- En Colombia, el 93,8% de trabajadores utiliza IA todos los días o varias veces por semana y el 75% ya la usa con material laboral como archivos, correos, contratos o datos de clientes y proveedores.
- Solo el 9,4% de profesionales en tecnología, sistemas y ciberseguridad considera que su organización está muy preparada frente a amenazas que incorporan IA, mientras el 46,9% reconoce brechas importantes o una preparación aún inicial.
- En 2025, los incidentes de fuga de datos relacionados con IA generativa crecieron 2,5 veces, mientras Gartner reportó ataques contra aplicaciones de IA en el 29% de las organizaciones y casos de deepfakes o ingeniería social en el 62%.
Bogotá, septiembre de 2026. La inteligencia artificial no solo está transformando la manera en que las personas trabajan, sino también la forma en que pueden presentarse algunas amenazas de ciberseguridad. Un estudio realizado por GMS, multinacional especializada en ciberseguridad, entre profesionales de tecnología, sistemas y ciberseguridad de Colombia, Ecuador y Perú, revela que cerca del 95% prevé que los riesgos asociados a esta tecnología aumentarán durante los próximos 12 meses.En Colombia, esta preocupación coincide con un uso ya extendido de la inteligencia artificial en el trabajo, entre los profesionales del país incluidos en el estudio, el 93,8% utiliza IA todos los días o varias veces por semana y el 75% reporta al menos una acción con material laboral, como cargar archivos, copiar correos o documentos, revisar contratos o incluir datos de clientes o proveedores.
Con ese nivel de uso, la preparación todavía muestra brechas importantes, solo el 9,4% de los participantes en el país considera que su organización está muy preparada para responder frente a amenazas que incorporan inteligencia artificial, mientras que el 46,9% identifica brechas importantes o señala que la preparación aún se encuentra en una etapa inicial.
La capacidad de las organizaciones para ordenar internamente este uso también sigue en construcción, un 37,5% de los encuestados reporta que ya existe una política vigente para el uso de IA, otro 37,5% señala que está en desarrollo y el 25% afirma que todavía no cuenta con una.
“La inteligencia artificial ya hace parte del trabajo diario en muchas organizaciones, así que hoy la conversación no debería ser si se usa o no, sino cómo se está usando. No se trata de frenarla, sino de tener reglas claras sobre qué herramientas están autorizadas, qué información puede compartirse y cómo actuar ante una situación sospechosa. La tecnología está avanzando muy rápido y la seguridad tiene que evolucionar al mismo ritmo”, afirmó Alejandro Navarro, country manager de GMS para Colombia. El nivel de control también depende de qué tan claros estén los lineamientos internos sobre el uso de estas herramientas, aunque el 84,4% de los participantes en Colombia utiliza cuentas empresariales, el 15,6% trabaja con cuentas personales de IA.
El informe también destaca que el nivel de control no depende únicamente de si la cuenta es empresarial o personal, sino también de las condiciones bajo las cuales se utiliza cada servicio, quién administra los accesos, cuánto tiempo se conserva la información y qué registros quedan disponibles para la organización. Contar con una herramienta autorizada no reemplaza la necesidad de conocer cómo se está utilizando y bajo qué condiciones se gestionan los datos. “Una cuenta personal no es insegura por el simple hecho de ser personal. El problema aparece cuando la organización pierde visibilidad sobre cómo se está usando esa herramienta, qué información pasa por ella o qué controles existen sobre los accesos y los datos. Por eso, más que prohibir, las empresas necesitan saber qué están usando sus equipos y establecer condiciones claras para hacerlo de forma segura” añadió Navarro.El crecimiento de los incidentes asociados al uso de inteligencia artificial confirma que la preparación ya no puede quedarse solo en la intención, Palo Alto Networks reportó que durante 2025 los incidentes de fuga de datos relacionados con IA generativa crecieron 2,5 veces y llegaron a representar el 14% de los incidentes de seguridad. A esto se suma que Gartner identificó ataques contra infraestructura o aplicaciones de IA generativa en el 29% de las organizaciones y casos relacionados con deepfakes o ingeniería social apoyada en IA en el 62%.Con amenazas cada vez más apoyadas en inteligencia artificial, las organizaciones necesitan fortalecer sus controles, definir cómo se usa esta tecnología dentro de la empresa y contar con protocolos claros para responder ante intentos de fraude, suplantación o exposición de información.