El shadow AI es el uso de herramientas de inteligencia artificial que la empresa no ha aprobado ni contratado. Su riesgo no es el uso en sí, sino que la información corporativa sale del perímetro sin contrato, sin registro y sin posibilidad de recuperarla. IBM lo asocia al 20 % de las brechas analizadas en 2025 y a unos 670.000 $ de sobrecoste por incidente. Se corrige con un catálogo de herramientas aprobadas, una regla clara sobre qué datos nunca salen y una alternativa interna que sea igual de cómoda.
Qué es el shadow AI y por qué no es el shadow IT de siempre
El shadow IT lleva veinte años en el vocabulario de cualquier responsable de sistemas: el empleado que guarda un archivo en una nube personal porque el servidor corporativo va lento. Molesto, pero acotado. El archivo se movió de sitio; seguía siendo el mismo archivo y se podía recuperar.
El shadow AI cambia dos cosas, y las dos importan:
- No se mueve el dato: se entrega. El empleado no guarda el contrato en otro sitio, se lo da a un tercero para que lo procese. Lo que ocurra después con ese texto depende de unas condiciones de servicio que nadie de la empresa ha leído ni negociado.
- No hay rastro de compra. El shadow IT clásico dejaba huella: una instalación, una suscripción, una factura en la tarjeta de un departamento. Aquí basta con abrir una pestaña del navegador. Los indicadores que IT usa para detectar herramientas no autorizadas simplemente no se disparan.
Por eso las encuestas sectoriales varían tanto —según el estudio, entre la mitad y cuatro quintas partes de los trabajadores admiten usar IA no aprobada— pero coinciden en lo esencial: la cifra siempre es mucho más alta de lo que cree la dirección. Y lo es porque la pregunta correcta no es «¿cuánta gente usa IA?», sino «¿cuánta gente ha encontrado un atajo que le ahorra una hora al día y no piensa renunciar a él?».
Por qué pasa: no es rebeldía, es fricción
Conviene quitarle el tono moral al asunto, porque el tono moral es lo que impide arreglarlo. Nadie pega un contrato en un chat público para perjudicar a su empresa. Lo hace porque tiene que resumir cuarenta páginas antes de las seis de la tarde y la herramienta funciona.
Las cuatro fricciones que generan shadow AI son casi siempre las mismas:
- No hay alternativa interna. La empresa no ofrece ninguna herramienta de IA, o la que ofrece es peor que la gratuita de fuera.
- Pedir permiso tarda más que el trabajo. Si dar de alta una herramienta lleva seis semanas de comité, la herramienta se usa sin dar de alta.
- La norma no existe o nadie la ha leído. «Se puede usar IA con cabeza» no es una política; no dice qué información puede salir ni cuál no.
- El proceso obliga a copiar y pegar. Cuando la información vive en PDF sueltos, correos y hojas de cálculo, el empleado tiene que sacarla a mano de algún sitio — y una vez fuera, da igual dónde la pegue.
La cuarta es la más interesante, porque señala un problema de arquitectura y no de conducta. Un proceso que solo se puede completar copiando datos de una pantalla a otra fabrica shadow AI, y ninguna circular interna lo va a impedir.
Qué se escapa de verdad
En los casos que se documentan, lo que sale no es una curiosidad: es el activo. Esta es la clasificación útil para una política, ordenada por gravedad creciente.
| Qué se pega en el chat | Qué se pone en juego |
|---|---|
| Un texto genérico para mejorar la redacción | Nada relevante. Este es el uso que conviene permitir con claridad, para que no se confunda con el resto. |
| Una propuesta comercial o una tabla de precios | Secreto empresarial. No hay sanción administrativa, pero sí pérdida de posición competitiva si acaba donde no debe. |
| Una nómina, un expediente médico, una lista de clientes | Datos personales tratados por un tercero sin contrato de encargo y, con frecuencia, sin base jurídica ni información al interesado. |
| Un contrato con un cliente | Incumplimiento del acuerdo de confidencialidad firmado con ese cliente. El daño es contractual y directo. |
| Código fuente propio o credenciales pegadas «para que las revise» | Propiedad intelectual y superficie de ataque. Las credenciales en un historial de conversación son credenciales comprometidas. |
La frontera que hay que hacer explícita no pasa por la herramienta, sino por el tipo de información. Una política que dice «prohibido usar IA» se incumple el primer día; una que dice «ningún dato personal, ningún contrato y ningún código en herramientas fuera del catálogo» se puede recordar en una frase y se puede aplicar.
Lo que cuesta: las cifras que ya existen
La discusión sobre shadow AI suele quedarse en lo hipotético hasta que aparece un número. El informe de IBM sobre el coste de una brecha de datos de 2025 aporta tres que conviene tener a mano:
- Una de cada cinco organizaciones con brecha declaró que el shadow AI estuvo implicado.
- Esas brechas costaron de media unos 670.000 dólares más que las que no lo tuvieron.
- El 97 % de las organizaciones con una brecha relacionada con la IA carecía de controles de acceso sobre esos sistemas.
En el mismo informe, alrededor de dos tercios de las organizaciones analizadas no tenían política de gobernanza de IA o seguían redactándola. Es decir: el problema no es que fallen los controles, es que en la mayoría de los sitios todavía no hay ninguno que pueda fallar. Ahí es donde una tarde de trabajo rinde más que cualquier herramienta.
Lo que la normativa ya exige
Aunque nadie haya llamado a tu puerta todavía, el marco europeo ya obliga en dos frentes distintos.
RGPD. Si un empleado pega datos personales en una herramienta externa, esa herramienta actúa como encargado del tratamiento. Sin contrato de encargo del artículo 28 del Reglamento (UE) 2016/679, sin registro de actividad y sin garantías sobre la ubicación del tratamiento, la comunicación es ilícita. Y la responsabilidad es del responsable del tratamiento —la empresa—, no del empleado.
Reglamento de IA. El Reglamento (UE) 2024/1689 introdujo en su artículo 4, aplicable desde el 2 de febrero de 2025, un deber de alfabetización en IA: quien despliega sistemas de IA debe procurar que su personal tenga competencia suficiente para usarlos con conocimiento de sus riesgos. Y desde el 2 de agosto de 2026 se aplican las obligaciones de transparencia del artículo 50. Difícil formar a una plantilla sobre herramientas cuya existencia se desconoce. Lo desarrollamos en qué exige el Reglamento europeo de IA a la automatización de procesos.
Para quien opere en sectores con la directiva NIS2 encima, hay una capa más: la obligación de gestionar los riesgos de la cadena de suministro digital difícilmente se sostiene si media plantilla ha incorporado proveedores que no figuran en ningún inventario.
Por qué prohibir es la peor política posible
La reacción instintiva —bloquear los dominios y circular una prohibición— falla por un motivo sencillo: no elimina la necesidad. El informe sigue teniendo cuarenta páginas y la hora de entrega sigue siendo la misma. Lo único que cambia es dónde se hace el trabajo y si la empresa se entera.
Y bloquear tiene un coste doble que casi nunca se contabiliza:
- El uso se mueve al móvil personal, donde no hay proxy, no hay registro y no hay ninguna posibilidad de control. Se pasa de un riesgo visible a uno invisible.
- Se pierde la conversación. Quien ha encontrado un buen caso de uso deja de compartirlo, y con él se va la información que permitiría convertirlo en un proceso oficial que ahorre horas a todo un departamento.
La política que funciona se parece más a la que se aplicó en su día al almacenamiento en la nube: no se prohibió guardar archivos fuera del servidor, se ofreció un sitio mejor y se dijo con claridad qué no podía salir de él.
Plan de 30 días para reconducirlo
No hace falta un programa de gobernanza de doce meses para dejar de estar a ciegas. Cuatro semanas bastan para pasar de «no sabemos nada» a «tenemos un marco y funciona».
- Semana 1 — Mirar. Tres fuentes: los registros de salida del proxy o del cortafuegos (qué dominios de IA se visitan y desde qué departamentos), el inventario de aplicaciones conectadas por OAuth al correo y la ofimática, y una encuesta anónima de cinco preguntas sobre para qué se usa. La encuesta explica lo que los registros no cuentan.
- Semana 2 — Escribir una regla que quepa en una frase. Qué información no sale nunca (datos personales, contratos, código, credenciales), qué herramientas están aprobadas y a quién se pregunta en caso de duda. Una página. Si ocupa doce, no se lee.
- Semana 3 — Dar una alternativa mejor. Una o dos herramientas con contrato, con tratamiento en la Unión Europea y sin uso de los datos para entrenar. Sin esto, los dos pasos anteriores son papel mojado.
- Semana 4 — Abrir un canal rápido. Un formulario para solicitar el alta de una herramienta nueva con compromiso de respuesta en cinco días hábiles. La velocidad de ese canal determina el nivel de shadow AI del año siguiente, más que cualquier otra medida.
Un apunte sobre la semana 3: la alternativa interna no gana por ser corporativa, gana por ser cómoda. Si exige tres clics más que abrir una pestaña, pierde.
Cómo lo resuelve Dokuflex: que el dato no tenga que salir
El shadow AI nace de una carencia concreta: la información está en un sitio y la inteligencia está en otro, así que alguien tiene que hacer de puente copiando y pegando. La forma estructural de cerrarlo es que la IA trabaje donde ya vive el documento.
- La IA se ejecuta dentro del proceso. Clasificar una factura, extraer los campos de un contrato o resumir un expediente ocurre como un paso más del flujo en Dokuflex BPM low-code, sobre el documento que ya está en el gestor documental. Nadie necesita exportar nada para pedir ayuda.
- Permisos heredados, no reinventados. El asistente ve exactamente lo que ve el usuario que lo invoca: misma autenticación, mismos roles, mismas carpetas. Es la diferencia entre una IA integrada con el directorio corporativo y una pestaña anónima.
