IA Sombra: el 65% de empresas ya opera con agentes sin aprobar

¿Qué tan grave es el problema de la IA Sombra en América Latina?

Un informe global publicado en junio por KnowBe4 —empresa de seguridad informática con foco en comportamiento humano y, más recientemente, en agentes de IA— ofreció un retrato específico de Brasil: el 65% de las empresas brasileñas entrevistadas ya utilizan agentes autónomos de inteligencia artificial, capaces de actuar y tomar decisiones sin intervención humana directa. Entre esas mismas empresas, el 60% de los líderes admite que ese uso no pasa por ninguna estructura formal de aprobación ni de gobernanza.

El estudio, titulado "Del riesgo agente a las victorias humanas: construyendo una cultura de seguridad en la era de la IA agente", recogió respuestas de responsables de ciberseguridad en varios países, con un enfoque puntual en el mercado brasileño. En la práctica, esto significa que la mayoría de las compañías que ya usan agentes de IA en el país opera con una capa de automatización sin propietarios definidos. Un agente puede estar leyendo el historial de un cliente en el CRM, respondiendo a una solicitud o sugiriendo una decisión de negocio, y en seis de cada diez casos no hay un responsable formal de esa decisión.

El fenómeno ya tiene nombre: IA Sombra ("Shadow AI"). Es la actualización de un problema antiguo. A principios de los 2000, Shadow IT era el empleado que subía una hoja de cálculo de la empresa a su propio Dropbox, un riesgo real pero contenido. El equivalente hoy es un agente autónomo que lee la base de clientes, decide una acción y la ejecuta, muchas veces fuera de cualquier inventario de TI.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

¿Por qué bloquear no funciona (igual que no funcionó con Shadow IT)?

La reacción más común de un área de TI en este escenario es intentar prohibirlo. No funciona. Bloquear el uso de agentes de IA no elimina la práctica, pero sí la empuja bajo el radar, igual que ocurrió con Shadow IT. El propio informe de KnowBe4 lo cuantifica: el 47% de los trabajadores brasileños afirma que si las herramientas de IA aprobadas por la empresa son demasiado lentas o restrictivas, buscará sus propias alternativas por su cuenta, aunque sepa que va contra la política de seguridad.

Los datos globales van en la misma dirección. KnowBe4 presentó en la Black Hat Conference 2026 que el 58% de los líderes de ciberseguridad reconoce que los agentes de IA ya ejecutan acciones dentro de los flujos de trabajo organizacionales, y el 52% admite que su uso no está aprobado ni gobernado. En paralelo, el reporte Microsoft 2026 Work Trend Index, citado por Help Net Security, muestra que el 47% del uso empresarial de IA generativa ocurre desde cuentas personales y no desde cuentas gestionadas por la organización, y que más de la mitad de los empleados reconoce haber ingresado información empresarial sensible en herramientas de IA.

La velocidad para crear un agente bajó de meses a una tarde. La capacidad de las empresas para gobernarlo no siguió el mismo ritmo. En ese intervalo —entre lo que cualquier área puede construir por sí sola y lo que la estructura corporativa puede supervisar— reside el riesgo.

¿Qué pasa cuando un agente entra al CRM o al ERP sin que nadie lo sepa?

Para las empresas que ya ejecutan ERPs, HCMs u otras capas de gestión integradas, el problema tiene un matiz específico: los agentes de IA conectados a esos sistemas heredan automáticamente el nivel de acceso de la plataforma. Esto convierte la gobernanza de agentes en una extensión directa de la política existente de seguridad y cumplimiento, no en un proyecto paralelo.

La consultora Akamai publicó en agosto de 2026 su Enterprise AI Usage Risk Report 2026, que confirma el patrón. Según recoge Markets Insider, Akamai concluye que casi la mitad del uso de IA empresarial evade los controles corporativos y advierte sobre extensiones de navegador y agentes autónomos vulnerables que amplían la superficie de ataque. Or Eshed, VP de Ingeniería de Producto de Seguridad Empresarial de Akamai, resume el problema en una frase: "la IA ya no es solo un potenciador de productividad, es un colega colaborativo con acceso directo a las joyas de la corona corporativa".

Francis deSouza, COO de Google Cloud, describió en una entrevista con TechCrunch que "la IA es algo con lo que hay que comprometerse desde el minuto cero" y advirtió que los agentes pueden incluso rescatar datos olvidados dentro de la propia empresa: antiguos SharePoints, archivos sin clasificar, bases que nadie supervisaba y que ahora quedan expuestos porque un agente los atraviesa. También señaló que el tiempo entre un primer acceso no autorizado y la siguiente fase del ataque cayó de 8 horas a 22 segundos, según datos de la propia Google Cloud.

Los cuatro frentes que propone KnowBe4 para poner orden

La respuesta eficaz, según el informe, es menos radical y más operativa. Se concentra en cuatro frentes:

  • Inventario en vivo: cartografía de qué agentes existen hoy en la operación, no solo los formalmente aprobados.
  • Responsable designado: todo agente necesita un dueño. Sin él, es una credencial huérfana.
  • Mapeo de fuentes de datos: entender qué lee cada agente y qué puede escribir.
  • Ciclo de vida definido: un agente también necesita un criterio para ser dado de baja, no solo para ser activado.

KnowBe4 ya ofrece capacidades específicas para esto: durante la Black Hat Conference 2026 anunció que su producto Agent Risk Manager, que ya daba soporte nativo a Microsoft Copilot, ahora también cubre entornos de Anthropic Claude, con detección de inyecciones de prompt, fugas de PII, escaladas de privilegios y accesos no aprobados a herramientas. La compañía afirma ser utilizada por más de 70.000 organizaciones en el mundo.

¿Qué significa esto para tu startup?

Si tienes una startup o un equipo tech mediano, la pregunta no es si vas a usar agentes de IA. Ya los estás usando, con o sin aprobación formal. La pregunta es si tienes un inventario real.

Acciones concretas que puedes tomar esta semana:

  • Mapea qué agentes ya existen en tu operación, aunque sean internos: bots en Slack, automatizaciones en Make o n8n, integraciones en el CRM, GPTs personalizados, llamadas a APIs de modelos. Empieza por preguntar a tres áreas distintas qué herramientas de IA usan sin pedirte permiso.
  • Asigna un dueño a cada uno: nombre, área y un canal donde reportar incidentes. Un agente sin dueño se convierte, en la práctica, en una credencial huérfana que cualquier incidente puede explotar.
  • Documenta qué datos puede leer y escribir cada agente, y revisa los logs de actividad. KnowBe4 estima que el 52% del uso de IA ya ocurre sin aprobación; en una pyme o startup el porcentaje suele ser todavía mayor.

Pregunta incómoda para tu próximo comité: ¿quién en la empresa podría enumerar hoy, sin inventariar, todos los agentes de IA que están ejecutándose?

Conclusión

La IA Sombra no es un problema de ciberseguridad clásica, es un problema de velocidad de adopción. La tecnología se mueve más rápido que la gobernanza, y las prohibiciones formales rara vez frenan a quien está resolviendo un problema real con un agente construido en una tarde. Las empresas que estén creciendo con IA necesitan tratarlo como lo que ya es: una capa de la operación que exige propietario, inventario y ciclo de vida, igual que cualquier credencial crítica.

Fuentes

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...