Uso de inteligencia artificial generativa en empresas incrementa riesgos por falta de control en el manejo de datos sensibles
El creciente uso de IA generativa en empresas eleva los riesgos de seguridad y exposición de datos sensibles, debido a la falta de controles adecuados.
Un nuevo estudio realizado por LayerX revela que el uso de herramientas de inteligencia artificial generativa, como ChatGPT, está modificando la percepción y el manejo del riesgo asociado al shadow IT en las empresas. La investigación indica que cerca del 45% del personal en entornos corporativos utiliza alguna forma de IA generativa y, de ellos, el 77% copia y pega datos en estas plataformas, muchas veces sin el conocimiento o autorización del departamento de tecnología.
Este comportamiento ha llevado a que un 22% haya compartido voluntariamente información personal identificable (PII) o datos de pago (PCI), siendo el 82% de estos casos provenientes de cuentas personales no gestionadas por la organización. La falta de visibilidad sobre qué datos se están compartiendo o almacenando en plataformas externas representa un riesgo importante para la seguridad y el cumplimiento normativo, ya que muchas de estas acciones ocurren desde cuentas no institucionalizadas.
La investigación también destaca que aproximadamente dos de cada cinco archivos subidos a sitios de IA generativa contienen este tipo de información sensible, y el 39% de los archivos compartidos provienen de cuentas no corporativas. ChatGPT lidera en popularidad, con más del 90% del personal que utiliza alguna herramienta de IA en sus tareas diarias, principalmente enfocado en una sola plataforma, lo que facilita el uso inadvertido y la exposición de datos confidenciales.
Este fenómeno subraya la necesidad de las empresas de reforzar sus políticas y controles para gestionar de manera efectiva el uso de estas tecnologías, así como de educar al personal sobre los riesgos de compartir información sensible en plataformas no autorizadas. La tendencia actual muestra que, si bien las herramientas de IA aportan beneficios en productividad y eficiencia, también plantean desafíos significativos en cuanto a la protección de datos y la seguridad cibernética.