Durante el último año, las empresas han seguido teniendo dificultades con la forma en que los empleados utilizan herramientas de IA generativa. Al igual que en los primeros días de SaaS y la plataforma en la nube, muchos trabajadores empezaron a experimentar con aplicaciones de IA por su cuenta, normalmente iniciando sesión con cuentas personales mucho antes de que los equipos de TI o seguridad desplegaran herramientas de GenAI aprobadas por la empresa entre su plantilla. Este patrón ha dado lugar a lo que ahora comúnmente llama IA sombra, el uso de IA que ocurre fuera de la visibilidad organizacional, Política y control.
Incluso con el rápido impulso hacia los marcos de licencias y gobernanza empresariales, el acceso no regulado sigue siendo generalizado. La monitorización interna en toda la Organización muestra que una parte considerable de los empleados confía en herramientas como ChatGPT, Google Gemini y Copilot Usar Credenciales que no están asociadas a su organización. La buena noticia es que este comportamiento está cambiando en la dirección correcta. El uso de cuentas personales ha disminuido significativamente en el último año, ya que el porcentaje de usuarios de IA que usan aplicaciones personales de IA bajó del 78% al 47%. Paralelamente, el porcentaje de personas gestionadas por Usar Organización ha subido del 25% al 62%, lo que indica que más empresas están estandarizando el acceso a la IA y madurando su supervisión. Sin embargo, hay una creciente superposición aquí de personas que van y vienen entre cuentas personales y empresariales, pasando del 4% al 9% de los usuarios. Esta superposición indica que las empresas aún tienen trabajo por hacer para ofrecer los niveles de comodidad o características que los usuarios desean. El cambio hacia cuentas gestionadas es alentador, pero también pone de manifiesto lo rápido que el comportamiento de los empleados puede superar la gobernanza. Las organizaciones que quieran reducir la exposición necesitarán una Política más clara, una mejor provisión y una visibilidad continua sobre cómo las herramientas de IA están siendo realmente Usar en toda la fuerza laboral.

Aunque el cambio de cuentas personales a cuentas de IA gestionadas por Organización es alentador, Organización también se enfrenta a un reto diferente: el número total de personas que utilizan cualquier aplicación de IA SaaS genAI está creciendo exponencialmente, triplicándose en el último año en la media de la Organización. Lo que hace que esta tendencia sea especialmente notable es que está ocurriendo a pesar del aumento de los controles y la gobernanza en torno a las aplicaciones de genAI gestionadas. Esto sugiere que la demanda de los empleados y la dependencia de las capacidades de GenAI siguen acelerándose más rápido de lo que se pueden implementar las barreras de seguridad organizativas.

Aunque el número de usuarios se triplicó de media, la cantidad de datos enviados a SaaS aplicaciones genAI se multiplicó por seis, pasando de 3.000 a 18.000 prompts al mes. Mientras tanto, el 25% superior de Organización envía más de 70.000 prompts al mes, y el 1% superior (no en la foto) envía más de 1,4 millones de prompts al mes. En la siguiente sección, exploramos los riesgos que acompañan a este creciente flujo de datos hacia SaaS aplicaciones de genAI.

Durante el último año, varias aplicaciones de GenAI han surgido como pilares en distintas regiones y sectores. ChatGPT registró una adopción del 77%, seguida por Google Gemini con un 69%. Microsoft 365 Copilot alcanzó un 52% de adopción, mostrando un gran interés en las funciones de IA integradas en entornos laborales cotidianos. Más allá de estas herramientas líderes, Organización también desarrolló un extenso Usar de diversas aplicaciones especializadas y integradas de IA adaptadas a necesidades operativas, analíticas y orientadas a flujos de trabajo.

El gráfico siguiente muestra cómo ha cambiado la adopción de las aplicaciones de IA de primera generación en el último año entre regiones y sectores. ChatGPT mantuvo un uso consistentemente alto, con un promedio del 77% durante todo el año. Google Gemini mostró un fuerte impulso ascendente, pasando del 46% al 69%, indicando una tendencia creciente de Organización Usar a múltiples servicios SaaS genAI con funcionalidades superpuestas. Microsoft 365 Copilot alcanzó un 52% de adopción, respaldado por su integración en el ecosistema de productos Microsoft 365. Perplexity también experimentó un crecimiento constante, aumentando del 23% al 35%, probablemente impulsado por la creciente popularidad del navegador Comet y su flujo de trabajo simplificado enfocado en la búsqueda de IA. Cabe destacar que Grok, anteriormente una de las aplicaciones de generación AI más bloqueadas, comenzó a ganar tracción en abril, con un aumento de uso del 28% a medida que más Organización experimentaba con sus capacidades a pesar de las restricciones anteriores.

La rápida y descentralizada adopción de herramientas de IA SaaS generativa transformará fundamentalmente el panorama de la seguridad en la nube en 2026. Esperamos ver dos cambios importantes: el crecimiento exponencial continuo del Usar de genAI en las funciones empresariales y el destronar de ChatGPT por el ecosistema Gemini como la plataforma SaaS genAI más popular. Al ritmo actual, Gemini está a punto de superar a ChatGPT en la primera mitad de 2026, reflejando la intensa competencia y la rápida innovación en este sector. La organización tendrá dificultades para mantener la gobernanza de los datos, ya que la información sensible fluye libremente hacia ecosistemas de IA no aprobados, lo que provoca un aumento en la exposición accidental de los datos y en los riesgos de cumplimiento. Los atacantes, por el contrario, explotarán este entorno fragmentado, aprovechando la IA para realizar reconocimientos hipereficientes y crear ataques altamente personalizados dirigidos a modelos propietarios y entrenar a Datos. La necesidad de equilibrar la innovación impulsada por IA con la seguridad hará necesaria una transición hacia la protección de datos política consciente de la IA y una capa centralizada de visibilidad que pueda monitorizar y controlar el Usar de la generación artificial en todas SaaS aplicaciones, haciendo que la aplicación de controles de acceso detallados y conscientes del contexto y de salvaguardas éticos sea una prioridad crítica de seguridad para el próximo año.