Qué es el Shadow AdTech y por qué aparece justo ahora
44% de los profesionales de marketing en México usa herramientas de IA que su empresa no autorizó. Solo 28% de las organizaciones tiene una política clara para regularlo. Esa distancia entre lo que el equipo ya hace y lo que la dirección cree que ocurre es el Shadow AdTech.
Un agente de IA no es un chatbot. Recibe un objetivo, planifica pasos, accede a bases de datos y ejecuta acciones conectadas a otros sistemas. Cuando ese agente corre en la cuenta personal de un profesional y no en la del empleador, la organización pierde visibilidad sobre qué datos entraron, qué decisiones se tomaron y dónde quedó esa información.
El detonante del fenómeno es concreto: el informe Work: In Progress 2026, elaborado por IDC y Provokers a solicitud de Google Cloud y presentado en el marco del Google Cloud Summit México 2026 —celebrado el 30 de septiembre, según la cobertura de Portada Online—, describe una industria que adoptó la IA más rápido de lo que construyó reglas para usarla.
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 díasLos números que deberían encender una alerta en tu equipo
- 40% de las empresas mexicanas ya adopta activamente agentes de IA, y 13% está escalando esos proyectos en sus operaciones diarias.
- 44% de los profesionales recurre a Shadow AI: herramientas personales no proporcionadas ni autorizadas por su organización.
- Solo 28% afirma que su centro de trabajo tiene una política clara de uso.
- 54% no percibe riesgo alguno o lo considera muy bajo al usar cuentas personales para tareas laborales.
- 63% no recibe capacitación regular de su empleador; 37% aprende por su cuenta en redes sociales y 36% de forma autoimpuesta en la práctica.
- 68% percibe que su rol migra de la ejecución a la supervisión, pero 57% teme que enseñarle a la IA sus funciones lo vuelva prescindible.
- 61% valora más los modelos que integran agentes de IA a sus herramientas cotidianas que las aplicaciones aisladas.
La paradoja es la historia completa: la adopción va por delante de la política, y el talento está resolviendo la brecha por su cuenta.
El riesgo real: briefs confidenciales en cuentas personales
En publicidad el daño potencial es muy concreto. Un profesional con una entrega encima puede usar su agente personal para procesar briefs de lanzamientos de marcas no reveladas, cargar bases de first-party data de audiencias en modelos externos para segmentar rápido, o analizar métricas de rendimiento y presupuestos de medios fuera del control de la empresa.
Ninguna de esas tres acciones requiere mala fe. Todas exponen información que la marca no autorizó a mover.
El patrón no es exclusivo del marketing. Akamai publicó en agosto de 2026 su Enterprise AI Usage Risk Report 2026, donde reporta que casi la mitad del uso empresarial de IA evade los controles de seguridad corporativos y describe tres vectores de ataque nuevos detectados ese año, entre ellos la manipulación de agentes locales mediante instrucciones maliciosas incrustadas en páginas web. La conclusión del informe apunta al mismo lugar que el caso AdTech: el problema no es bloquear la IA, es gobernarla en el punto de interacción.
Un segundo dato refuerza el patrón. El 2026 State of AI in the Enterprise de Box, con encuesta de The Harris Poll a 1.640 responsables de TI en Estados Unidos, Reino Unido, Francia y Japón, encontró que 83% de las organizaciones ya opera agentes de IA, pero solo 36% los conectó a contenido interno confiable en múltiples casos de uso, y apenas 34% tiene estándares formales sobre cómo acceden a la información. Cerca de la mitad ya vivió un incidente de exposición de datos.
¿Qué significa esto para tu startup?
Si tienes equipo de marketing, ventas o producto, probablemente ya tienes Shadow AI. La pregunta no es si existe, sino si lo sabes.
La buena noticia es que la solución no pasa por prohibir herramientas. Pasa por estructurar la adopción antes de que la estructura la imponga alguien más. Y hay una razón de negocio, no solo de cumplimiento: cada hora que tu equipo pierde improvisando su propio stack de IA es una hora que no estás convirtiendo en proceso repetible.
