Volver ao glosario Seguridade

Shadow AI

Uso non autorizado de ferramentas de IA por parte dos empregados — sen coñecemento nin control do departamento de TI, con risco de filtración de datos.

Que é o Shadow AI?

O Shadow AI é o fenómeno no que os empregados utilizan independentemente ferramentas de IA (ChatGPT, Gemini, Claude, Copilot) sen coñecemento, consentimento nin control do departamento de TI. Segundo investigacións de 2025, ata un 78% dos empregados corporativos admiten utilizar ferramentas de IA non autorizadas no traballo.

Que riscos xera?

O Shadow AI ameaza a múltiples niveis: filtracións de datos (os empregados pegan documentos confidenciais en chatbots públicos), violacións do RXPD (datos persoais de clientes enviados a APIs externas), fallas no control de calidade (decisións empresariais baseadas en respostas de IA non verificadas), risco regulatorio (a Lei de IA esixe documentación e supervisión).

Como abordalo?

A solución non é a prohibición (os empregados usarán IA igualmente) senón despregar infraestrutura de IA controlada: ferramentas autorizadas con anonimización de datos, políticas de uso aceptábel, monitorización e guardrails, formación en alfabetización en IA e auditorías regulares.