Informe de LayerX Security expone la brecha de visibilidad de IA empresarial: 'Usuarios avanzados de IA' y IA en la sombra dominan el riesgo
Un nuevo informe de **LayerX Security** revela una brecha de visibilidad significativa en el uso de IA empresarial, destacando que la mayoría de las organizaciones carecen de una comprensión integral de su exposición a la IA. La investigación enfatiza que el riesgo de IA se concentra en gran medida entre un pequeño grupo de 'usuarios avanzados de IA' y un puñado de plataformas de IA dominantes, lo que lleva a ecosistemas de IA fragmentados que son difíciles de gobernar.

## Uso de IA: Usuarios casuales vs. 'Usuarios avanzados de IA'
El informe "State of AI Usage Report 2026" de **LayerX** indica que, si bien casi la mitad de los usuarios empresariales han interactuado con herramientas de IA en el último año, solo el 18% usa IA semanalmente. Esto sugiere que la mayoría de los empleados son usuarios casuales. Sin embargo, el informe descubre que un pequeño grupo de 'usuarios avanzados de IA' impulsa una cantidad desproporcionada de la exposición de IA empresarial.
Estos usuarios avanzados realizan significativamente más conversaciones, interactúan en múltiples plataformas de IA y participan en cadenas de indicaciones más profundas en comparación con los empleados promedio. Por ejemplo, mientras que la mitad de los usuarios tuvieron 12 conversaciones de IA o menos, el 5% superior generó al menos 144 conversaciones, con un promedio de 18 indicaciones por conversación en comparación con el promedio de 2.


## **ChatGPT** Domina, Pero **Copilot** Gana Terreno
A pesar del crecimiento de los copilots empresariales, **ChatGPT** sigue siendo la plataforma de IA dominante en las empresas, representando el 36% de los usuarios de IA empresariales y más del 55% de todas las conversaciones de IA. **Copilot** M365 de **Microsoft** está creciendo rápidamente, alcanzando una adopción del 29% y casi una cuarta parte de las conversaciones de IA empresariales. Este crecimiento señala una división entre la IA empresarial nativa y gobernada y la adopción de IA impulsada por el consumidor.

Si bien el uso de **Copilot** M365 está en gran medida ligado a los entornos **Microsoft** administrados por la corporación, **Gemini** de **Google** presenta un perfil de riesgo diferente. La mayor parte del uso empresarial de **Gemini** todavía ocurre a través de la versión para consumidores, a menudo accesible a través de cuentas personales y entornos no administrados. Esto crea brechas de visibilidad con respecto a la retención de datos, el uso de indicaciones para el entrenamiento de modelos y el manejo de información empresarial.
## El Auge de la IA en la Sombra
El informe de **LayerX** destaca que la IA en la sombra ya no se trata solo de chatbots no aprobados. El uso de IA empresarial se está fragmentando en un ecosistema creciente de herramientas de IA, asistentes integrados, extensiones de navegador de IA, motores de búsqueda de IA, copilots de codificación y funciones SaaS impulsadas por IA que a menudo operan fuera de los controles tradicionales de visibilidad y gobernanza.
Casi el 30% de los usuarios empresariales utilizan múltiples plataformas de IA, y el 5% superior interactúa con seis o más aplicaciones de IA. Los empleados combinan múltiples sistemas de IA dentro de los mismos flujos de trabajo, cambiando entre herramientas según la tarea, el tipo de datos o la conveniencia.


## Uso Personal de IA y Sensibilidad de Datos
Casi la mitad de todas las conversaciones de IA empresariales ocurren a través de identidades personales en lugar de cuentas administradas por la corporación. Más del 14% de las conversaciones realizadas con identidades corporativas están vinculadas a licencias personales de IA. Esto crea un punto ciego de gobernanza significativo, ya que las organizaciones pierden visibilidad sobre las políticas de retención, la auditabilidad, la exposición al entrenamiento de modelos y cómo se manejan los datos empresariales cuando los empleados utilizan cuentas personales de IA.

El informe también revela que más del 6% de las conversaciones de IA empresariales ya contienen datos sensibles, lo que resalta los riesgos asociados con la fuga de datos y las violaciones de cumplimiento. Plataformas como **DeepSeek** y **ChatGPT** se identifican como particularmente propensas a la exposición de datos sensibles.
El informe de **LayerX** subraya la necesidad urgente de que las organizaciones obtengan una mejor visibilidad de su uso de IA, implementen controles de gobernanza sólidos y aborden los riesgos asociados con los 'usuarios avanzados de IA', la IA en la sombra y las cuentas personales de IA.