El shadow AI, o IA en la sombra, es el uso de herramientas de inteligencia artificial en el trabajo sin que la empresa las haya aprobado ni sepa qué datos pasan por ellas. En España está muy extendido. El barómetro que Cegid encargó a OpinionWay, con 501 empleados de oficina españoles encuestados entre mayo y junio de 2026, recoge que el 82 % de quienes usan IA ha recurrido a herramientas que su empresa no le había dado, sin avisar, y solo el 44 % dice haber recibido formación específica de su empresa.
Casi nunca hay mala fe detrás, porque las herramientas son útiles y los resultados se ven en el mismo día. El problema es que nadie en la empresa sabe qué datos salen, adónde van ni qué riesgos se están asumiendo, y eso ya tiene precio. El informe de IBM sobre el coste de las brechas de datos de 2025, elaborado por Ponemon con 600 organizaciones que sufrieron una entre marzo de 2024 y febrero de 2025, recoge que el 20 % de ellas tuvo la brecha por incidentes con shadow AI, y que en las que más la usaban la brecha costó de media 670.000 dólares más que en las que la usaban poco o nada.
Soy Javier Gutiérrez, cofundador de Iacta Studio. Me dedico a ayudar a pymes a implementar IA de forma práctica y responsable. Y el shadow AI es el tema que más dudas genera entre directivos.
Lo esencial antes de seguir
- El 82 % de los empleados de oficina españoles que usan IA ha recurrido a herramientas que su empresa no le dio (Cegid y OpinionWay, 2026).
- Las brechas con shadow AI salen más caras, 670.000 dólares más de media en las organizaciones que más la usaban, según IBM.
- Los agentes que el propio empleado conecta al correo o a los archivos son la versión nueva del problema, y la AEPD ya les ha puesto nombre.
- Prohibir a secas empuja el uso al móvil personal. Funciona mejor inventariar, aprobar alternativas seguras, escribir una política corta y formar al equipo.
- El AI Act no usa el término, pero su artículo 4 obliga desde febrero de 2025 a adoptar medidas de alfabetización adaptadas a las herramientas que se usan de verdad.
¿Qué es exactamente el shadow AI?
El término viene del «shadow IT», la tecnología en la sombra de la que llevan años hablando los departamentos de informática, y en español se dice también IA en la sombra. Es lo mismo aplicado a la inteligencia artificial.
En concreto, es cualquier sistema de IA que un empleado usa para hacer su trabajo sin que la empresa lo haya aprobado, evaluado ni incluido en sus políticas internas. No tiene que ser nada sofisticado. Puede ser ChatGPT con la cuenta personal para redactar correos, una extensión del navegador que resume páginas web o una herramienta de transcripción automática en videollamadas. Si la empresa no lo sabe, es shadow AI. Qué plan de ChatGPT le corresponde a una empresa y qué viene activado de fábrica tiene su propia guía.
El riesgo está en que nadie controla qué datos entran en la herramienta ni cómo se usan después, y una misma herramienta puede ser segura con el contrato de empresa y un problema con la cuenta personal.
Por qué el shadow AI es un problema real para tu empresa
En una encuesta de Gartner a responsables de ciberseguridad publicada en noviembre de 2025, el 69 % dijo sospechar o tener pruebas de que en su organización se usan herramientas públicas de IA generativa prohibidas, y la consultora prevé que para 2030 más del 40 % de las empresas sufrirá incidentes de seguridad o de cumplimiento por usar IA no autorizada. En la mayoría de pymes nadie lo sabe con certeza porque nadie lo ha mirado. El problema tiene tres frentes: el legal, el de seguridad y el de calidad.
En lo legal, el artículo 4 del AI Act (Reglamento (UE) 2024/1689), aplicable desde febrero de 2025, obliga a proveedores y responsables del despliegue a adoptar medidas que apoyen la alfabetización en IA de su personal, y esas medidas tienen que ajustarse a los sistemas que se usan de verdad. Para adaptar la formación, la empresa tiene que saber antes qué herramientas usa su equipo. Cuando lo que se pega en la herramienta son datos personales, se suma el RGPD, porque esos datos salen hacia un proveedor con el que la empresa no tiene contrato de encargo de tratamiento.
En seguridad, cuando un empleado pega un correo de cliente en ChatGPT para que lo mejore, ese texto sale de tu empresa hacia los servidores de OpenAI y, según el plan y la configuración de la cuenta, puede usarse para entrenar modelos. Si el correo lleva datos de clientes, secretos comerciales o información confidencial, la empresa puede haber sufrido una brecha sin enterarse. Según IBM, entre las organizaciones de su estudio que tuvieron un incidente con shadow AI el 44 % sufrió exposición de datos, y en esas brechas se expusieron más datos personales (65 %) y más propiedad intelectual (40 %) que en la media.
Y en calidad, los resultados son desiguales porque cada empleado usa herramientas distintas, cada uno a su manera. El equipo de ventas usa un modelo, marketing usa otro, y nadie ha definido cómo comprobar lo que genera la IA ni cuándo hay que revisarlo antes de enviarlo.
Agentes en la sombra, la siguiente fase del shadow AI
Hasta hace poco el shadow AI era sobre todo un chat al que se le pegaba texto. Con los agentes de IA, el empleado conecta la herramienta a su correo, a su calendario o a las carpetas compartidas y le deja hacer tareas por él. La Agencia Española de Protección de Datos lo recoge en sus orientaciones sobre inteligencia artificial agéntica de febrero de 2026, donde explica que con los móviles llegó el problema de traer tu propio dispositivo al trabajo, con los chats el de traer tu propia IA, y con los agentes el que llama BYOAgentic, que cada empleado se construya su propio flujo de trabajo sin las políticas de la organización ni profesionales que lo diseñen.
El riesgo crece porque el agente tiene permisos. La AEPD describe además la filtración silenciosa que llama shadow leak, en la que información interna se escapa poco a poco a través de consultas que por separado parecen inofensivas. Un caso muy comentado ha sido OpenClaw, un agente de código abierto que se instala en el propio ordenador y se conecta a las aplicaciones del usuario. En marzo de 2026, según Bloomberg, China pidió a organismos públicos y a sus grandes bancos estatales que no lo instalaran en los equipos de oficina por motivos de seguridad.
En una pyme, el inventario de herramientas tiene que preguntar también qué agentes o automatizaciones con IA ha conectado cada persona y con qué permisos. Ninguno debería entrar en el correo o en los archivos de la empresa sin que alguien lo haya revisado antes.
Los 5 casos de shadow AI más habituales en pymes
En casi todos hay datos de clientes o de empleados por medio.
1. ChatGPT para redactar emails y propuestas comerciales con datos de clientes reales incluidos en el prompt. Nadie ha firmado con OpenAI un contrato que cubra esos datos, y el empleado cree que con borrar el historial basta.
2. Herramientas de transcripción de reuniones (Otter.ai, Fireflies, Notion AI) que graban automáticamente sin avisar a todos los participantes. Esas grabaciones son datos personales de cada asistente, y el RGPD obliga a informarles de que se graba y para qué, algo que no ocurre si nadie en la empresa sabe que la herramienta está activada.
3. Plugins de navegador con IA que leen el contenido de todas las páginas que visita el empleado, incluidas plataformas internas, CRMs y documentación confidencial. El plugin tiene acceso a todo lo que el empleado ve en pantalla.
4. Generación de imágenes con Midjourney o DALL-E usando materiales con derechos de autor de la empresa para crear variaciones, sin evaluar las implicaciones de propiedad intelectual del output.
