viernes, noviembre 28, 2025
Ciberseguridadtic
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • MDR, confianza y colaboración: los nuevos pilares de la defensa digital 2025
      • Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? 2025
      • “Detección y respuesta sin descanso: descubre el poder del MDR» 2025
      • Seguridad del dato más IA: hacia una protección real, automatizada y transversal 2025
      • Menos riesgos, más control: Descubre cómo simplificar la gestión de proveedores 2025
      • La videocolaboración segura como palanca estratégica: soberanía, interoperabilidad e inteligencia artificial 2025
      • Identidad digital: clave en la gestión de riesgos y cumplimiento normativo 2024
      • Desenmascarando al enemigo, Threat Attribution Engine y servicios de IA aplicada 2024
    • Debates TAI
      • Infraestructuras críticas 2025
      • Validar para confiar 2025
      • Seguridad en la Nube 2025
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes 2025
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital 2025
      • Debate endpoints: XDR, IoT 2025
      • DSPM la nueva frontera de la seguridad de los datos 2025
      • Tendencias de ciberseguridad 2025
      • La seguridad empieza por la identidad 2024
      • Debate MDR 2024
      • Debate CSPM – CNAPP 2024
      • SASE: Protegiendo su negocio en un mundo cada vez más conectado 2024
  • Reportajes

    Madrid Tech Show 2025: innovación, soberanía y especialización marcan el pulso del mercado tecnológico

    La seguridad de los agentes de IA, prioridad emergente en la estrategia digital de 2025

    19ENISE, forjando la nueva generación cíber

    NSO Group, del espionaje global a su compra por inversores estadounidenses

  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • FORO TAI Galicia: el reto de la “calidade” tecnológica
    • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones
No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • MDR, confianza y colaboración: los nuevos pilares de la defensa digital 2025
      • Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? 2025
      • “Detección y respuesta sin descanso: descubre el poder del MDR» 2025
      • Seguridad del dato más IA: hacia una protección real, automatizada y transversal 2025
      • Menos riesgos, más control: Descubre cómo simplificar la gestión de proveedores 2025
      • La videocolaboración segura como palanca estratégica: soberanía, interoperabilidad e inteligencia artificial 2025
      • Identidad digital: clave en la gestión de riesgos y cumplimiento normativo 2024
      • Desenmascarando al enemigo, Threat Attribution Engine y servicios de IA aplicada 2024
    • Debates TAI
      • Infraestructuras críticas 2025
      • Validar para confiar 2025
      • Seguridad en la Nube 2025
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes 2025
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital 2025
      • Debate endpoints: XDR, IoT 2025
      • DSPM la nueva frontera de la seguridad de los datos 2025
      • Tendencias de ciberseguridad 2025
      • La seguridad empieza por la identidad 2024
      • Debate MDR 2024
      • Debate CSPM – CNAPP 2024
      • SASE: Protegiendo su negocio en un mundo cada vez más conectado 2024
  • Reportajes

    Madrid Tech Show 2025: innovación, soberanía y especialización marcan el pulso del mercado tecnológico

    La seguridad de los agentes de IA, prioridad emergente en la estrategia digital de 2025

    19ENISE, forjando la nueva generación cíber

    NSO Group, del espionaje global a su compra por inversores estadounidenses

  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • FORO TAI Galicia: el reto de la “calidade” tecnológica
    • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones
No Result
Ver todos los resultados
Ciberseguridadtic
No Result
Ver todos los resultados
Inicio Actualidad Endpoint

La IA generativa se consolida como el principal vector de fuga de datos corporativos

Rosalía ArroyoPor: Rosalía Arroyo
octubre 8, 2025
177
Visualizaciones
TwitterLinkedin

El 45 % de los empleados en grandes organizaciones ya utiliza herramientas de inteligencia artificial como ChatGPT, pero la mayoría lo hace desde cuentas personales y sin supervisión corporativa. Así lo alerta LayerX en su nuevo Enterprise AI and SaaS Data Security Report 2025, un estudio que pone cifras a un fenómeno cada vez más visible: el auge de la IA en los entornos empresariales y el consiguiente aumento de los riesgos de filtración de datos.

