Tecnología
Martes 22 de septiembre de 2026 - 04:47 PM

Deepfakes y uso de IA elevan el riesgo de ciberataques: 62 % de organizaciones reportó incidentes

El 62% de las organizaciones reportó incidentes relacionados con deepfakes o ingeniería social apoyada en IA. Además, 57 % de empleados admite haber ingresado información sensible en herramientas públicas de IA.

Deepfakes, Shadow AI y filtración de datos elevan los riesgos empresariales. Estos son los principales datos y recomendaciones de ciberseguridad para 2026.
Deepfakes, Shadow AI y filtración de datos elevan los riesgos empresariales. Estos son los principales datos y recomendaciones de ciberseguridad para 2026.

Compartir

Publicado por: Redacción Tecnología

El avance de la inteligencia artificial está transformando la ciberseguridad. Un estudio citado en un informe empresarial señala que 62 % de las organizaciones ha experimentado incidentes relacionados con deepfakes o ingeniería social apoyada en IA, mientras que 29 % sufrió ataques dirigidos contra sistemas y aplicaciones de inteligencia artificial generativa durante los últimos 12 meses.

Un correo que parece enviado por un jefe, una llamada en la que se replica la voz de un directivo o un video aparentemente auténtico pueden convertirse en herramientas utilizadas por los ciberdelincuentes para engañar a empleados y acceder a información corporativa.

El escenario también plantea riesgos desde el interior de las compañías. Según datos de TELUS Digital citados en el informe, 57 % de los empleados corporativos que utilizan herramientas de IA generativa reconoce haber introducido información sensible o confidencial en plataformas públicas.

Entre los datos que pueden terminar en estos servicios están documentos, información de clientes, contenidos internos, código fuente y detalles de proyectos. Además: ¿Va a firmar un contrato por internet? Así son las modalidades de fraude en la firma electrónica

El 75 % de los profesionales incluidos en el estudio afirma haber utilizado IA con material laboral como archivos, correos, contratos o datos de clientes y proveedores.
El 75 % de los profesionales incluidos en el estudio afirma haber utilizado IA con material laboral como archivos, correos, contratos o datos de clientes y proveedores.

¿Qué es el ‘Shadow AI’ y por qué preocupa a las empresas?

El denominado Shadow AI hace referencia al uso de herramientas de inteligencia artificial por parte de empleados sin que estas hayan sido autorizadas, supervisadas o incorporadas formalmente por las áreas de tecnología y seguridad de una organización.

El problema es que una empresa puede perder visibilidad sobre qué plataformas utilizan sus trabajadores y, especialmente, qué información corporativa están compartiendo. Tenga en cuenta: ¿Un botón para apagar la IA? La propuesta del gobernador de California

El uso de herramientas como ChatGPT, Gemini o Copilot puede agilizar tareas, pero introducir información confidencial en plataformas públicas sin conocer sus condiciones de tratamiento puede generar nuevos riesgos para una organización.

Publicidad

De acuerdo con los datos citados en el informe, entre 8 % y 13 % de los prompts enviados a herramientas de IA generativa contienen información que podría representar riesgos de seguridad.

Los ataques y fugas de información relacionados con IA aumentan.
Los ataques y fugas de información relacionados con IA aumentan.

Las políticas de IA todavía avanzan más lento que su adopción

La incorporación de inteligencia artificial en las empresas también plantea un desafío de gobernanza.

Según diferentes estudios citados por el informe, entre 29 % y 67 % de las organizaciones cuenta con lineamientos formales y visibles sobre el uso de inteligencia artificial generativa. Se recomienda: Ingeniero de Anthropic renuncia y alerta sobre el peligro de la IA para la humanidad

Esto significa que existe una brecha entre la velocidad con la que los empleados incorporan estas herramientas a sus actividades y la capacidad de las compañías para establecer reglas claras sobre su utilización.

“Pretender frenar su uso dentro de las organizaciones no es una solución realista. El desafío está en reconocer que los empleados ya la están utilizando y establecer controles para que esa ganancia en productividad no termine exponiendo información crítica para el negocio”, explica Alejandro Navarro, country manager de GMS.

Las empresas avanzan en la creación de políticas para establecer cómo pueden utilizar sus empleados las herramientas de inteligencia artificial.
Las empresas avanzan en la creación de políticas para establecer cómo pueden utilizar sus empleados las herramientas de inteligencia artificial.

La inteligencia artificial también puede ayudar a detectar ataques

La IA no solo está siendo utilizada para sofisticar ataques. También puede convertirse en una herramienta para detectar y responder rápidamente ante amenazas.

Publicidad

Entre enero y agosto de 2026, el Centro de Operaciones de Seguridad (SOC) de GMS reportó que 80 % de los eventos de seguridad fue notificado automáticamente a los clientes, mientras que 4% de las detecciones fue identificado directamente por su motor de inteligencia artificial. Lea: ¿Usa ChatGPT o Claude para trabajar con Europa? Así puede afectarlo la nueva ley de IA de la UE

Además, en los procesos de GMS que incorporan automatización o IA, 59 % de las detecciones fue contenido de forma automática.

La automatización puede reducir el tiempo que una amenaza permanece activa y permitir que los especialistas concentren sus esfuerzos en incidentes que requieren análisis y decisiones más complejas.

Los ataques y fugas de información relacionados con IA aumentan ¿Cómo pueden las empresas utilizar IA de forma más segura?
Los ataques y fugas de información relacionados con IA aumentan ¿Cómo pueden las empresas utilizar IA de forma más segura?

¿Cómo pueden protegerse las organizaciones ante el uso de la IA?

Ante este escenario, las empresas necesitan abordar el uso de inteligencia artificial desde dos frentes: proteger sus sistemas frente a ataques cada vez más sofisticados y controlar cómo sus propios trabajadores utilizan estas herramientas. Le interesa: IA agéntica: así funciona la tecnología que toma decisiones y transforma las empresas familiares

Publicidad

Entre las medidas recomendadas están:

  • Definir qué información puede compartirse con herramientas de IA.
  • Establecer cuáles plataformas de inteligencia artificial están autorizadas.
  • Implementar controles de acceso.
  • Capacitar a los empleados sobre riesgos de seguridad.
  • Identificar herramientas de IA utilizadas sin autorización.
  • Fortalecer los sistemas de detección y respuesta.
  • Utilizar automatización e inteligencia artificial para analizar amenazas.
La IA ya hace parte del trabajo diario, pero las empresas todavía tienen brechas de seguridad.
La IA ya hace parte del trabajo diario, pero las empresas todavía tienen brechas de seguridad.

El factor humano sigue siendo clave

La sofisticación de los deepfakes y de las técnicas de ingeniería social hace que ya no sea suficiente confiar únicamente en la apariencia de un mensaje, una llamada o un video. Además: La educación en línea busca dar el salto hacia los tutores de inteligencia artificial

Un supuesto mensaje de un directivo que solicita una transferencia, por ejemplo, debería verificarse mediante un canal independiente antes de ejecutar la orden. Lo mismo ocurre con solicitudes de contraseñas, códigos de acceso, documentos o información confidencial.

Publicidad

La inteligencia artificial está haciendo más eficientes tanto a los atacantes como a los equipos de defensa. El desafío para las organizaciones consiste en aprovechar sus beneficios sin permitir que la misma tecnología se convierta en una nueva vía de exposición de sus datos.


Publicado por: Redacción Tecnología

Publicidad

Publicidad

Noticias del día

Publicidad

Publicidad

Tendencias

Publicidad