Marcos Reis advierte sobre Shadow AI y fraudes más convincentes en ciberseguridad
El CEO de Mercurius Cybersecurity analiza el doble frente que abre la adopción de IA en las organizaciones, con incidentes por uso no supervisado y ataques más sofisticados como phishing personalizado y clonación de voz, en un escenario donde Gartner estima que 34% de las empresas con IA generativa ya tuvo exposición involuntaria de datos

La incorporación acelerada de herramientas de inteligencia artificial (IA) en las empresas abrió un nuevo mapa de riesgos para la ciberseguridad corporativa. El fenómeno combina dos dinámicas simultáneas: el uso no supervisado de aplicaciones de IA por parte de los colaboradores —conocido como *Shadow AI*— y el aprovechamiento de la misma tecnología por parte de ciberdelincuentes para diseñar ataques más sofisticados.
En ese contexto, Marcos Reis, CEO de Mercurius Cybersecurity, plantea que las organizaciones enfrentan una encrucijada operativa: controlar cómo se utiliza la IA dentro de la compañía y, en paralelo, prepararse para amenazas impulsadas por esa tecnología. El problema excede el uso de chatbots públicos y se extiende a asistentes virtuales, extensiones de navegador u otras herramientas no autorizadas que pueden incorporarse al trabajo cotidiano sin intervención de las áreas de TI.
La exposición involuntaria de información aparece como uno de los principales puntos de atención. De acuerdo con Gartner, el 34% de las organizaciones que utilizan herramientas de IA generativa ya experimentó incidentes de seguridad o filtraciones de datos asociadas a ese uso. A su vez, investigaciones del Ponemon Institute indican que más del 40% de la información comprometida en este tipo de incidentes corresponde a propiedad intelectual y secretos comerciales, una categoría especialmente sensible por su impacto potencial en la ventaja competitiva y la continuidad del negocio.
En paralelo, la IA se convirtió en un recurso para los atacantes. Se utiliza para redactar correos de phishing prácticamente indistinguibles de los legítimos, clonar voces de ejecutivos y crear mensajes altamente personalizados. También puede facilitar fraudes a través de canales corporativos como WhatsApp o Telegram, lo que suma velocidad de propagación y complejidad para la detección.
Ese cambio, sostiene Reis, debilita una barrera tradicional basada en la identificación humana de señales evidentes. “Durante años enseñamos a las personas a desconfiar de los correos con errores de ortografía”, dijo Marcos Reis, CEO de Mercurius Cybersecurity. En su análisis, la sofisticación actual obliga a revisar el enfoque: ya no alcanza con identificar qué aplicaciones usan los equipos o con apoyarse solo en capacitaciones tradicionales.
La respuesta, en este marco, apunta a pasar de un esquema estático a otro centrado en visibilidad de datos y respuesta continua. Esto incluye automatizar el control de datos sensibles antes de que salgan de la red corporativa y operar con capacidades de detección en tiempo real. “La diferencia estará en quién sea capaz de detectar y responder primero”, dijo Marcos Reis, CEO de Mercurius Cybersecurity.
Artículos relacionados

CamScanner busca unificar escaneo, PDF, OCR y QR en el trabajo documental diario
La aplicación plantea que, ante el aumento de trámites y documentación en Latinoamérica, el desafío pasó de escanear a gestionar archivos dispersos entre galerías, WhatsApp y correos, y propone concentrar en un solo flujo la organización, la consulta y la presentación de documentos con búsqueda por palabras clave.

Shanghai Electric presentó robots humanoides y agentes de IA industrial en la WAIC 2026
En la Conferencia Mundial sobre Inteligencia Artificial 2026, en Shanghái, la compañía exhibió robots humanoides para tareas de inspección y montaje, un sistema autónomo para tuberías con precisión de ±1 mm y 51 modelos y agentes de IA industrial orientados a planificación, control de calidad y mantenimiento predictivo

Cirion restableció en 29 días la conectividad internacional de Venezuela tras el sismo
La compañía completó la reconexión del cable submarino afectado por los sismos del 24 de junio de 2026 tras coordinar tareas locales e internacionales, con acceso prioritario al buque Wave Sentinel y 15 autorizaciones obtenidas en 14 días, un caso que expone el peso de la infraestructura digital en servicios críticos

