Negocios

El 95% de profesionales prevé que aumentarán los riesgos asociados a la IA

En Colombia, el 93,8% usa IA a diario o cada semana y el 75% procesa material laboral, pero solo el 9,4% ve a su empresa preparada ante riesgos de IA.
Jueves, Septiembre 17, 2026

Cerca del 95% de los profesionales de tecnología, sistemas y ciberseguridad consultados por GMS en Colombia, Ecuador y Perú prevé que los riesgos asociados a la inteligencia artificial aumentarán durante los próximos 12 meses.

En Colombia, esa percepción coincide con una adopción extendida de esta tecnología en el trabajo. El 93,8% de los participantes utiliza inteligencia artificial todos los días o varias veces por semana y el 75% reporta al menos una acción con material laboral, como cargar archivos, copiar correos o documentos, revisar contratos o incluir datos de clientes y proveedores.

La preparación de las organizaciones todavía presenta brechas. Solo el 9,4% de los profesionales colombianos incluidos en el estudio considera que su empresa está muy preparada para responder a amenazas que incorporan inteligencia artificial. El 46,9% identifica brechas importantes o señala que la preparación permanece en una etapa inicial.

El uso de IA ya involucra información de las empresas

La incorporación de inteligencia artificial en actividades laborales implica que archivos, contratos, correos y datos de terceros pueden pasar por estas plataformas. La gestión del riesgo depende de las herramientas utilizadas, el tipo de información compartida y la capacidad de la organización para conocer las condiciones bajo las cuales se procesan los datos.

“La inteligencia artificial ya hace parte del trabajo diario en muchas organizaciones, así que hoy la conversación no debería ser si se usa o no, sino cómo se está usando. No se trata de frenarla, sino de tener reglas claras sobre qué herramientas están autorizadas, qué información puede compartirse y cómo actuar ante una situación sospechosa. La tecnología está avanzando muy rápido y la seguridad tiene que evolucionar al mismo ritmo”, afirmó Alejandro Navarro, country manager de GMS para Colombia.

Los resultados también muestran que las compañías continúan definiendo sus lineamientos internos. El 37,5% de los participantes en Colombia reporta que su organización ya cuenta con una política vigente para el uso de inteligencia artificial y otro 37,5% señala que esta se encuentra en desarrollo. El 25% afirma que todavía no dispone de una política.

Estas reglas permiten determinar qué plataformas están autorizadas, qué información puede compartirse y cómo deben actuar los colaboradores cuando detectan una solicitud, un comportamiento o un contenido sospechoso.

Solo el 9,4% ve a su organización muy preparada

La distancia entre adopción y preparación aparece como uno de los principales hallazgos del estudio de GMS. Mientras el uso frecuente de IA supera el 90% entre los participantes colombianos, menos de uno de cada diez considera que su organización tiene un nivel alto de preparación frente a las amenazas asociadas.

El nivel de control también está relacionado con las cuentas empleadas. El 84,4% de los participantes utiliza cuentas empresariales de inteligencia artificial, mientras el 15,6% trabaja con cuentas personales.

Sin embargo, el informe precisa que el riesgo no depende únicamente de si la cuenta es corporativa o personal. También intervienen la administración de los accesos, el tiempo durante el cual se conserva la información, los registros disponibles para la empresa y las condiciones establecidas por cada servicio.

Contar con una herramienta autorizada no reemplaza la necesidad de conocer cómo se está utilizando y qué ocurre con la información introducida por los trabajadores.

“Una cuenta personal no es insegura por el simple hecho de ser personal. El problema aparece cuando la organización pierde visibilidad sobre cómo se está usando esa herramienta, qué información pasa por ella o qué controles existen sobre los accesos y los datos. Por eso, más que prohibir, las empresas necesitan saber qué están usando sus equipos y establecer condiciones claras para hacerlo de forma segura”, añadió Alejandro Navarro, country manager de GMS para Colombia.

Aumentan los incidentes relacionados con IA generativa

El crecimiento de los riesgos asociados a la IA también se refleja en los reportes internacionales incluidos en el insumo. Palo Alto Networks informó que durante 2025 los incidentes de fuga de datos relacionados con inteligencia artificial generativa crecieron 2,5 veces y llegaron a representar el 14% de los incidentes de seguridad.

Gartner identificó ataques contra infraestructura o aplicaciones de IA generativa en el 29% de las organizaciones y casos relacionados con deepfakes o ingeniería social apoyada en inteligencia artificial en el 62%.

Estas modalidades pueden emplearse para crear comunicaciones falsas, suplantar personas o respaldar intentos de fraude con audios, imágenes y mensajes producidos mediante inteligencia artificial.

El aumento de estos incidentes amplía la gestión de la ciberseguridad hacia procedimientos empresariales como la autorización de pagos, la verificación de identidades, la administración de accesos y el manejo de información de clientes y proveedores.

Las empresas avanzan en políticas para gestionar los riesgos asociados a la IA

Los resultados de GMS ubican la gestión interna como parte central de la adopción de inteligencia artificial. Las organizaciones necesitan conocer qué herramientas utilizan sus trabajadores, establecer qué información puede compartirse y definir cómo responder ante intentos de fraude, suplantación o exposición de datos.

La existencia de políticas vigentes o en desarrollo en el 75% de las organizaciones representadas por los participantes colombianos muestra que este proceso ya está en marcha. El siguiente paso señalado por el estudio es traducir esos lineamientos en herramientas autorizadas, condiciones de uso, administración de accesos y protocolos conocidos por los equipos.

Tal vez te has perdido