5. Uso de IA en RRHH de forma informal. Un mánager que pide a ChatGPT que le ayude a «redactar motivos para no renovar el contrato de X» o que evalúe CVs usando IA sin ningún proceso formal. Esto puede constituir discriminación algorítmica sin que nadie en la empresa lo sepa. El 23 de septiembre de 2026 la AEPD publicó una advertencia a una empresa que preparaba un sistema de IA para cribar currículums, en la que le recuerda que debe evaluar los riesgos y, si son altos, hacer una evaluación de impacto, informar con claridad a los candidatos y que quien decida valore el resultado sin asumirlo de forma automática. Y si una herramienta de uso general se usa para filtrar candidatos, el AI Act puede tratarla como sistema de alto riesgo del anexo III, con obligaciones que se aplican desde diciembre de 2027.
Cómo detectar shadow AI en tu empresa sin espiar a nadie
Detectarlo no tiene por qué ser invasivo ni caro. Gartner recomienda a los responsables de sistemas definir una política de uso para toda la empresa, auditar con regularidad el uso de IA no aprobada y evaluar el riesgo de la IA generativa cada vez que se contrata un servicio en la nube. En una pyme, eso cabe en cuatro comprobaciones sencillas.
Pregunta directamente. Haz una encuesta anónima preguntando qué herramientas de IA usa el equipo para trabajar. La gente contesta con franqueza cuando la pregunta no suena a amenaza, y lo normal es descubrir varias herramientas que no sabías que se usaban.
Revisa las extensiones del navegador. La mayoría de plugins de IA se instalan como extensiones de Chrome o Edge. Un repaso rápido al listado de extensiones en los equipos corporativos da mucha información en 30 minutos.
Analiza el tráfico de red. Los servicios de IA generan tráfico hacia dominios identificables (openai.com, claude.ai, gemini.google.com, perplexity.ai). Si tienes departamento de IT o un proveedor de servicios, pueden hacer un análisis de tráfico en días. Antes de revisar equipos o tráfico, fija por escrito los criterios de uso de los dispositivos de la empresa e informa de ellos a la plantilla, como exige el artículo 87 de la Ley Orgánica de Protección de Datos.
Revisa facturas y gastos. Muchos empleados pagan herramientas de IA con tarjeta de empresa o piden el reembolso en notas de gastos. Un repaso a los extractos de los últimos 6 meses suele ser revelador.
Cómo ordenar el shadow AI sin prohibirlo
Cuando un directivo descubre el shadow AI, la reacción instintiva es prohibirlo con una circular que diga «Queda prohibido el uso de herramientas de IA no aprobadas». Y a otra cosa.
No funciona, porque los empleados siguen usando las herramientas desde el móvil, desde casa o ignorando una política que nadie les ha explicado. Lo que funciona es formalizar el uso en cuatro pasos:
1. Aprueba las herramientas que ya usan (las que son seguras y tienen los contratos en regla). Si medio equipo ya usa ChatGPT, habilita ChatGPT Business o Enterprise con las garantías de datos correctas.
2. Crea una política de uso de IA sencilla, de máximo 2 páginas, que explique qué se puede hacer, qué no, y por qué. Que alguien se la pueda leer en 10 minutos y entender.
3. Forma a tu equipo con una formación en IA para empresas centrada en el uso responsable, para que sepa qué datos no deben salir de la empresa, cómo comprobar lo que responde la IA y cuándo pedir ayuda.
4. Crea un proceso de aprobación de nuevas herramientas. Cuando alguien quiera usar una herramienta nueva, que rellene un formulario sencillo y que una persona lo revise con una lista de diez preguntas, que en una pyme es suficiente.
Esto es gestión de riesgos básica. Y encima, cuando lo haces bien, los empleados suelen agradecer tener claridad sobre qué pueden y no pueden usar.
La propia AEPD lo ha hecho en su casa. Su política interna de uso de IA generativa, de noviembre de 2025, nombra un responsable de IA y un responsable para cada caso de uso, manda que la información personal o confidencial se trate preferentemente en sistemas internos y, si va a uno externo, que el proveedor aporte pruebas de cumplimiento «más allá de meras manifestaciones o compromisos contractuales», y exige que personal competente revise lo que genera la IA. Es una política para la Agencia, que advierte de que no interpreta el Reglamento de IA, pero sirve de modelo a cualquier empresa que quiera escribir la suya.
Y si lo que falta es saber por dónde vais, la autoevaluación del AI Act para pymes lo pone en pantalla en 33 preguntas: qué os exige ya la norma, qué llega más adelante y qué tenéis cubierto.
Autoevaluación del Reglamento de IA
Pon orden a lo que ya se usa en tu empresa
La autoevaluación repasa herramientas, política y formación y te devuelve un semáforo por bloques.
Hacer la autoevaluaciónUnos cinco minutos, el resultado se queda en tu pantalla y no hay que registrarse.Preguntas frecuentes sobre shadow AI
¿El shadow AI es ilegal por sí mismo?
El término shadow AI no constituye por sí mismo una categoría legal. El uso concreto puede incumplir el RGPD, deberes de confidencialidad, normas laborales o el AI Act. La responsabilidad de la empresa dependerá del caso y de las medidas de control, información, formación y supervisión adoptadas; documentarlas reduce exposición y permite acreditar diligencia.
¿Qué dice el AI Act sobre el shadow AI?
El AI Act no utiliza el término «shadow AI». Su artículo 4 obliga a proveedores y responsables del despliegue a adoptar medidas que apoyen la alfabetización en IA de su personal, sin exigirles un nivel concreto. Inventariar las herramientas, formar al equipo y establecer un canal de aprobación permite adaptar esas medidas al contexto real y demostrar que la empresa ha actuado preventivamente.
¿Debo comunicar a los empleados que voy a revisar qué herramientas usan?
Sí, siempre con transparencia. La detección de shadow AI es una auditoría de las herramientas de la empresa y se hace a la luz, nunca como vigilancia encubierta. Un buen mensaje es «Queremos entender qué herramientas de IA usa el equipo para poder aprobarlas y daros soporte», que lo presenta como ayuda. Y si vas a revisar equipos o tráfico, el artículo 87 de la Ley Orgánica de Protección de Datos exige haber fijado antes los criterios de uso de los dispositivos e informado de ellos a la plantilla.
¿Qué herramientas de IA puedo usar sin riesgo para datos confidenciales?
Depende del uso y de los datos que entren. Las versiones de pago con contratos para empresas (ChatGPT Business o Enterprise, Microsoft 365 Copilot, Google Workspace con Gemini) tienen cláusulas de protección de datos más robustas. Las cuentas personales, aunque sean de pago, no incluyen un contrato con la empresa que cubra datos confidenciales o de clientes.
¿Un GPT personalizado que usa un solo empleado también es shadow AI?
Sí, si la empresa no lo conoce. Un asistente personalizado, aunque solo lo use una persona, tiene que pasar por el inventario y por los controles internos como cualquier otra herramienta. Si además interviene en un proceso crítico o en decisiones sobre personas, como filtrar candidatos, hay que clasificarlo, porque puede entrar en los casos de alto riesgo del AI Act y la empresa podría asumir obligaciones de proveedor.
¿Qué son los agentes en la sombra?
Son agentes de IA que un empleado conecta por su cuenta a su correo, su calendario o los archivos de la empresa para que hagan tareas por él, sin aprobación ni revisión de permisos. La AEPD llama a este fenómeno BYOAgentic en sus orientaciones sobre IA agéntica de febrero de 2026, y es más delicado que el chat porque el agente actúa, además de responder.
El shadow AI puede estar ya dentro de tu empresa y conviene medirlo antes de que aparezca un incidente. El primer ciclo puede ser ágil: inventario de herramientas, política básica de uso de IA, canal de aprobación y formación inicial; el alcance dependerá del tamaño, los datos y los casos de uso. Para ordenar el siguiente paso, revisa también qué exige el artículo 4 del AI Act y cómo encaja con una revisión de compliance de IA. En Iacta Studio hacemos diagnósticos de shadow AI y políticas de uso de IA a medida para pymes.
Este artículo tiene finalidad divulgativa y no constituye asesoramiento legal individualizado. Para evaluar las obligaciones concretas de tu empresa, contacta con nosotros.

