Si aún no utilizas la IA en tu empresa, pronto serás la resistencia

Un reciente informe de LayerX, dedicado a la seguridad de datos en entornos empresariales, revela que la adopción de herramientas de inteligencia artificial (IA), en particular de la IA generativa, ha alcanzado niveles sin precedentes en las empresas. Actualmente, el 45% de los empleados utilizan estas herramientas, con ChatGPT alcanzando una penetración del 43%. A su vez, la inteligencia artificial representa el 11% de toda la actividad en aplicaciones empresariales, lo que la convierte en un componente crucial del flujo laboral moderno.

Poca inteligencia, muy artificial

No obstante, esta rápida adopción se produce en un contexto en el que las prácticas de gestión y seguridad parecen haber quedado a la zaga. Según el informe, el 67% del uso de IA se lleva a cabo a través de cuentas personales no gestionadas, lo que deja a los responsables de seguridad con poca visibilidad sobre quién está utilizando qué y qué datos están circulando. Más alarmante aún es que el 40% de los archivos subidos a estas herramientas contienen datos personales identificables (PII) o datos de tarjetas de pago (PCI).

La manera en que los empleados interactúan con estas herramientas contribuye significativamente a la fuga de datos. Un 77% de los empleados copian y pegan información en herramientas de IA desde cuentas no gestionadas, lo que convierte al uso de la función de copiar y pegar en la principal vía de salida para datos sensibles. Esta combinación de IA y cuentas personales no gestionadas crea un panorama de riesgo evidente que los programas de seguridad tradicionales no están equipados para manejar.

El informe señala que los líderes de seguridad no pueden seguir considerando a la IA como una tecnología emergente. Ya es una herramienta clave en los flujos de trabajo diarios y se ha convertido en el mayor canal no controlado de pérdida de datos. La necesidad de adaptarse y establecer un marco de gobernanza robusto se vuelve más urgente a medida que AI dictará el futuro de la seguridad de datos en las empresas.