97% de las pymes ya usa IA, pero 4 de cada 10 lo hace sin ninguna política de seguridad
Los datos de adopción esconden un riesgo silencioso: privacidad y ciberseguridad sin gobernar
La adopción de IA en pequeñas y medianas empresas llegó a niveles que hace dos años parecían lejanos. Pero el ritmo al que las herramientas entraron a las organizaciones superó con creces el ritmo al que se definieron reglas para usarlas. Según datos publicados este jueves, el 39% de las pymes que ya utilizan IA lo hace sin contar con una política formal que regule los riesgos de privacidad y ciberseguridad.
El escenario es familiar: alguien del equipo empieza a usar ChatGPT para redactar propuestas, otro conecta una herramienta de análisis a la base de datos de clientes, y nadie documentó qué información sale de la empresa, hacia qué servidores, bajo qué condiciones legales. El riesgo no es hipotético —es el tipo de exposición que activa multas regulatorias y pérdida de confianza de clientes.
El dato viene de pymes españolas, pero el patrón de adopción acelerada sin gobernanza es idéntico en el mercado mexicano. Para un director de empresa mediana, el siguiente paso no es evaluar más herramientas de IA: es revisar qué herramientas ya están activas en su organización y si existe alguna política —aunque sea básica— que defina cómo se usan los datos de clientes, proveedores y operaciones.