34 % de trabajadores en Colombia usa IA no autorizada: riesgos para las empresas | Más Colombia
miércoles, 26 de agosto de 2026
Inicio  »  Tecnología  »  34 % de trabajadores en Colombia usa IA no autorizada: riesgos para las empresas

34 % de trabajadores en Colombia usa IA no autorizada: riesgos para las empresas

Por

El 34 % de los trabajadores colombianos encuestados usa herramientas de IA no autorizadas. Conozca los riesgos para la información empresarial.

IA no autorizada, Trabajadores en Colombia, Más Colombia

La inteligencia artificial está entrando a las empresas colombianas más rápido que las políticas para regular su uso. Un estudio de KnowBe4 revela que uno de cada tres trabajadores utiliza ocasionalmente herramientas de IA que obtiene por su cuenta.

La inteligencia artificial ya hace parte de la rutina laboral de miles de trabajadores en Colombia. Sin embargo, mientras las empresas avanzan en definir cómo incorporar estas tecnologías, algunos empleados están tomando sus propias decisiones sobre qué herramientas utilizar y para qué.

Un informe elaborado por KnowBe4 encontró que el 34 % de los trabajadores colombianos encuestados utiliza ocasionalmente herramientas de inteligencia artificial que obtiene por su cuenta, una proporción 12 puntos porcentuales superior al promedio mundial.

El fenómeno plantea una pregunta que va más allá de la productividad: ¿qué ocurre con la información de una empresa cuando sus empleados utilizan herramientas de IA que no han sido autorizadas por la organización?

La IA llega primero que las reglas

Los datos muestran que el uso de estas tecnologías ya está ampliamente extendido entre los trabajadores.

En Colombia, el 49 % de los encuestados afirma utilizar exclusivamente las herramientas de IA proporcionadas por su organización, mientras que un 7 % utiliza exclusivamente herramientas externas. El resto combina las soluciones ofrecidas por la empresa con herramientas que obtiene por iniciativa propia.

Para KnowBe4, esta situación refleja una brecha entre la velocidad con la que los trabajadores pueden adoptar nuevas tecnologías y el tiempo que necesitan las organizaciones para establecer políticas, controles y soluciones oficiales.

El informe cita además datos de Strand Partners según los cuales más de 130.000 empresas comenzaron a utilizar herramientas de IA durante el último año, aunque solamente el 12 % habría alcanzado un nivel considerado verdaderamente transformador.

Esto significa que, en algunos casos, los trabajadores pueden encontrar y comenzar a utilizar una herramienta de IA en cuestión de minutos, mientras que las empresas todavía están definiendo si pueden utilizarla, bajo qué condiciones y con qué controles.

El problema no es solamente qué IA se utiliza

El principal riesgo identificado no está necesariamente en la herramienta utilizada, sino en la información que los empleados introducen en ella.

Cuando una persona utiliza una plataforma de IA externa para resumir un documento, analizar una base de datos, revisar un contrato o procesar una imagen, puede estar enviando información corporativa a un proveedor que se encuentra fuera de los sistemas controlados por la organización.

En estos casos, la empresa puede perder visibilidad sobre qué información fue transferida, a qué proveedor llegó y bajo qué políticas puede ser almacenada o procesada. El informe señala que, fuera del entorno corporativo, también pueden desaparecer mecanismos como los registros de actividad, los controles de acceso y la posibilidad de revocar información que ya fue compartida.

El riesgo no es menor si se considera que el 17 % de los trabajadores colombianos encuestados reconoce haber introducido información confidencial en proveedores externos de IA.

Los trabajadores saben que existe un riesgo

Uno de los resultados más llamativos del estudio es que el problema no parece estar relacionado únicamente con la falta de conocimiento.

El 84 % de los trabajadores colombianos encuestados afirma ser consciente del peligro que puede representar el uso indiscriminado de la inteligencia artificial. Sin embargo, todavía existe un 16 % que no está familiarizado con estos riesgos.

Además, el 45 % identifica el envío de información confidencial a herramientas de IA —mediante solicitudes, archivos o imágenes— como una de las principales causas de riesgo cibernético relacionado con el factor humano en sus organizaciones. Esta cifra supera en cuatro puntos porcentuales el promedio mundial, que se ubica en 41 %.

Es decir, los propios trabajadores están identificando la utilización de IA como un potencial problema de seguridad.

IA no autorizada, Trabajadores en Colombia, Más Colombia

¿Qué están haciendo las empresas?

El desafío está en convertir esa conciencia en reglas concretas.

Según el informe, el 43 % de los responsables de seguridad consultados identifica el uso de herramientas de inteligencia artificial por fuera de las políticas corporativas como uno de los comportamientos que más ha afectado la postura de seguridad de sus organizaciones durante el último año.

A esto se suma otro dato: el 20 % reconoce que la IA se utiliza sin autorización oficial al menos en algunas áreas de la organización.


Esto revela que prohibir simplemente el uso de determinadas herramientas puede no ser suficiente. Si los empleados encuentran en la IA una manera de hacer más rápido su trabajo, probablemente buscarán alternativas mientras las organizaciones no les proporcionen soluciones oficiales y reglas claras.

El reto, por tanto, consiste en establecer qué herramientas pueden utilizarse, qué información puede compartirse con ellas y cuáles son los procedimientos que deben seguir los trabajadores.

De empleados a equipos híbridos con agentes de IA

El fenómeno también está cambiando la forma en que las empresas entienden su propia fuerza laboral.

KnowBe4 plantea que las organizaciones están entrando en una etapa en la que deben proteger una plantilla híbrida compuesta no solamente por personas, sino también por agentes de inteligencia artificial que interactúan con sistemas y datos corporativos.

Rafael Peruch, asesor técnico de CISO en KnowBe4, señala que la ciberseguridad atraviesa una etapa de alta volatilidad debido a que las organizaciones intentan proteger un entorno que cambia más rápido que la capacidad de los responsables de seguridad para seguirle el ritmo.

La discusión, entonces, ya no parece ser si los trabajadores utilizarán inteligencia artificial, sino cómo pueden hacerlo sin convertir una herramienta diseñada para aumentar la productividad en una nueva puerta de entrada para la exposición de información corporativa.

La IA ya está en las empresas, con o sin autorización

El dato del 34 % deja una conclusión importante para las compañías colombianas: la inteligencia artificial ya está siendo utilizada por los trabajadores, incluso cuando las organizaciones todavía no han definido completamente cómo incorporarla.

Más que intentar frenar el fenómeno, el desafío parece estar en establecer reglas claras, capacitar a los empleados y ofrecer herramientas que permitan aprovechar la IA sin perder el control sobre los datos.

La llamada “IA en la sombra” podría convertirse así en uno de los nuevos retos de ciberseguridad para las empresas colombianas.

Le puede interesar: Startup Primero levanta USD 12 millones para integrar IA avanzada en las grandes empresas de América Latina