Corporativo

¿Productividad o riesgo?: el lado oculto de la IA Generativa en las oficinas

La inteligencia artificial generativa se ha incorporado rápidamente a las actividades cotidianas de las organizaciones. En Chile, según datos de Cadem, un 48% de las personas señala que utiliza IA en su trabajo para mejorar la calidad, rapidez y eficiencia de sus labores como redactar correos electrónicos, resumir documentos, analizar hojas de cálculo, preparar estrategias o resolver problemas. 

No obstante, en ese proceso pueden compartir información de clientes, antecedentes contractuales o documentación interna desconociendo las condiciones de almacenamiento, procesamiento o reutilización por terceros. Y es que ante la ausencia de políticas, responsables y mecanismos de control, la IA deja de ser solo una herramienta de productividad y se convierte en un desafío de compliance. 

«La gobernanza de la IA permite asegurar que el uso de la información tenga una finalidad legítima, una base autorizada y controles verificables. Esto implica saber qué herramientas se utilizan, qué datos se ingresan, quién es responsable de cada caso de uso, qué proveedores intervienen y cómo se documentan las decisiones apoyadas por sistemas automatizados», menciona Ignacio Orellana Soto-Aguilar, CEO de Sistemo

Para Gartner, más del 40% de las organizaciones experimentará incidentes de seguridad o cumplimiento normativo relacionados con el uso de IA no autorizada para 2030. La adopción de herramientas sin el control corporativo genera puntos ciegos que dificultan demostrar el cumplimiento de políticas internas, obligaciones contractuales y normas de protección de datos. 

«Sin políticas claras, estas herramientas se adoptan por los colaboradores desde sus cuentas personales y sin evaluación previa, lo que puede provocar que la información sensible sea tratada por terceros sin autorización, sin trazabilidad y sin conocimiento de los equipos de compliance», declara Orellana Soto-Aguilar.

A continuación se detallan tres riesgos a considerar:

Tratamiento no autorizado de información y pérdida de control. Sin directrices, los colaboradores pueden ingresar datos personales, código fuente, proyecciones financieras, contratos o información de clientes en modelos públicos. Con esto, se pierde visibilidad sobre la finalidad del tratamiento, los plazos de conservación, la ubicación de los datos y las condiciones de reutilización por parte del proveedor. Esto puede vulnerar compromisos de confidencialidad, deberes contractuales y derechos sobre la propiedad intelectual.

Pérdida de conocimiento y continuidad operativa. Cuando un trabajador utiliza su cuenta personal de IA para desarrollar propuestas, automatizaciones o nuevas herramientas, las configuraciones y los flujos creados pueden quedar vinculados exclusivamente a esa cuenta. Si la persona deja la organización, estos activos pueden perderse o quedar inaccesibles, afectando la continuidad operativa y la capacidad de reutilizar o auditar el trabajo realizado. Con una administración corporativa y centralizada de la IA, se puede asignar y revocar accesos, conservando los desarrollos como activos de la empresa y manteniendo el control sobre la información y las automatizaciones.

Falta de trazabilidad y evidencia de cumplimiento. Cuando no existe un registro de las herramientas utilizadas, los datos compartidos, las autorizaciones otorgadas y las decisiones apoyadas por IA, resulta difícil responder ante auditorías, solicitudes de titulares o revisiones regulatorias. El problema no se limita a una eventual sanción: también afecta la capacidad de la empresa para explicar sus procesos, asignar responsabilidades y demostrar que actuó con diligencia.

«Una estrategia efectiva incluye un inventario de herramientas y casos de uso, clasificación de la información que puede compartirse, evaluación previa de proveedores, definición de responsables, registro de actividades, capacitación periódica y mecanismos de supervisión. También establece procedimientos para gestionar incidentes, solicitudes de titulares y decisiones automatizadas que puedan afectar a personas», sentencia Orellana Soto-Aguilar.

La gobernanza no frena la innovación, sino que establece reglas claras para que la empresa pueda aprovechar la inteligencia artificial sin perder el control sobre su información, garantizando trazabilidad, responsabilidad y cumplimiento durante todo el ciclo de uso.

Shares: