{"id":52616,"date":"2026-08-14T11:01:37","date_gmt":"2026-08-14T15:01:37","guid":{"rendered":"https:\/\/arumbear.com\/ve\/?p=52616"},"modified":"2026-08-14T11:05:14","modified_gmt":"2026-08-14T15:05:14","slug":"inteligencia-artificial-en-las-empresas-de-la-prohibicion-a-la-implementacion-de-politicas-de-uso","status":"publish","type":"post","link":"https:\/\/arumbear.com\/ve\/inteligencia-artificial-en-las-empresas-de-la-prohibicion-a-la-implementacion-de-politicas-de-uso\/","title":{"rendered":"Inteligencia artificial en las empresas: de la prohibici\u00f3n a la implementaci\u00f3n de pol\u00edticas de uso"},"content":{"rendered":"\n<p><em><strong>ESET analiza c\u00f3mo cambi\u00f3 la realidad de las empresas, donde el desaf\u00edo ya no es bloquear estas herramientas, sino establecer pol\u00edticas para aprovecharlas sin comprometer la seguridad.<\/strong><\/em><\/p>\n\n\n\n<p>A\u00f1os atr\u00e1s, las pol\u00edticas de seguridad corporativas sol\u00edan centrarse en los mismos temas: credenciales de acceso, contrase\u00f1as, uso de dispositivos USB, accesos remotos, clasificaci\u00f3n de la informaci\u00f3n, phishing y ransomware. Hoy, cada vez m\u00e1s organizaciones incorporan pol\u00edticas espec\u00edficas para el uso de IA. Ante este escenario, <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/resources\/eset-smb-cyber-readiness-index-2026-global-edition.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiza de qu\u00e9 manera las empresas est\u00e1n incorporando nuevas pol\u00edticas que apuntan al uso de herramientas de inteligencia artificial, cu\u00e1l es el desaf\u00edo para aquellas organizaciones que pasaron de prohibirlas a gobernar su uso, qu\u00e9 regulaciones y est\u00e1ndares existen actualmente a nivel global, y a qu\u00e9 riesgos se exponen las que todav\u00eda no tienen pol\u00edticas definidas.<\/p>\n\n\n\n<p>Seg\u00fan los datos que surgen del \u00faltimo&nbsp;<a href=\"https:\/\/www.welivesecurity.com\/es\/informes\/eset-security-report-2026-ciberseguridad-empresas-latinoamerica\/\" target=\"_blank\" rel=\"noreferrer noopener\">ESET Security Report<\/a>, el 39,7% de las empresas promueve su uso bajo marcos internos, mientras que un 39,2% todav\u00eda deja la decisi\u00f3n en manos de cada empleado sin una pol\u00edtica definida. Adem\u00e1s, el 17,8% lo limita a determinados casos y solo el 3,4% de las organizaciones mantiene una prohibici\u00f3n total sobre estas herramientas. &nbsp;<\/p>\n\n\n\n<p>\u201cDe a poco, las organizaciones aceptaron que la IA hab\u00eda llegado para quedarse y que el verdadero desaf\u00edo ya no era impedir su uso, sino gestionarlo. Los principales proveedores tecnol\u00f3gicos acompa\u00f1aron esa creciente adopci\u00f3n de la IA, lanzando versiones empresariales de sus asistentes, con controles espec\u00edficos de seguridad, privacidad y cumplimiento.&nbsp;<a href=\"https:\/\/openai.com\/es-419\/business-data\/\" target=\"_blank\" rel=\"noreferrer noopener\">ChatGPT Business<\/a>&nbsp;y&nbsp;<a href=\"https:\/\/chatgpt.com\/business\/enterprise\/\" target=\"_blank\" rel=\"noreferrer noopener\">Enterprise<\/a>,&nbsp;<a href=\"https:\/\/support.microsoft.com\/en-us\/privacy\/data-protection-when-using-microsoft-365-copilot-chat-for-work-or-school\" target=\"_blank\" rel=\"noreferrer noopener\">Microsoft 365 Copilot<\/a>&nbsp;y&nbsp;<a href=\"https:\/\/knowledge.workspace.google.com\/admin\/generative-ai\/workspace-with-gemini\" target=\"_blank\" rel=\"noreferrer noopener\">Gemini para Google Workspace<\/a>, fueron dise\u00f1adas para ofrecer m\u00e1s garant\u00edas sobre el tratamiento de los datos corporativos.\u201d, comenta Mario Micucci, Investigador de Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n\n\n\n<p>Entre 2024 y 2025, la discusi\u00f3n cambi\u00f3 y las empresas empezaron a trabajar en pol\u00edticas internas, clasificaci\u00f3n de datos, herramientas autorizadas, capacitaci\u00f3n de empleados e integraci\u00f3n de asistentes de IA en procesos de negocio.<\/p>\n\n\n\n<p>Respecto del nivel de regulaci\u00f3n que tomaron las empresas, como surge del&nbsp;<a href=\"https:\/\/www.welivesecurity.com\/es\/informes\/eset-security-report-2026-ciberseguridad-empresas-latinoamerica\/\" target=\"_blank\" rel=\"noreferrer noopener\">ESET Security Report<\/a>, &nbsp;se observan diferencias entre sectores productivos: en Educaci\u00f3n el uso de IA est\u00e1 m\u00e1s desregulado, con un 58,8 % de las instituciones sin ning\u00fan tipo de regla sobre la IA. En contraposici\u00f3n, en el sector financiero (Banca) el 47,6 % de las entidades fomenta su uso, pero bajo estrictas normativas internas.<\/p>\n\n\n\n<p>El reporte&nbsp;muestra que el 39,2 % de las organizaciones todav\u00eda opera sin una pol\u00edtica definida sobre el uso de herramientas de IA, dejando la decisi\u00f3n en manos de cada empleado. Esto no implica necesariamente que la IA est\u00e9 prohibida o permitida: simplemente que no existen lineamientos claros que indiquen qu\u00e9 herramientas pueden utilizarse, qu\u00e9 tipo de informaci\u00f3n puede compartirse o qu\u00e9 responsabilidades asumen quienes recurren a ellas.<\/p>\n\n\n\n<p>\u201cEn la pr\u00e1ctica, significa que cada colaborador puede tomar decisiones diferentes frente a una misma situaci\u00f3n: utilizar asistentes p\u00fablicos o cuentas personales, compartir informaci\u00f3n sin conocer los riesgos o incorporar contenido generado por IA en procesos cr\u00edticos sin validaci\u00f3n. Aunque ninguna de estas acciones sea necesariamente maliciosa, la falta de reglas hace que la organizaci\u00f3n pierda visibilidad y control sobre c\u00f3mo se utiliza la inteligencia artificial.\u201d, agrega Micucci.<\/p>\n\n\n\n<p><strong>Las problem\u00e1ticas que buscan resolver las pol\u00edticas de IA seg\u00fan ESET, son:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Proteger la informaci\u00f3n sensible: <\/strong>Uno de los principales temores fue la posibilidad de que los empleados compartieran, de forma intencional o accidental, informaci\u00f3n confidencial en las plataformas p\u00fablicas. Hoy, muchas pol\u00edticas establecen qu\u00e9 tipo de datos pueden ingresarse en herramientas de IA y cu\u00e1les no. As\u00ed, es habitual encontrar restricciones respecto de la informaci\u00f3n de clientes, propiedad intelectual, c\u00f3digo fuente, documentos internos o informaci\u00f3n financiera.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Reducir el riesgo del Shadow AI: <\/strong>Que una herramienta se encuentre prohibida, no siempre significa que deje de utilizarse. A trav\u00e9s de las pol\u00edticas, las empresas acercan alternativas aprobadas y reglas claras sobre cu\u00e1ndo y c\u00f3mo utilizar estos asistentes. As\u00ed, se permite el uso de versiones empresariales, mientras que cuentas personales o servicios sin controles corporativos quedan fuera de la pol\u00edtica. Otras organizaciones optan por modelos propios para procesar la informaci\u00f3n dentro de su infraestructura. El objetivo final es que los empleados no solo sepan si pueden usar IA, sino tambi\u00e9n qu\u00e9 herramientas tienen a disposici\u00f3n para hacerlo de forma segura.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Garantizar la supervisi\u00f3n humana:<\/strong> Muchas pol\u00edticas incorporan el principio de supervisi\u00f3n humana, que establece que las personas siguen siendo responsables de validar todo contenido que generan estas herramientas, en especial si interviene en decisiones de negocio o procesos cr\u00edticos.<\/li>\n<\/ul>\n\n\n\n<p><strong>Actualmente, ya existen marcos de referencia, est\u00e1ndares internacionales y regulaciones que sirven como gu\u00eda para implementar una adopci\u00f3n de la IA m\u00e1s segura y responsable. Por ejemplo:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.nist.gov\/itl\/ai-risk-management-framework\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>NIST AI RMF (Artificial Intelligence Risk Management Framework)<\/strong><\/a> &#8211; Publicado en 2023 por el National Institute of Standards and Technology, propone buenas pr\u00e1cticas para que las empresas puedan identificar, evaluar, gestionar y monitorear los riesgos asociados a la IA.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.iso.org\/standard\/77304.html\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>ISO\/IEC 23894<\/strong><\/a> &#8211; Esta norma se enfoca exclusivamente en la gesti\u00f3n de riesgos asociados a la IA. Ofrece lineamientos para identificar, analizar, tratar y monitorear los riesgos derivados del desarrollo o uso de sistemas de IA.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.iso.org\/es\/norma\/42001\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>ISO\/IEC 42001<\/strong><\/a> &#8211; Es el primer est\u00e1ndar internacional para implementar un Sistema de Gesti\u00f3n de Inteligencia Artificial (Artificial Intelligence Management System \u2013 AIMS). La norma establece requisitos para definir pol\u00edticas, asignar responsabilidades, evaluar riesgos, documentar procesos y promover la mejora continua.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/artificialintelligenceact.eu\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>EU AI Act<\/strong><\/a> &#8211; Es el primer marco regulatorio integral sobre IA aprobado por la Uni\u00f3n Europea. Busca establecer obligaciones para quienes desarrollan, comercializan o utilizan sistemas de IA, clasific\u00e1ndolos seg\u00fan el nivel de riesgo que representan. Si bien su aplicaci\u00f3n se centra en el mercado europeo, tambi\u00e9n impacta a empresas de otros pa\u00edses que ofrecen productos o servicios basados en IA dentro de la Uni\u00f3n Europea.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/CSWP\/NIST.CSWP.29.pdf\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>NIST Cybersecurity Framework (CSF) 2.0<\/strong><\/a> &#8211; Es uno de los marcos de ciberseguridad m\u00e1s utilizados a nivel mundial. Ofrece una estructura ampliamente adoptada para gestionar riesgos tecnol\u00f3gicos mediante funciones como Govern, Identify, Protect, Detect, Respond y Recover.<\/li>\n<\/ul>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/EsetLogoHorizontalColor.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"200\" src=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/EsetLogoHorizontalColor.jpg\" alt=\"\" class=\"wp-image-52620\" srcset=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/EsetLogoHorizontalColor.jpg 700w, https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/EsetLogoHorizontalColor-300x86.jpg 300w, https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/EsetLogoHorizontalColor-696x200.jpg 696w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/figure><\/div>\n\n\n<p>\u201cM\u00e1s all\u00e1 de sus diferencias, estos est\u00e1ndares, marcos de referencia y regulaciones reflejan c\u00f3mo la gobernanza de la IA ya no depende \u00fanicamente del criterio de cada organizaci\u00f3n. Hoy existen lineamientos reconocidos que ayudan a definir pol\u00edticas, gestionar riesgos y establecer controles para incorporar la IA de forma segura, responsable y alineada con los objetivos del negocio.\u201d, destacan desde ESET.<\/p>\n\n\n\n<p>El desaf\u00edo para las organizaciones es encontrar un equilibrio. Ante restricciones r\u00edgidas, es probable que los empleados recurran a herramientas no autorizadas. En cambio, las pol\u00edticas permisivas o ambiguas aumentan el riesgo de que se compartan datos sensibles, se conf\u00ede excesivamente en las respuestas de la IA o se utilicen sin los controles adecuados. Por eso, desde ESET recomiendan buscar complementar las pol\u00edticas con capacitaciones, programas de concientizaci\u00f3n y herramientas corporativas que ofrezcan una alternativa segura a los servicios p\u00fablicos. El objetivo es integrarlas en la cultura de cada organizaci\u00f3n sin que vayan en detrimento de la productividad.