Veeam: 70% de agentes IA opera sin supervisión completa

La radiografía del "shadow agent": qué midió Veeam en EMEA

El 70% de las organizaciones de EMEA admite que sus agentes de IA están tocando datos corporativos sensibles sin una supervisión completa, según la investigación de Veeam Software sobre los llamados shadow agents. El dato aparece en un estudio de la firma sobre empresas de más de 500 empleados en Reino Unido, Alemania, Francia y mercados de Oriente Medio y África, realizado por Censuswide entre el 21 y el 27 de abril de 2026 sobre 1.000 responsables de IT, datos y seguridad.

El segundo hallazgo es igual de revelador: el 67% de los encuestados señala que sus empleados están creando flujos de trabajo autónomos con agentes de IA que los equipos de TI no pueden rastrear del todo. Es decir, no hablamos solo de datos sensibles circulando fuera de control, sino de procesos completos que el área técnica no sabe que existen. Tim Pfaelzer, director general y vicepresidente séñior para EMEA en Veeam, lo resume con una frase que define el momento: "Tratar de controlar miles de agentes autónomos uno por uno simplemente no escala. Para hacer la IA segura a nivel empresarial, las organizaciones necesitan asegurar, gobernar y entender los datos de los que dependen esos agentes".

Alemania y Reino Unido, los focos rojos

El promedio del 70% oculta diferencias marcadas. En Alemania, el 81% de los líderes reconoce que los flujos automatizados están interactuando con datos sensibles sin supervisión y el 79% reporta "shadow workflows" que TI no puede seguir. En Reino Unido, el 75% dice no tener una visibilidad adecuada de los agentes que tocan datos sensibles, pese a que el país lleva años invirtiendo en entornos de IA más controlados. La conclusión es incómoda: a mayor velocidad de adopción, mayor la distancia entre lo desplegado y lo gobernado.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

La presión regulatoria ya no es un tema técnico. El 58% de las empresas de EMEA se encuentra bajo nuevas leyes de responsabilidad corporativa, y un 12% reconoce que las responsabilidades individuales están repartidas de forma poco clara. Esto explica por qué el 40% de los encuestados teme por su responsabilidad personal, el 39% percibe mayor escrutinio desde el consejo de administración y el 37% declara más estrés o ansiedad. Tim Pfaelzer lo ve como un efecto secundario razonable: "si el resultado es una mejor alineación a nivel del consejo, la organización estará mucho mejor posicionada para confiar en su gobernanza de datos e IA en la era de los agentes autónomos".

El dilema soberanía vs. velocidad

Un estudio complementario de Veeam publicado en junio de 2026 por Yahoo Finance sobre el Data & AI Trust Gap muestra que el 99% de los decisores EMEA coincide en que la soberanía de datos es crítica, pero el 72,5% la está depriorizando activamente para acelerar la IA. En Alemania esa cifra sube al 82%: los líderes admiten que acelerar el desarrollo de IA gana a establecer controles de datos. En Reino Unido, el 45% de las organizaciones reconoce que su principal punto ciego es, precisamente, la información que alimenta a los modelos.

Este movimiento no es gratuito. Gartner estima que el gasto mundial en IA alcanzará USD 2,59 billones en 2026, un 47% más que en 2025, con USD 453.200 millones en software de IA y USD 51.300 millones en ciberseguridad para IA. Las empresas están acelerando porque la presión competitiva es real; el problema es que los controles van por detrás.

Por qué los datos son el eslabón más débil

El mismo informe de Virtualization Review sobre el reporte de Veeam arroja cifras preocupantes sobre la capacidad de las empresas para entender qué hacen sus agentes. Solo el 22% puede identificar en minutos qué datos usó el sistema; el 29%, qué sistemas accedió; el 25%, qué acciones tomó; y el 24%, qué decisiones influenció. Apenas el 40% de los líderes se siente muy confiado en poder aislar y revertir con precisión un fallo de un agente de IA.

