Shadow AI: qué es y por qué preocupa a las empresas

Shadow AI: qué es y por qué preocupa a las empresas

Qué es Shadow AI, por qué los empleados lo usan sin avisar y cómo expone datos, propiedad intelectual y código.

Por Humberto Toledo el 22 de septiembre del 2026 a las 7:49 pm PDT

✨︎ Resumen (TL;DR):

  • Shadow AI describe el uso de herramientas de inteligencia artificial sin informar al empleador.
  • Deloitte UK encuestó a 25,000 personas entre mayo y junio de este año; 31% no habría informado a su empresa y la fuente cifra en hasta 958 millones de libras al año el gasto de las personas encuestadas.
  • Los trabajadores reportan un ahorro de hasta 70 minutos por semana, pero empresas como SentinelOne y Cloudflare advierten riesgos en datos, propiedad intelectual y código.

Shadow AI es una práctica laboral que consiste en usar herramientas de inteligencia artificial sin informar al empleador. Importa porque puede ahorrar tiempo en tareas cotidianas, pero también exponer datos confidenciales, propiedad intelectual y resultados incorrectos o sesgados. En algunos casos, las respuestas incluyen código generado con IA sin revisión de seguridad. Un estudio de Deloitte UK señala que 31% de las 25,000 personas encuestadas entre mayo y junio de este año no habría avisado a su empleador.

Carlos III pide controles de IA; Jensen Huang exige rigor
Te podría interesar:
Carlos III pide controles de IA; Jensen Huang exige rigor
Una captura minimalista de un dron volando contra un cielo despejado.
Foto: Clem Onojeghuo / Pexels

La IA ya entró a las tareas rutinarias

La rutina laboral ya dejó atrás la idea de hacer 100% a mano cada tarea. Un trabajador puede pedirle a una herramienta de IA que resuma un PDF de 40 páginas sin interlineado ni ajustes de márgenes.

También puede solicitar un primer borrador para responder un correo genérico y formal, o ayuda para analizar datos en crudo y crear dashboards atractivos cuando tiene una reunión al día siguiente.

Cuando ese uso ocurre sin informar a la empresa, aparece el Shadow AI. La herramienta puede resolver una necesidad inmediata, pero el empleador pierde visibilidad sobre qué soluciones se usan y qué información procesan.

El silencio no responde a una sola causa

El estudio de Deloitte UK citado en el texto encuestó a 25,000 personas entre mayo y junio de este año. La fuente cifra además en hasta 958 millones de libras al año el gasto de las personas encuestadas. 31% de ellas no habría informado a su empleador.

El texto menciona varias razones para mantener ese uso fuera del conocimiento de la empresa:

  • Temen que sus jefes los despidan al concluir que su trabajo puede automatizarse o realizarse sin intervención humana.
  • Solicitaron formalmente una herramienta de IA y nunca recibieron una respuesta adecuada.
  • Aunque la empresa ya les haya proporcionado alguna herramienta, utilizan otras porque les ayudan a ser más productivos y las pagan de su propio bolsillo.

Ahorrar minutos no demuestra mayor productividad

Los encuestados afirmaron que ahorraban hasta 70 minutos de trabajo por semana en tareas como buscar información, redactar correos y resumir documentos densos o extensos.

Pero son pocos quienes miden cuánto mejoraron realmente en productividad o eficiencia. La sensación de inmediatez que producen las respuestas de IA puede romper la relación entre el tiempo y el esfuerzo invertidos.

Ese ahorro también puede llegar mientras la empresa y sus clientes quedan expuestos. La percepción de trabajar más rápido no elimina la necesidad de revisar qué información entra en la herramienta ni qué resultado sale de ella.

Los riesgos van de los datos al código

Organizaciones como SentinelOne y Cloudflare señalan varios riesgos recurrentes del Shadow AI:

  • Filtración de datos confidenciales.
  • Exposición de propiedad intelectual.
  • Resultados incorrectos, sesgados o que no se adaptan al contexto de la empresa y sus clientes.

El código añade otro frente de riesgo. En algunos casos, una respuesta de IA puede incluir código generado sin revisiones de seguridad. Más adelante, ese código puede ocasionar vectores de ataque que la empresa no conocería para poder defenderse.

La respuesta pasa por reglas claras

El texto recomienda definir políticas de uso, no demonizar la IA en los entornos laborales y formar a los empleados en el aprovechamiento seguro de sus capacidades.

Los trabajadores sienten que son más productivos, mientras las empresas sienten que están en mayor riesgo. La salida propuesta es concreta: establecer reglas y capacitar a quienes usan estas herramientas para que el ahorro de tiempo no dependa de ocultarlas.

Fuente: 1

Más de AI

Feed