En apenas dos años, las herramientas de IA generativa han pasado de ser experimentales a convertirse en parte del día a día de muchas organizaciones. Según LayerX, ChatGPT concentra el 92 % del uso corporativo de IA y su nivel de adopción ya rivaliza con el de categorías clásicas como el correo electrónico o las videoconferencias.

El problema es que esta rápida integración se está produciendo fuera del perímetro de seguridad tradicional: el 67 % de los accesos a plataformas de IA se realiza con cuentas personales y el uso de identidades no federadas afecta incluso a aplicaciones críticas como CRM, ERP o almacenamiento en la nube.

“Las soluciones DLP tradicionales, centradas en archivos y entornos sancionados, no están preparadas para gestionar esta nueva realidad en la que los datos fluyen a través del navegador y de herramientas no controladas por la organización”, subraya el informe.

Copiar, pegar… y filtrar datos

El estudio identifica el copy/paste como el principal canal de exfiltración de información sensible. El 77 % de los empleados pega contenido en herramientas de IA —sobre todo en ChatGPT—, y más del 80 % de estas acciones se produce desde cuentas no gestionadas.

De media, cada usuario realiza 14 pegados al día desde cuentas personales, de los cuales al menos tres contienen datos confidenciales (PII o PCI). Esto convierte a la IA generativa en el primer vector de fuga de datos, responsable del 32 % de las transferencias desde entornos corporativos a personales.

El informe advierte de una crisis de identidad digital dentro de las empresas. Aunque muchas organizaciones han invertido en autenticación y Single Sign-On (SSO), el 83 % de los accesos a sistemas ERP y el 71 % a CRM aún se realiza sin federación. En la práctica, estos logins “corporativos” son tan inseguros como los personales, lo que deja a las compañías sin capacidad de rastrear el flujo de información sensible.

LayerX describe este escenario como un nuevo tipo de “shadow IT” en el que convergen SaaS, IA y cuentas personales, generando un perímetro cada vez más difuso.

Un reto urgente para los CISO

Entre las recomendaciones dirigidas a los responsables de seguridad, LayerX propone:

  • Tratar la IA generativa como una categoría corporativa crítica, sujeta a las mismas políticas de protección de datos que el correo o el almacenamiento.
  • Bloquear el uso de cuentas personales y reforzar el SSO en todas las aplicaciones de negocio.
  • Extender las políticas de DLP más allá de los archivos, cubriendo también flujos de texto, prompts y acciones de copiar/pegar.
  • Priorizar las categorías de mayor riesgo, especialmente las de IA, mensajería y plataformas de intercambio de archivos.
  • El navegador, nuevo perímetro de seguridad

Para LayerX, el navegador se ha convertido en el auténtico punto de control del trabajo digital, concentrando correo, colaboración, almacenamiento y ahora también IA. Sin visibilidad ni control en este nivel, advierte la compañía, las organizaciones seguirán expuestas a fugas invisibles de información.

“La IA ha pasado de ser experimental a esencial”, concluye el informe. “Pero sin una gobernanza adecuada, también se ha convertido en el principal canal de exposición de datos corporativos”.

 

Tags: DLPEstudioInteligencia Artificial

DESTACADO

charset=Unicode
Destacado

GTT Communications: “La IA ya no optimiza la red: la transforma”

noviembre 19, 2025 - Actualizado en noviembre 20, 2025

Actor internacional en conectividad global y servicios de seguridad gestionada, GTT Communications compite en el espacio donde convergen redes avanzadas,...

Leer másDetails
Destacado

Ciberresiliencia: del “evitar incidentes” al “seguir operando bajo ataque”

noviembre 28, 2025

La ciberresiliencia se ha convertido en un pilar esencial para las organizaciones modernas. En un escenario donde las amenazas avanzan...

Leer másDetails
Sincategoria

Estado de ciberseguridad en España 2025

noviembre 11, 2025

La ciberseguridad es una tarea cada vez más compleja. Hay más ataques, y más sofisticados, y una brecha de talento...

Leer másDetails
Actualidad Infraestructura

CyberDome, redefinir la seguridad cloud con protección integrada y proactiva

octubre 21, 2025 - Actualizado en octubre 22, 2025

¿Y si la seguridad en la nube no fuera algo añadido, sino una garantía integrada desde el primer momento? ReeVo...

