El 95% de los profesionales prevé un aumento de los riesgos con la IA

La inteligencia artificial no solo está transformando la manera en  que las personas trabajan, sino también la forma en que pueden presentarse algunas  amenazas de ciberseguridad. El estudio “Inteligencia artificial y ciberseguridad en la  organización”, elaborado por la multinacional GMS, especializada en ciberseguridad,  realizada a profesionales de tecnología, sistemas y ciberseguridad de Colombia, Ecuador y  Perú, revela que cerca del 95% prevé que los riesgos asociados a esta tecnología  aumentarán durante los próximos 12 meses. 

El estudio, realizado entre agosto y septiembre de 2026 a representantes de diversas  empresas, analizó cómo los trabajadores utilizan la IA, qué información introducen en estas  herramientas y qué tan preparadas consideran a sus organizaciones frente a ataques que  incorporen esta tecnología.  

De acuerdo a la información recopilada por GMS, el 93,4% utiliza IA todos los días o varias  veces por semana. Es decir, para la gran mayoría, la discusión sobre seguridad ya no se  refiere a una tecnología futura, sino a una herramienta que forma parte de sus actividades  laborales. En contraste a lo señalado anteriormente, solo el 30% reporta tener una política de  seguridad vigente, el 29% una política en desarrollo y más del 40% ninguna; lo que denota  que el uso frecuente está ampliamente extendido en la muestra, mientras que la existencia  de reglas aprobadas es menos habitual. 

“La inteligencia artificial ya es parte del trabajo diario en muchas organizaciones, así que hoy  la conversación no debería ser si se usa o no, sino cómo se está usando. No se trata de  frenarla, sino de tener reglas claras sobre qué herramientas están autorizadas, qué  información puede compartirse y cómo actuar ante una situación sospechosa. La tecnología  está avanzando muy rápido y la seguridad tiene que evolucionar al mismo ritmo”, afirmó  Cecilia Quintanilla, gerente país de GMS para Perú.  

El 49,5% de los encuestados calificaron el riesgo actual asociado a la IA como alto o muy  alto, un 36% lo consideraron moderado y un 13% bajo o muy bajo. Frente a ello, solo 12%  considera a su organización muy preparada frente a un ataque que use IA, el 34% la ven  preparada en lo básico, y casi el 43% considera que existen brechas o una preparación inicial  para responder a ataques con IA. 

Asimismo, el uso de la IA se extiende a diferentes áreas, como en Tecnología y Sistemas que  concentra 82 menciones, seguida de Seguridad de la Información con 68, Marketing y  Comunicación con 60, Recursos Humanos con 46, Finanzas con 44 y Ventas con 43.  Además, el 79% reporta al menos una acción con gestiones laborales, como cargar archivos,  copiar correos o documentos, revisar contratos o incluir datos de clientes o proveedores. 

Otro hallazgo que pone el foco en la ciberseguridad es el uso de cuentas personales. El 33%  del estudio señaló utilizar una cuenta personal para trabajar con IA, los demás utilizan una  cuenta empresarial. Entre quienes utilizan cuentas personales, 26 encuestados reportaron  realizar alguna acción con material de trabajo, equivalente al 86,7% de ese grupo. El estudio  señala que esto no demuestra una filtración de información confidencial, pero sí plantea la  necesidad de que las organizaciones sepan qué servicios utilizan sus trabajadores, qué  información pueden procesar y bajo qué controles.  

El informe también destaca que el nivel de control no depende únicamente de si la cuenta es  empresarial o personal, sino también de las condiciones bajo las cuales se utiliza cada  servicio, quién administra los accesos, cuánto tiempo se conserva la información y qué  registros quedan disponibles para la organización. Contar con una herramienta autorizada no  reemplaza la necesidad de conocer cómo se está utilizando y bajo qué condiciones se  gestionan los datos.  

“Una cuenta personal no es insegura por el simple hecho de ser personal. El problema  aparece cuando la organización pierde visibilidad sobre cómo se está usando esa  herramienta, qué información pasa por ella o qué controles existen sobre los accesos y los  datos. Por eso, más que prohibir, las empresas necesitan saber qué están usando sus  equipos y establecer condiciones claras para hacerlo de forma segura” añadió Quintanilla. 

Finalmente, frente a este escenario con amenazas cada vez más apoyadas en Inteligencia  Artificial, los participantes identificaron sus principales prioridades de seguridad como por  ejemplo: proteger la información sensible como primera medida, contar con políticas claras  de uso de IA, disponer de soluciones de ciberseguridad con IA para responder ante intentos  de fraude, suplantación o exposición de información; e invertir en la capacitación de los  colaboradores. 

Related posts