Editorial 9 octubre 2026 M.A.R.H. Salvador Acevedo Ortega | Docente universitario en la Universidad Autónoma de Chihuahua, Facultad de Economía Internacional e Ingeniería | Colaboración para el Consejo Coordinador Empresarial, CCE Chihuahua
Nadie robó nada. El secreto ya no está
Cada prompt que su equipo escribe puede estar llevando un pedazo de lo que su empresa sabe hacia un sistema que usted nunca autorizó.
Un gerente de compras recibe un contrato. Tiene prisa — siempre hay prisa. Lo copia en una herramienta de inteligencia artificial y escribe: ¿cuáles son los riesgos y qué debería negociar? Obtiene un resumen excelente en cuarenta segundos. Ahorró una hora. También pudo haber transferido precios, condiciones, nombres de proveedores y estrategia comercial a un sistema que su empresa nunca autorizó, nunca auditó y nunca podrá recuperar.
No hubo ataque. No hubo hacker. Nadie actuó con mala intención. Por eso el problema es tan difícil de ver y tan costoso de descubrir tarde.
Los secretos empresariales ya no salen únicamente por puertas forzadas. Salen por cuadros de texto donde alguien intenta trabajar mejor.
Lo que la sombra cuesta
Microsoft define la inteligencia artificial en la sombra como el uso de herramientas de IA sin conocimiento, aprobación ni gobernanza de los equipos responsables. IBM encontró que una de cada cinco organizaciones estudiadas experimentó una filtración de información directamente vinculada a este fenómeno. Las empresas con uso intensivo de herramientas no autorizadas tuvieron, en promedio, 670 mil dólares adicionales en costos por brecha. Y 63% de las organizaciones analizadas carecía de políticas de gobernanza de IA al momento del incidente.
Netskope reporta que el volumen de información cargada hacia servicios de IA continúa creciendo trimestre a trimestre, sin que la mayoría de las empresas lo note. El incentivo es comprensible: la herramienta funciona, el empleado produce más y la fricción desaparece. El riesgo aparece porque la frontera digital de la empresa dejó de coincidir con sus servidores. Ahora también pasa por cada navegador, cuenta personal y cuadro de texto donde alguien pega algo para ahorrar tiempo.
Lo que Chihuahua tiene que proteger
Los Censos Económicos 2024 registraron 9,471 unidades manufactureras en Chihuahua y 557,913 personas ocupadas en ese sector. En una economía integrada a cadenas globales, el conocimiento valioso no vive únicamente en patentes. Está en cotizaciones, dibujos técnicos, listas de materiales, especificaciones, contratos, márgenes y problemas que una planta tardó años en aprender a resolver. Ese conocimiento puede salir hoy en una acción que parece completamente inocente: ¿me ayudas a mejorar este documento?
Aquí está el argumento que incomoda: prohibir todo tampoco funciona. Cuando una herramienta resuelve problemas reales, los empleados la usarán de todas formas. El desafío no es bloquear la IA, sino ofrecer una ruta segura antes de que la comodidad construya una infraestructura paralela que nadie supervisa ni audita.
Tres decisiones antes de perder lo que sabe
1. Descubra qué IA usa realmente su empresa — no pregunte qué herramientas compró. Identifique qué aplicaciones usan los empleados, con qué cuentas y para qué tareas. No puede proteger lo que ni siquiera sabe que existe.
2. Clasifique lo que nunca debe entrar en un prompt — contratos confidenciales, datos de clientes, código y estrategias de precios necesitan reglas simples, visibles y comprensibles. Una política que nadie entiende es una política que nadie cumple.
3. Dé una alternativa segura antes de prohibir — autorice herramientas empresariales con controles claros y capacitación adecuada. Si la única opción oficial es no usar IA mientras el competidor permite trabajar mejor con ella, la política vivirá en un documento y la IA en la sombra seguirá viviendo en el navegador.
Durante años protegimos los secretos con puertas, contraseñas y contratos de confidencialidad. Ahora también debemos proteger el momento cotidiano en que alguien, intentando trabajar mejor y sin ninguna intención de causar daño, pega en treinta segundos dentro de una ventana lo que la empresa tardó veinte años en aprender.
La empresa más segura no será la que tenga más secretos. Será la que sepa exactamente qué conocimiento posee, quién puede usarlo y en qué sistemas nunca debería terminar.
Referencias
IBM. (2025). Cost of a Data Breach Report 2025. https://www.ibm.com/reports/data-breach
INEGI. (2025). Censos Económicos 2024: Panorama económico de Chihuahua. https://www.inegi.org.mx/contenidos/programas/ce/2024/doc/ro_mchih_ce24.pdf
Microsoft. (2026). Evitar la fuga de datos para la inteligencia artificial en la sombra. https://learn.microsoft.com/es-es/purview/deploymentmodels/depmod-data-leak-shadow-ai-intro
Netskope. (2025). Cloud and Threat Report: Shadow AI and Agentic AI 2025. https://www.netskope.com/resources/reports-guides/cloud-and-threat-report-shadow-ai-and-agentic-ai-2025
Si los sistemas que responden las preguntas de sus clientes no encuentran razones para mencionarla, usted no desaparece del mercado de golpe. Desaparece de a poco, sin enterarse.
Leer más
Editorial
La IA sabe quién se va. Usted todavía no sabe por qué
Predecir la rotación es un diagnóstico. Construir razones para quedarse es otra cosa completamente distinta.
Leer más
Editorial
La fruticultura de Chihuahua: competir, adaptarnos y avanzar
El campo chihuahuense no se ha quedado inmóvil. A pesar de las dificultades, los productores se capacitan, modernizan sus huertos, adoptan sistemas de riego eficientes, incorporan protección antigranizo y mejoran el manejo de suelos. Una nueva generación combina la experiencia heredada con conocimiento técnico, administración y tecnología.