Líderes de opinión
El Peligro de Decir No a la IA

Me conecté a una llamada de una posible cliente la semana pasada. Estaban allí todos los equipos de seguridad y redes, además de la gerencia. Diferentes presentadores cubriendo los temas del momento. Luego, alguien comenzó a explicar cómo sus equipos técnicos utilizan la IA en su trabajo diario.
El presentador estaba emocionado. Había encontrado una forma de comprimir tres días de trabajo manual de copiar y pegar en un par de minutos utilizando herramientas de IA. ¡Muy genial, ¿verdad! Entiendo lo que estaba haciendo y por qué lo estaba haciendo. ¡Esta es la promesa de la IA!
Pero como la persona de seguridad en la sala, estoy pensando: “Oh, Dios mío”. “¿Qué herramienta es esa? ¿Quién es el dueño de esa herramienta?” Porque está poniendo información del cliente en estas plataformas, datos de precios, tal vez información financiera, ¿quién sabe? Todo para acelerar su flujo de trabajo.
Así que hice la pregunta obvia: “¿Tienen una política de IA?” Fuimos a buscar. Encontramos un párrafo enterrado en el uso aceptable. Algo vago sobre herramientas de IA. ¿Alguien lee eso realmente? Probablemente no. Lo firman durante la incorporación y ya está.
Sus Empleados Ya Están Utilizando la IA
Aquí hay lo que he aprendido al hablar con empresas de todas las industrias: la IA ya está en todas partes, ya sea que lo reconozcan o no. Investigaciones recientes confirman esta realidad, el 75% de los trabajadores ahora utilizan la IA en el trabajo, casi duplicando en solo seis meses.
La semana pasada en Houston, conocí a un tipo cuya empresa perfora para obtener petróleo. Tienen una plataforma de IA que analiza la composición del suelo y los patrones climáticos para optimizar los lugares de perforación. Me explicó cómo factorizan los datos de lluvia, “Sabíamos que llovió 18 días más de lo que llovió en esta área, así que la capacidad de petróleo probablemente sea mayor, lo que permite que las perforadoras lleguen más profundamente”.
Mientras tanto, estoy utilizando la IA para crear un itinerario para Alemania. He hablado con empresas de atención médica que la utilizan para plataformas de telemedicina. Equipos de finanzas que ejecutan modelos de riesgo. Incluso conocí a alguien que dirige un negocio de limonada que está aprovechando la IA de alguna manera.
El punto es: la IA está en todas las industrias, en todos los flujos de trabajo. No está por llegar, ya está aquí. Y la mayoría de estas organizaciones están en el mismo bote que nosotros. Saben que sus empleados la están utilizando, solo no saben cómo gestionarla.
La IT Sombra se Vuelve Peligrosa Rápidamente
¿Sabe qué sucede cuando le dice a la gente que no pueden utilizar la IA? Es exactamente como decirle a su adolescente que nunca beba. ¡Felicitaciones, ahora serán los que beban de manera más insegura, porque ha creado una prohibición!
Los números prueban esta realidad: el 72% del uso de IA generativa en empresas es IT sombra, con empleados que utilizan cuentas personales para acceder a aplicaciones de IA.
La gente va y consigue su segunda laptop. Utilizan su teléfono personal que no está protegido por la seguridad de la empresa. Luego utilizan la IA de todos modos. De repente, pierde la visibilidad y crea las brechas exactas que estaba tratando de prevenir.
He visto este patrón antes. Los equipos de seguridad que dicen “no” a todo terminan empujando a la gente a la clandestinidad y pierden toda supervisión de lo que realmente está sucediendo.
La Seguridad se Convierte en el Enemigo
Hay una percepción de que los equipos de seguridad son “los tipos malos del sótano”. La gente piensa: “Oh, la seguridad probablemente dirá que no de todos modos, así que no les importa”. Y con la IA, la gente está sesgada para asumir que los equipos de seguridad los cerrarán, así que no se molestan en preguntar. Eso mata la comunicación que realmente deseas.
Tenía un desarrollador que se me acercó después de una presentación en una conferencia. Utiliza API todos los días y había estado tratando de llamar la atención de su equipo de seguridad sobre pruebas y validación. Pero había decidido no preguntar porque supuso que dirían que no.
El Déficit de Confianza te Cuesta Todo
Aquí está la conversación que deseas: alguien de marketing se acerca a ti y dice: “Hola, quiero utilizar esta herramienta de IA. ¿Cuál es nuestra postura al respecto? ¿Cómo puedo utilizarla de manera segura?” Esa es la forma correcta de asociarse con la seguridad.
Vamos a evaluarla. Entendemos que la IA va a ser parte del negocio. No vamos a decir que no a ella, queremos que la gente la utilice de manera segura. Pero necesitamos esa conversación primero.
Cuando la gente asume que la seguridad bloqueará todo, dejan de preguntar. Se registran con correos electrónicos personales, comienzan a alimentar datos de la empresa en plataformas no verificadas y pierden toda visibilidad y control. El resultado es predecible: el 38% de los empleados comparten información de trabajo sensible con herramientas de IA sin el permiso de su empleador.
Las organizaciones van a utilizar la IA de todos modos. La pregunta es: ¿cómo podemos asegurarnos de que nuestros empleados puedan aprovecharla de manera segura sin poner en peligro los datos de la empresa, la privacidad o la seguridad?
Comience con Síes Inteligentes, No con Nos en Blanco
Aquí está lo que realmente funciona: la comunicación proactiva. Envíe boletines o realice webinars de 30 minutos que digan: “Estamos permitiendo la IA dentro de la organización. Aquí está cómo hacerlo de manera segura”. Grabe las sesiones para las personas que las pierdan.
Muestre ejemplos de empleados que se asociaron con la seguridad de manera exitosa. Haga que esas asociaciones sean visibles en lugar de ser una entidad sombría que la gente asume que los cerrará.
Necesita construir la confianza entre la seguridad y los empleados con el tiempo. Al final del día, todos estamos utilizando la IA de maneras grandes y pequeñas. Utilicé la IA para planificar mi viaje a Alemania, le dije que creara un itinerario de tres días y obtuve un viaje increíble.
Desde el punto de vista de la organización, necesitamos reconocer dónde se encuentra la IA en el negocio. ¿Va a aumentar los ingresos? Probablemente. El caso de negocio es claro: la IA ha pasado de ‘experimento’ a ‘esencial’, con un aumento del 130% en el gasto empresarial. Así que, ¿qué hacemos? ¿Cómo podemos proporcionar protección mientras permitimos la productividad?
El objetivo no es el control perfecto, eso es imposible. El objetivo es la adopción informada de la IA con barreras que realmente funcionen en la práctica. El nuevo riesgo para la seguridad es convertirse en una entidad aislada del uso de la IA, uso que ocurre con o sin usted.
Para las organizaciones que están seriamente comprometidas con hacerlo bien, los expertos recomiendan desarrollar políticas de gobernanza de IA claras que equilibren las necesidades comerciales con los requisitos de seguridad antes de que el uso de la IA sombra se salga completamente de control.