- Queda rastro. Cada intervención de IA se registra como una acción del expediente: qué documento, qué operación, qué usuario y cuándo. Eso es lo que convierte una respuesta en algo auditable y lo que permite responder a una inspección sin reconstruir nada.
- Tratamiento bajo control. El modelo se consulta con el contexto mínimo necesario y bajo contrato, con la arquitectura que explicamos en LLM y RAG con cumplimiento del RGPD europeo. La empresa sabe qué sale, hacia dónde y con qué garantías.
Dicho sin adornos: no existe una función que «elimine el shadow AI». Lo que sí existe es quitarle la razón de ser. Cuando pedir un resumen dentro del expediente es más rápido que abrir otra pestaña y pegar el PDF, el atajo deja de compensar.
Pide una demo y vemos la IA trabajando sobre tus propios documentos →
Preguntas frecuentes
¿Qué es el shadow AI? +
Es el uso de herramientas de inteligencia artificial dentro de la empresa sin que la organización las haya aprobado, contratado ni evaluado: un asistente conversacional abierto en el navegador personal, una extensión que resume correos, un traductor en línea al que se pega un contrato. No hay contrato, no hay registro y no hay control sobre dónde acaba la información que se le entrega.
¿En qué se diferencia del shadow IT de siempre? +
En el shadow IT clásico el empleado guardaba un archivo en un servicio no autorizado: el dato se movía de sitio, pero seguía siendo el mismo archivo y se podía recuperar o borrar. Con el shadow AI el empleado entrega el contenido para que sea procesado por un tercero, y ese contenido puede quedar retenido, usado para mejorar un servicio o expuesto en una brecha. Además la adopción no pasa por comprar nada: basta con abrir una pestaña, así que las señales habituales de gasto o de instalación no sirven para detectarlo.
¿Cuánto cuesta el shadow AI a una empresa? +
El informe de IBM sobre el coste de una brecha de datos de 2025 cifra en un 20 % las organizaciones que sufrieron una brecha relacionada con shadow AI, y calcula un sobrecoste medio de unos 670.000 dólares frente a los incidentes sin ese factor. El mismo informe señala que el 97 % de las organizaciones con una brecha vinculada a la IA carecía de controles de acceso sobre esos sistemas.
¿Prohibir el uso de IA resuelve el problema? +
No, lo esconde. La prohibición no elimina la necesidad que llevó al empleado a buscar la herramienta: sigue teniendo que resumir un informe de cuarenta páginas antes de las seis. Lo que cambia es que deja de contarlo, así que la empresa pierde la única fuente de información que tenía sobre qué se está usando y para qué. Funciona mejor un catálogo corto de herramientas aprobadas, una regla clara sobre qué información nunca sale y un canal ágil para pedir alta de una herramienta nueva.
¿Qué obliga el Reglamento europeo de IA en este asunto? +
El Reglamento (UE) 2024/1689 impone desde el 2 de febrero de 2025, en su artículo 4, un deber de alfabetización en IA: quien despliega sistemas de IA debe procurar que su personal tenga un nivel suficiente de competencia para usarlos con conocimiento de los riesgos. Desde el 2 de agosto de 2026 se aplican además las obligaciones de transparencia del artículo 50, que afectan a la interacción con sistemas de IA y al contenido generado artificialmente. Una plantilla que usa herramientas que la empresa desconoce es, por definición, una plantilla a la que no se ha podido formar.
¿Por dónde se empieza a detectar el shadow AI? +
Por tres sitios que casi siempre están disponibles: los registros de salida a internet del cortafuegos o el proxy (qué dominios de IA se visitan y desde qué departamentos), el inventario de extensiones y aplicaciones conectadas al entorno de correo y ofimática mediante OAuth, y una encuesta interna anónima que pregunte para qué se usa. Los tres juntos dan un mapa razonable en una semana, y la encuesta suele revelar los casos de uso que los registros no explican.
¿Qué información no debería entrar nunca en una IA no aprobada? +
Datos personales de clientes, pacientes o empleados; documentación contractual y de precios; código fuente propio; información amparada por secreto empresarial o por un acuerdo de confidencialidad con un tercero; y cualquier dato sujeto a una obligación sectorial de custodia. La regla práctica que mejor se recuerda es simple: si no lo enviarías por correo a un proveedor sin contrato firmado, no lo pegues en un chat de IA.
Fuentes
- IBM — Cost of a Data Breach Report 2025: implicación del shadow AI en las brechas, sobrecoste asociado y ausencia de controles de acceso y de política de gobernanza.
- Reglamento (UE) 2024/1689 (Reglamento de Inteligencia Artificial): artículo 4, alfabetización en materia de IA; artículo 50, obligaciones de transparencia.
- Reglamento (UE) 2016/679 (RGPD): artículo 28, tratamiento por encargado.
Quítale al atajo su motivo de existir
Reserva 30 minutos: cogemos un proceso real tuyo, miramos qué información se copia a mano hoy y qué haría falta para que la IA trabaje sobre el documento sin sacarlo de casa. Sin compromiso y sin presentación de producto.