Shadow AI
Uso de herramientas de IA sin aprobación de la empresa: datos sensibles pegados en chatbots y decisiones apoyadas en salidas que nadie valida.
Definición completa
Shadow AI es el uso de herramientas de inteligencia artificial sin la aprobación ni la supervisión de la empresa: el empleado que pega código propietario en un chatbot público para depurarlo, el equipo que resume contratos confidenciales con una herramienta gratuita, el análisis hecho con datos de clientes en un servicio sin contrato.
Es la evolución natural del shadow IT con un agravante: además del riesgo de cuenta y de acceso, está el destino de los datos. La información pegada en una herramienta de IA pública sale del control de la empresa, puede almacenarse fuera de toda política y, según el servicio, usarse para entrenar modelos.
Prohibir la IA no funciona: la productividad que ofrece garantiza que el uso continúe en silencio. La respuesta eficaz combina alternativas aprobadas con garantías contractuales, políticas claras sobre qué datos pueden salir y capacitación específica sobre estos riesgos.
Términos relacionados
Shadow IT
Herramientas y servicios que los empleados usan sin aprobación del área de tecnología. Cada cuenta invisible es riesgo que nadie está vigilando.
Fuga de datos
Exposición de información sensible sin ataque de por medio: una base mal configurada, un archivo compartido de más, un correo al destinatario equivocado.
Concientización en ciberseguridad
Programas que enseñan a los empleados a reconocer y reportar amenazas. Completar cursos no equivale a cambiar conducta: eso se valida con retest.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.