IA eleva riesgos y exige políticas de uso
El estudio de GMS revela que la mayoría de trabajadores usa IA con frecuencia y apunta a brechas de políticas de seguridad en las empresas.
Redacción T21 / 01.10.2026 / 12:39 am

La inteligencia artificial no solo está transformando la manera en que las personas trabajan, sino también la forma en que pueden presentarse algunas amenazas de ciberseguridad. El estudio “Inteligencia artificial y ciberseguridad en la organización”, elaborado por la multinacional GMS, especializada en ciberseguridad, realizada a profesionales de tecnología, sistemas y ciberseguridad de Colombia, Ecuador y Perú, revela que cerca del 95% prevé que los riesgos asociados a esta tecnología aumentarán durante los próximos 12 meses.
El estudio, realizado entre agosto y septiembre de 2026 a representantes de diversas empresas, analizó cómo los trabajadores utilizan la IA, qué información introducen en estas herramientas y qué tan preparadas consideran a sus organizaciones frente a ataques que incorporen esta tecnología.
De acuerdo a la información recopilada por GMS, el 93,4% utiliza IA todos los días o varias veces por semana. Es decir, para la gran mayoría, la discusión sobre seguridad ya no se refiere a una tecnología futura, sino a una herramienta que forma parte de sus actividades laborales. En contraste a lo señalado anteriormente, solo el 30% reporta tener una política de seguridad vigente, el 29% una política en desarrollo y más del 40% ninguna; lo que denota que el uso frecuente está ampliamente extendido en la muestra, mientras que la existencia de reglas aprobadas es menos habitual.
“La inteligencia artificial ya es parte del trabajo diario en muchas organizaciones, así que hoy la conversación no debería ser si se usa o no, sino cómo se está usando. No se trata de frenarla, sino de tener reglas claras sobre qué herramientas están autorizadas, qué información puede compartirse y cómo actuar ante una situación sospechosa. La tecnología está avanzando muy rápido y la seguridad tiene que evolucionar al mismo ritmo”, afirmó Cecilia Quintanilla, gerente país de GMS para Perú.
El 49,5% de los encuestados calificaron el riesgo actual asociado a la IA como alto o muy alto, un 36% lo consideraron moderado y un 13% bajo o muy bajo. Frente a ello, solo 12% considera a su organización muy preparada frente a un ataque que use IA, el 34% la ven preparada en lo básico, y casi el 43% considera que existen brechas o una preparación inicial para responder a ataques con IA.
Asimismo, el uso de la IA se extiende a diferentes áreas, como en Tecnología y Sistemas que concentra 82 menciones, seguida de Seguridad de la Información con 68, Marketing y Comunicación con 60, Recursos Humanos con 46, Finanzas con 44 y Ventas con 43. Además, el 79% reporta al menos una acción con gestiones laborales, como cargar archivos, copiar correos o documentos, revisar contratos o incluir datos de clientes o proveedores.
Otro hallazgo que pone el foco en la ciberseguridad es el uso de cuentas personales. El 33% del estudio señaló utilizar una cuenta personal para trabajar con IA, los demás utilizan una cuenta empresarial. Entre quienes utilizan cuentas personales, 26 encuestados reportaron realizar alguna acción con material de trabajo, equivalente al 86,7% de ese grupo. El estudio señala que esto no demuestra una filtración de información confidencial, pero sí plantea la necesidad de que las organizaciones sepan qué servicios utilizan sus trabajadores, qué información pueden procesar y bajo qué controles.
El informe también destaca que el nivel de control no depende únicamente de si la cuenta es empresarial o personal, sino también de las condiciones bajo las cuales se utiliza cada servicio, quién administra los accesos, cuánto tiempo se conserva la información y qué registros quedan disponibles para la organización. Contar con una herramienta autorizada no reemplaza la necesidad de conocer cómo se está utilizando y bajo qué condiciones se gestionan los datos.
“Una cuenta personal no es insegura por el simple hecho de ser personal. El problema aparece cuando la organización pierde visibilidad sobre cómo se está usando esa herramienta, qué información pasa por ella o qué controles existen sobre los accesos y los datos. Por eso, más que prohibir, las empresas necesitan saber qué están usando sus equipos y establecer condiciones claras para hacerlo de forma segura” añadió Quintanilla.
Finalmente, frente a este escenario con amenazas cada vez más apoyadas en Inteligencia Artificial, los participantes identificaron sus principales prioridades de seguridad como por ejemplo: proteger la información sensible como primera medida, contar con políticas claras de uso de IA, disponer de soluciones de ciberseguridad con IA para responder ante intentos de fraude, suplantación o exposición de información; e invertir en la capacitación de los colaboradores.
T21
Área de notas de prensa del medio Tecnología 21, especializado en tecnología y negocios.
Damos prioridad al contenido exclusivo y anticipado.