Leer másDetails
Entornos

Tres de cada cuatro pymes confían en planes de seguridad que nunca han puesto a prueba

noviembre 5, 2025 - Actualizado en noviembre 17, 2025

Las pymes representan el corazón del tejido empresarial español, pero también su punto más vulnerable en materia de ciberseguridad. Así...

Leer másDetails
Entrevistas

WatchGuard: “La ciberseguridad debe ser tan precisa como poderosa: el reto es hacerlo fácil para todos”

octubre 28, 2025 - Actualizado en noviembre 5, 2025

Con la mirada puesta en consolidar su liderazgo en el mercado de EMEA, WatchGuard Technologies atraviesa un momento clave en...

Leer másDetails
Entornos

Factum: “La mediana empresa tiene que madurar mucho en seguridad, pero no saben cómo hacerlo”

septiembre 2, 2024 - Actualizado en septiembre 17, 2024

Factum es una empresa española. Nació en 2009 como compañía integradora especializada en todos los ámbitos de la seguridad IT...

Leer másDetails
Entrevistas

“La convergencia no es una tendencia; es la realidad operativa de cualquier gran compañía, y es la columna vertebral del Tech Show Madrid”

octubre 27, 2025 - Actualizado en octubre 28, 2025

Tech Show Madrid se posiciona como un encuentro central para el sector tecnológico español, abordando la urgencia de la ciberresiliencia...

Leer másDetails
Entrevistas

“Europrivacy permite demostrar el cumplimiento del RGPD con validez en toda la UE”

octubre 14, 2025 - Actualizado en octubre 15, 2025

La protección de los datos personales constituye un desafío estratégico para cualquier organización. No se trata únicamente de cumplir con...

Leer másDetails
Sincategoria

La inteligencia artificial empodera la oferta de HP en el entorno del puesto de trabajo

septiembre 4, 2024

La inteligencia artificial se ha integrado en la oferta de HP en el entorno, crítico, del puesto de trabajo. Ordenadores,...

Leer másDetails
Sincategoria

HP avanza en su objetivo de conseguir un mundo más justo y sostenible

septiembre 18, 2024

Recientemente HP publicó su Informe de Impacto Sostenible 2023 donde se detallan los avances alcanzados por la compañía en materia...

Leer másDetails

SOBRE NOSOTROS

CiberseguridadTIC es una publicación de T.a.i. Editorial con información y análisis para las empresas y profesionales de seguridad

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestructuras
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Debates
    • Almuerzos TAI
      • MDR, confianza y colaboración: los nuevos pilares de la defensa digital 2025
      • Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? 2025
      • “Detección y respuesta sin descanso: descubre el poder del MDR» 2025
      • Seguridad del dato más IA: hacia una protección real, automatizada y transversal 2025
      • Menos riesgos, más control: Descubre cómo simplificar la gestión de proveedores 2025
      • La videocolaboración segura como palanca estratégica: soberanía, interoperabilidad e inteligencia artificial 2025
      • Identidad digital: clave en la gestión de riesgos y cumplimiento normativo 2024
      • Desenmascarando al enemigo, Threat Attribution Engine y servicios de IA aplicada 2024
    • Debates TAI
      • Infraestructuras críticas 2025
      • Validar para confiar 2025
      • Seguridad en la Nube 2025
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes 2025
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital 2025
      • Debate endpoints: XDR, IoT 2025
      • DSPM la nueva frontera de la seguridad de los datos 2025
      • Tendencias de ciberseguridad 2025
      • La seguridad empieza por la identidad 2024
      • Debate MDR 2024
      • Debate CSPM – CNAPP 2024
      • SASE: Protegiendo su negocio en un mundo cada vez más conectado 2024
  • Reportajes
  • Revista Online
    • Mayo 2023
    • Abril 2023
    • Marzo 2023
    • Febrero 2023
  • FORO TAI
    • FORO TAI Galicia: el reto de la “calidade” tecnológica
    • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
    • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
    • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
    • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
    • INNOVACIÓN DISRUPTIVA
  • Suscripciones

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar