¿IA y contraseñas débiles? Estos errores de los empleados ponen en riesgo a las pymes

El uso de IA sin supervisión y malas prácticas digitales de empleados elevan los riesgos de ciberseguridad para las pymes.

¿IA y contraseñas débiles? Estos errores de los empleados ponen en riesgo a las pymes.
¿IA y contraseñas débiles? Estos errores de los empleados ponen en riesgo a las pymes.Canva

El comportamiento de los empleados está provocando riesgos significativos para las pequeñas y medianas empresas porque usan inteligencia artificial sin supervisión, reutilizan contraseñas, se han conectado a WiFi públicas para trabajar e, incluso, utilizan los dispositivos de trabajo para situaciones personales.

El Reporte de Higiene en Ciberseguridad 2026, realizado por WatchGuard Technologies, encontró que 64% de los colaboradores de México, Brasil, Australia, España, Francia, Reino Unido, Estados Unidos y Alemania utiliza herramientas de inteligencia artificial sin autorización para su trabajo.

Por ejemplo, usan dichas herramientas para redactar documentos o hasta hacer resúmenes de clientes, comunicaciones internas y datos comerciales.

Marc Laliberte, director de Operaciones de Seguridad en WatchGuard, consideró que esta situación contribuye a la rápida expansión de un problema conocido como Shadow AI, para el cual la mayoría de las también conocidas como pymes en México no están preparadas.

¿Por qué IBM no ha logrado capitalizar el auge de la inteligencia artificial?
Canva

Esto porque la información colocada en estas soluciones de inteligencia artificial podría ser procesada para el entrenamiento de dichos modelos, almacenada en sistemas de terceros o expuesta de maneras que violen los requisitos normativos y las obligaciones de confidencialidad del cliente.

Laliberte destacó que el riesgo se agrava por la falta de visibilidad, ya que 39% aceptó que la adopción de herramientas de inteligencia artificial por parte de los empleados es prácticamente invisible para los equipos de tecnologías de información y seguridad hasta que ocurre un incidente.

De acuerdo con el reporte, a pesar de los riesgos, las organizaciones no han establecido políticas claras de uso aceptable de la inteligencia artificial, tampoco han aprobado plataformas de inteligencia artificial empresariales, ni han implementado controles de prevención de pérdida de datos.

Las pymes están invirtiendo en herramientas de seguridad, pero muchas de ellas no tienen visibilidad sobre cómo es que trabajan sus colaboradores en realidad”, resaltó Laliberte.

SHADOW AI

Las pymes no sólo se enfrentan a los riesgos asociados por el uso de la inteligencia artificial, otros comportamientos de los empleados también pueden crear vulnerabilidades.

¿Por qué IBM no ha logrado capitalizar el auge de la inteligencia artificial?
Canva

Por ejemplo, 76% de los colaboradores admitió que reutilizan contraseñas en múltiples plataformas y, aún peor, 30% reveló que comparte sus contraseñas con otros.

Esto es problemático porque si una credencial se ve comprometida, la organización queda expuesta a perder el control de cuentas, movimientos laterales y extracción de datos sustanciales a través de múltiples sistemas, plataformas y aplicaciones.

Adicionalmente, 70% usa WiFi público para su trabajo, mientras 50% acceden a información corporativa sin usar VPN protegida, lo que puede dar pie a la intercepción de datos, robo de credenciales y acceso no autorizado a través de ataques conocidos como “un humano de por medio”.

El director de Operaciones de Seguridad de Watchguard resaltó que 55% de los encuestados aceptó que usan dispositivos de trabajo como computadora, teléfono, tableta para actividades personales, lo que incrementa el riesgo de ser víctimas de código malicioso y ataques de phishing

mgid