Un Nuevo Estudio Revela una Brecha Importante entre la Adopción de IA en Empresas y la Preparación de Seguridad
Un reciente informe ha revelado que solo el 6% de las organizaciones cuentan con una estrategia de seguridad avanzada para la inteligencia artificial (IA), lo que indica una preparación generalizada insuficiente para enfrentar amenazas impulsadas por la IA.
Desconexión Alarmante
El estudio, realizado por BigID, destaca una desconexión alarmante entre la rápida adopción de tecnologías de IA y la implementación de controles de seguridad necesarios, creando un riesgo significativo para las empresas.
La investigación encuestó a líderes en seguridad, cumplimiento y datos de múltiples industrias y encontró que casi dos tercios (64%) de las organizaciones carecen de visibilidad total sobre sus riesgos relacionados con la IA, dejándolas vulnerables a fallas de seguridad y problemas de cumplimiento.
Creación de IA no Autorizada
Este problema se ve agravado por la creciente presencia de Shadow AI, herramientas de IA no autorizadas o no monitoreadas que se utilizan dentro de las empresas, lo que aumenta la exposición al uso indebido de datos y a violaciones regulatorias.
Hallazgos Clave
Las organizaciones enfrentan una brecha crítica de seguridad, ya que la adopción de IA supera las protecciones necesarias, creando riesgos substanciales en torno a las filtraciones de datos, el cumplimiento y la gobernanza. Entre los hallazgos más destacados se incluyen:
- Filtraciones de Datos Impulsadas por IA: El 69% de las organizaciones citan las filtraciones de datos impulsadas por IA como su principal preocupación de seguridad en 2025, aunque casi la mitad (47%) no tienen controles de seguridad específicos para IA.
- Preparación Regulatoria: Cerca del 55% de las organizaciones no están preparadas para el cumplimiento regulatorio relacionado con la IA, arriesgando posibles multas y daños a su reputación a medida que entren en vigor nuevas regulaciones.
- Gaps en Protección de Datos: Casi el 40% de las organizaciones admiten que carecen de las herramientas necesarias para proteger los datos accesibles por IA, creando una brecha peligrosa entre la adopción de IA y los controles de seguridad.
- Maturidad Limitada: Solo el 6% de las organizaciones tienen una estrategia de seguridad avanzada para IA o un marco definido de TRiSM (Gestión de Confianza, Riesgo y Seguridad), lo que señala una preparación generalizada insuficiente para las amenazas impulsadas por IA.
Desafíos Específicos por Industria
Las industrias clave siguen estando críticamente subpreparadas para los riesgos de IA, con importantes brechas en protección, cumplimiento, visibilidad y gestión de riesgos en todos los sectores:
- El sector de servicios financieros, a pesar de manejar datos altamente sensibles, muestra que solo el 38% de las empresas tienen medidas de protección de datos específicas para IA.
- En el ámbito de la salud, el 52% de las organizaciones citan el cumplimiento de las regulaciones de IA como un desafío importante.
- El 48% de los minoristas carecen de visibilidad sobre cómo los modelos de IA manejan los datos de los clientes.
- Las empresas tecnológicas, irónicamente, están entre las menos preparadas, con un 42% operando sin ninguna estrategia de gestión de riesgos de IA, a pesar de liderar la innovación en IA.
Recomendaciones para las Organizaciones
Para mejorar su postura de riesgo relacionada con la IA, las organizaciones deben fortalecer la gobernanza de IA mediante la implementación de nuevas estrategias. Se recomiendan las siguientes acciones:
- Desplegar mecanismos de monitoreo y respuesta ante riesgos de IA.
- Establecer estrategias de gobernanza de datos conscientes de la IA.
- Implementar controles de acceso para mitigar la Shadow AI y prevenir interacciones no autorizadas con datos de IA.
- Alinear las estrategias de seguridad y cumplimiento de IA con las regulaciones en evolución a través de un enfoque integral de TRiSM de IA.
Las organizaciones deben repensar su enfoque hacia los datos en la era de la IA. Implementar una gobernanza robusta de IA no es solo cuestión de cumplimiento, sino de proteger sus activos más valiosos y obtener una ventaja competitiva a través de una innovación más segura.
Metodología
El informe se basa en las respuestas de profesionales de seguridad, cumplimiento y datos de múltiples industrias, con representación de tecnología (34%), servicios financieros (21%), gobierno (8%), salud (5%), retail (5%) y otros sectores (27%). La encuesta incluyó pequeñas y medianas empresas (54%), empresas de mercado medio (26%) y grandes empresas (20%) de América del Norte, Europa, Asia-Pacífico, Medio Oriente, África y América Latina.