Tres acciones concretas para esta semana:
- Mapea antes de normar. Pregunta a cada persona qué herramientas de IA usa, para qué tarea y con qué datos. Sin ese inventario, cualquier política que escribas será ficción. Una política clara no se redacta en abstracto: se redacta después de saber qué está pasando.
- Define tres reglas, no treinta. Qué datos nunca salen de la empresa (first-party data, contratos, briefs no públicos), qué acciones exigen aprobación humana y quién revisa los resultados de un agente. El 61% de los profesionales prefiere herramientas integradas a su flujo diario: si ofreces una vía oficial buena, el uso informal cae solo.
- Convierte la capacitación en infraestructura, no en evento. El 63% que no recibe formación regular está aprendiendo de redes sociales. Un espacio interno con casos de uso aprobados y límites claros rinde más que un taller anual.
El costo de no hacer nada ya tiene precio de mercado
La gobernanza de Shadow AI dejó de ser un tema de opinión y se volvió una categoría con presupuesto. MarketsandMarkets proyecta que el mercado de riesgo y gobernanza de Shadow AI pasará de US$1.390 millones en 2026 a US$8.640 millones en 2032, con una tasa de crecimiento anual compuesta de 35,6%. El segmento de gobernanza de acceso y agentes de IA es el que crece más rápido, a 47,2% anual.
El capital ya se mueve en esa dirección: Zenity levantó US$125 millones en una Serie C en agosto de 2026, según el mismo reporte, para acelerar su plataforma de seguridad de agentes de IA.
Para una startup eso significa dos cosas. Primero, que las herramientas de control van a bajar de precio y volverse modulares: el propio informe señala que las tecnologías cloud y modulares de gobernanza de IA, con poca infraestructura y recursos internos, son las que más crecen entre las pymes. Segundo, que tus clientes corporativos empezarán a exigirte evidencia de gobernanza en tus propios procesos, igual que hoy exigen certificaciones de seguridad.
Cómo se ve una adopción estructurada
Google Cloud presentó en el Summit su apuesta por cerrar ese vacío con Gemini Enterprise, una plataforma para crear, desplegar y administrar agentes conectados a datos corporativos con permisos, seguridad y límites claros. Entre las capacidades anunciadas están Projects (espacios persistentes de trabajo con documentos), Skills Registry (catálogo centralizado de habilidades de los agentes) y Agent Sandbox (entorno aislado para ejecutar código).
Los casos mexicanos que acompañaron el anuncio muestran el tipo de métrica que importa. Farmacias del Ahorro desplegó su programa PotencIA entre 1.000 empleados con 95% de adopción activa y una proyección de 140.000 horas de productividad anual, según Google Cloud. Grupo Bafar redujo la elaboración de anexos contractuales de 140 a 17 minutos por sucursal, una caída de 88%.
Ninguno de esos resultados salió de un agente personal corriendo en una cuenta privada. Salieron de procesos integrados, medidos y con un dueño claro.
Conclusión
El Shadow AdTech no es una moda ni un término de marketing. Es la señal de que la IA agéntica llegó a la operación antes que la gobernanza. El 44% de profesionales usando herramientas no autorizadas y el 28% de empresas con política clara describen la misma brecha desde los dos lados.
Para un founder la decisión es binaria: o diseñas el marco por el que tu equipo usará agentes de IA, o lo diseña cada persona por su cuenta, con tus datos y sin tu visibilidad. La segunda opción es más barata hoy y mucho más cara después.
Fuentes
- Portada Online — ¿Necesitamos un término como Shadow AdTech para entender los límites de la IA agéntica? (fuente original)
- Portada Online — Google Cloud Summit México 2026: la IA agéntica busca convertir productividad en ejecución empresarial
- ITSitio — Google Cloud Summit México 2026: la IA agéntica busca convertirse en motor de productividad
- MarketsandMarkets — Shadow AI Risk & Governance Market worth $8.64 billion by 2032
- Campus Technology — Report: Content Infrastructure, Governance Lag Behind Agentic AI Adoption
- Yahoo Finance — Akamai Research: Nearly Half of Enterprise AI Use Bypasses Corporate Security
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 días














