Uso de IA y Seguridad de Datos: Una Brecha Creciente
Un informe reciente publicado por Cyera, titulado “State of AI Data Security: How to Close the Readiness Gap as AI Outpaces Enterprise Safeguards”, basado en una encuesta a 921 profesionales de TI y ciberseguridad, revela que, aunque el 83% de las empresas «ya utilizan IA en sus operaciones diarias», solo el 13% informa tener una buena visibilidad sobre cómo se está utilizando. El informe concluye:
El resultado es una brecha creciente: datos sensibles se están filtrando en sistemas de IA más allá del control empresarial, agentes autónomos están actuando fuera de su alcance, y los reguladores se están moviendo más rápido de lo que las empresas pueden adaptarse. La IA es ahora tanto un motor de productividad como una de las superficies de riesgo de más rápido crecimiento que los CISO deben defender.
Análisis de la Encuesta
Los resultados de la encuesta muestran que, aunque la adopción de IA en las empresas es rápida, la mayoría de las organizaciones están «a ciegas sobre cómo la IA interactúa con sus datos». Esto se complica por el hecho de que los agentes de IA autónomos son difíciles de asegurar y muy pocas organizaciones tienen controles de salida o de respuesta rápida, incluida la capacidad de bloquear actividades arriesgadas de IA por parte de los empleados.
Además, la mayoría de los encuestados reconocieron que las herramientas de IA utilizadas en la organización están «accediendo en exceso a los datos». Esto se agrava por el hecho de que una pequeña minoría de los encuestados (7%) cuenta con un «equipo de gobernanza de IA dedicado», y solo el 11% se siente completamente preparado para la regulación.
Implicaciones y Riesgos
La conclusión es: “la superficie de riesgo empresarial creada por la IA está expandiéndose mucho más rápido que las estructuras de gobernanza y cumplimiento destinadas a contenerla”. Se ha comentado anteriormente cuán importantes son los Programas de Gobernanza de IA para mitigar los riesgos asociados con el uso de IA en una organización. El informe de Cyera reitera esa conclusión. Si eres parte de la vasta mayoría de organizaciones que aún no han desarrollado un Programa de Gobernanza de IA, es hora de que lo conviertas en una prioridad principal.