Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

La IA ya está dentro de las empresas (aunque no siempre lo sepan)

En casi todas las empresas, la inteligencia artificial ya está adentro. No necesariamente por una decisión estratégica, sino por iniciativa de los propios equipos: áreas de marketing que utilizan herramientas generativas, desarrolladores que integran APIs en entornos locales o analistas que entrenan modelos para agilizar reportes. Algunos funcionan en servidores internos, otros directamente en la nube o incluso desde entornos personales, sin control centralizado, sin trazabilidad y sin una política clara de gobierno.

El riesgo es claro: ¿qué auditoría se está haciendo sobre el estado actual de esas IAs? ¿Qué datos procesan? ¿Cómo fueron entrenadas y con qué información? ¿Qué decisiones automatizan? Sin visibilidad, las empresas enfrentan una nueva superficie de ataque -no solo técnica, sino también ética, legal y reputacional-, donde una mala configuración, un sesgo no detectado o una fuga de datos pueden tener consecuencias significativas.

En este sentido, la escena recuerda a los años en que los empleados instalaban herramientas o servicios sin aprobación del área de sistemas. Solo que ahora el impacto potencial es mucho mayor. La IA no solo administra información: puede interpretarla, aprender de ella y, en algunos casos, tomar decisiones. Eso exige nuevos criterios de gobernanza y seguridad.

Ya existen ejemplos concretos. Varias compañías globales debieron restringir el uso de herramientas de IA generativa luego de detectar que empleados habían cargado información sensible en sistemas externos. En otros casos, algoritmos de recomendación o evaluación produjeron resultados sesgados que afectaron la reputación de la organización o la confianza interna.

La solución no pasa por frenar la adopción, sino por entenderla. La democratización de la IA habilita innovación descentralizada, velocidad en el prototipado y autonomía de los equipos. Si se canaliza correctamente, esa energía creativa puede transformarse en una ventaja competitiva.

Para lograrlo, es necesario impulsar una estrategia bottom-up: conocer lo que ya existe, auditarlo, clasificarlo y aplicar controles proporcionales al nivel de riesgo de cada solución. El marco de gestión no debería ser un obstáculo, sino una guía que combine tres capas: tecnología, procesos y cultura. No se trata de imponer límites, sino de construir un marco que acompañe la velocidad del cambio con responsabilidad y visión de largo plazo.

Hoy las organizaciones enfrentan múltiples desafíos:

• Falta de visibilidad sobre qué modelos o agentes de IA se utilizan y sobre qué datos operan, así como ausencia de auditorías continuas y mecanismos de trazabilidad.
• Escasa concientización de empleados y desarrolladores respecto de los riesgos de compartir información sensible.
• Dificultad para establecer marcos de gobernanza que evolucionen al mismo ritmo que la tecnología.
Todos estos factores combinados amplían la superficie de exposición y reducen la capacidad de respuesta ante incidentes.

La verdadera madurez digital no se alcanza limitando el uso de la inteligencia artificial, sino entendiéndola desde adentro. Solo las organizaciones que logren integrar tecnología, procesos y cultura en una estrategia coherente podrán aprovechar todo su potencial sin comprometer su seguridad, su reputación ni la confianza de sus clientes.

Por Matiás Szmulewiez, Cybersecurity Practice Head de Baufest

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...