La IA en las sombras y los hábitos inseguros están aumentando el riesgo en las pymes de la región
El ESET Security Report 2026 y alertas de Computer Weekly coinciden: el eslabón débil es el comportamiento interno
El ESET Security Report 2026 traza un panorama detallado del estado de la ciberseguridad en las empresas latinoamericanas, y el diagnóstico coincide con lo que reporta Computer Weekly para el mercado global de pymes: el mayor riesgo no viene de ataques sofisticados externos, sino de la IA que los propios empleados usan sin control — la llamada 'shadow AI' — combinada con hábitos digitales inseguros que persisten dentro de las organizaciones.
La shadow AI ocurre cuando los colaboradores adoptan herramientas de inteligencia artificial por su cuenta, fuera de los sistemas y políticas de la empresa, para acelerar su trabajo. El resultado es datos sensibles que salen del perímetro corporativo sin que el área de tecnología o la dirección lo sepan. No es un problema de intención, es un problema de cultura y de procesos que no han evolucionado al mismo ritmo que las herramientas disponibles.
Para el director de una empresa mediana en México, el costo de ignorar esto no es abstracto. El ESET Report aplica directamente a empresas de la región: Latinoamérica sigue siendo un blanco activo. La pregunta operativa es cuántos de sus colaboradores ya usan herramientas de IA externas con datos de clientes, contratos o finanzas, y qué políticas existen hoy para saberlo.