<\/p>\n\n\n\n<p>\u201cLa pregunta ya no es si estas herramientas tienen lugar dentro de la organizaci\u00f3n, sino que la dificultad es utilizarlas sin comprometer la seguridad, la privacidad o el cumplimiento normativo. As\u00ed como hace a\u00f1os las pol\u00edticas de seguridad incorporaron reglas claras sobre dispositivos m\u00f3viles, trabajo remoto o servicios en la nube, hoy la inteligencia artificial comienza a ocupar un lugar en\u00a0la agenda de la ciberseguridad de las empresas.\u201d, concluye el investigador de ESET Latinoam\u00e9rica.<\/p>\n\n\n\n<p><strong>Para saber m\u00e1s ESET puede ingresar a:<\/strong> <a href=\"https:\/\/www.welivesecurity.com\/es\/seguridad-corporativa\/inteligencia-artificial-empresas-implementacion-politicas-uso\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.welivesecurity.com\/es\/seguridad-corporativa\/inteligencia-artificial-empresas-implementacion-politicas-uso\/<\/a><\/p>\n\n\n\n<p>Por otro lado, ESET invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" target=\"_blank\" rel=\"noreferrer noopener\">Conexi\u00f3n Segura<\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a: <a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n\n\n\n<p><strong>Para obtener m\u00e1s informaci\u00f3n, visite el sitio web de ESET: <a href=\"https:\/\/www.eset.com\/ve\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.eset.com\/ve\/<\/a>. Tambi\u00e9n sus redes sociales: Instagram (<a href=\"https:\/\/www.instagram.com\/eset_ve\" target=\"_blank\" rel=\"noreferrer noopener\">@eset_ve<\/a>) y X (<a href=\"https:\/\/www.instagram.com\/eset_ve\" target=\"_blank\" rel=\"noreferrer noopener\">@eset_ve<\/a>).<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-luminous-vivid-orange-color has-alpha-channel-opacity has-luminous-vivid-orange-background-color has-background is-style-wide\"\/>\n\n\n\n<p>Prensa: Arnaldo Fern\u00e1ndez<br>Comstat Rowland Comunicaciones Estrat\u00e9gicas Integrales<br><a href=\"https:\/\/comstatrowland.com\/\" data-type=\"link\" data-id=\"https:\/\/comstatrowland.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">www.comstatrowland.com<\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-luminous-vivid-orange-color has-alpha-channel-opacity has-luminous-vivid-orange-background-color has-background is-style-wide\"\/>\n","protected":false},"excerpt":{"rendered":"<p>ESET analiza c\u00f3mo cambi\u00f3 la realidad de las empresas, donde el desaf\u00edo ya no es bloquear estas herramientas, sino establecer pol\u00edticas para aprovecharlas sin comprometer la seguridad. A\u00f1os atr\u00e1s, las pol\u00edticas de seguridad corporativas sol\u00edan centrarse en los mismos temas: credenciales de acceso, contrase\u00f1as, uso de dispositivos USB, accesos remotos, clasificaci\u00f3n de la informaci\u00f3n, phishing <\/p>\n","protected":false},"author":3,"featured_media":52619,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[36],"tags":[],"class_list":["post-52616","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/posts\/52616","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/comments?post=52616"}],"version-history":[{"count":4,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/posts\/52616\/revisions"}],"predecessor-version":[{"id":52622,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/posts\/52616\/revisions\/52622"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/media\/52619"}],"wp:attachment":[{"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/media?parent=52616"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/categories?post=52616"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/tags?post=52616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}