A esto se suma la "shadow AI" en sentido amplio: el 95% de las organizaciones reporta uso no autorizado de IA dentro de la empresa y el 93% lo considera un riesgo significativo, pero solo el 25% ofrece alternativas aprobadas para todos los empleados. Análisis independientes como el de Reco sobre 62 empresas y 500 servidores MCP encontraron que el 80% de las herramientas de IA operaba sin supervisión de IT, con 414 herramientas no aprobadas por cada 1.000 empleados en empresas pequeñas y 637 vulnerabilidades identificadas en los agentes examinados. Okta, por su parte, documenta un aumento interanual del 650% en cuentas de servicio gestionadas centralmente, la prueba de que las identidades máquina ya son una categoría de seguridad por derecho propio.

EU AI Act: confianza alta, confianza ambigua

Sobre el EU AI Act, ya en vigor con plazos escalonados hasta 2028, el 83% de los líderes EMEA opina que tendrá un impacto positivo. Pero el 62% detecta "ambigüedades o áreas grises" que pueden generar riesgo de cumplimiento, y otro 63% teme que introduzca riesgos operacionales o legales no previstos. Reino Unido (74,4%) y Alemania (73,6%) son los más preocupados por esas zonas grises. Para una startup que vende en Europa, esa incertidumbre no es menor: condiciona el roadmap de producto, los contratos enterprise y la elección entre modelos globales y soberanos. El 41% de las organizaciones EMEA ya construye modelos locales o soberanos para combatir la shadow AI y un 49% adopta un enfoque híbrido, reservando lo local para datos sensibles y lo global para tareas generales.

¿Qué significa esto para tu startup?

El reporte de Veeam confirma una tendencia que el 91% de las organizaciones ya está viviendo con agentes de IA según Okta: la adopción va muy por delante de la estrategia. Solo el 10% tiene una estrategia bien desarrollada para gestionarlos, y apenas el 7% califica como "verdaderamente AI-ready" según el Data & AI Trust Gap Report de Veeam. La ventana para diferenciarse no está en desplegar más agentes, sino en convertir la confianza en un acelerador de adopción y no en un freno.

Para una startup que construye o integra agentes, esto abre dos oportunidades concretas:

  • Vender "AI trust" como producto o capa. El 48% de los CEOs cree que datos confiables podrían desbloquear más del 25% de crecimiento de ingresos (Veeam). Instrumentos como agent registries, lineage de datos para IA, prompt-firewalls y precision recovery ya son categorías con presupuesto asignado. Gartner prevé que el gasto en tecnologías para asegurar IA pase de USD 2.800 millones en 2026 a USD 4.780 millones en 2027, con la categoría de AI usage control creciendo 73%.
  • Diseñar la propiedad desde el día uno. Las empresas donde el CISO es dueño del riesgo de los agentes son 24% más propensas a detectar comportamiento rogue; las que dejan la responsabilidad "compartida" son 47% menos propensas (Veeam). En tu próxima reunión de fundadores, decide quién firma los incidentes de IA antes de que ocurra el primero.

Acciones concretas para esta semana

  1. Inventario visible, no estimado. Responde hoy mismo las cuatro preguntas del steering committee de IA: qué agentes existen, quién los usa, a qué datos y sistemas acceden y qué decisiones mueven. Si no puedes responder, Microsoft recomienda empezar por ahí, no por el modelo.
  2. Cero shadow workflows por diseño. Si tus empleados están montando flujos con agentes fuera de IT, dales una alternativa aprobada o perderás el control. Es la diferencia entre el 25% que ofrece herramientas sancionadas y el 75% que llega tarde.
  3. Trazabilidad de los tres pilares. Según TechTarget y analistas de Gartner, un agente bien observado se mide por intención (qué debía hacer), método (modelos, herramientas, datos y handoffs) y outcome (resultado técnico y de negocio). Sin las tres, no puedes auditar un fallo.
  4. Escalera de autoridad. Empieza con el agente recomendando acciones al humano, valida con métricas reales, y solo entonces dale autonomía. La confianza se gana con datos, no con promesas.
  5. Documenta el linaje de datos desde el primer prompt. Saber qué información tocó un agente, qué sistema consultó y qué decisión influenció es la diferencia entre restaurar una base de datos y restaurar un negocio entero. Hoy solo el 22% de las empresas puede hacerlo en minutos.

La adopción de agentes de IA ya no se discute; lo que se discute es si vas a llegar a tiempo para gobernar los que ya tienes desplegados.

Fuentes

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...