El 56 % de las infracciones de políticas vinculadas al uso de inteligencia artificial en el comercio minorista afecta a información regulada, mientras el porcentaje de empleados que utiliza activamente estas herramientas alcanza ya el 65 %.
La inteligencia artificial está ganando terreno rápidamente en el comercio minorista, pero su integración en los procesos empresariales está abriendo también nuevos desafíos relacionados con la protección de la información.
Según el último informe de Netskope Threat Labs, los datos regulados representan el 56 % de las infracciones de las políticas de datos relacionadas con herramientas de IA en el sector retail. Dentro de esta categoría se incluye información confidencial, datos personales y datos vinculados a pagos.
A estos incidentes se suman aquellos relacionados con el código fuente, que representan un 20 %, y con contraseñas y claves API, que concentran otro 16 %.
Los datos ponen de manifiesto uno de los grandes retos que acompaña a la adopción masiva de la inteligencia artificial: aprovechar sus posibilidades sin perder el control sobre la información que empleados y sistemas comparten con estas plataformas.
La implantación de la IA en el retail se ha acelerado notablemente durante el último año. De acuerdo con Netskope, el porcentaje de empleados que utiliza activamente aplicaciones de inteligencia artificial ha pasado del 39 % al 65 % en apenas doce meses.
La penetración es todavía mayor si se tienen en cuenta las aplicaciones que incorporan alguna funcionalidad basada en IA: el 97 % de los empleados analizados utiliza este tipo de soluciones.
Además, un 90 % interactúa con sistemas capaces de entrenar modelos utilizando datos de clientes o usuarios, una circunstancia que incrementa la importancia de establecer mecanismos de control y gobierno de la información.
Las propias organizaciones están intentando trasladar esta adopción hacia entornos corporativos supervisados. El uso de soluciones de IA gestionadas por las empresas ha crecido del 40 % al 73 %.
Sin embargo, las cuentas personales siguen presentes. Un 44 % de los empleados continúa utilizando herramientas de IA de carácter personal, aunque el porcentaje ha descendido considerablemente desde el 70 % registrado el año anterior.
Al mismo tiempo, aumenta el número de profesionales que combinan ambos entornos: quienes alternan entre cuentas personales y corporativas han pasado del 11 % al 18 %.
El momento de mayor riesgo se produce precisamente cuando el usuario proporciona información a estas herramientas.
El informe señala que el 85 % de las infracciones asociadas a la IA tiene lugar en la fase de entrada, es decir, cuando los datos se incorporan a las aplicaciones mediante consultas, documentos u otros contenidos.
Por comparación, el 9,5 % de los incidentes identificados está relacionado con las respuestas generadas por los sistemas, mientras que otro 2,5 % corresponde al filtrado de contenidos.
El desafío, por tanto, no reside únicamente en qué herramientas utilizan las organizaciones, sino también en qué información se introduce en ellas y cómo se gestiona posteriormente.
El crecimiento de los agentes de inteligencia artificial está ampliando además la superficie que las organizaciones necesitan supervisar.
Según Netskope, el número de agentes conectados a servidores MCP (Model Context Protocol) remotos ha aumentado cerca de un 400 %, mientras que la actividad vinculada con este protocolo ha crecido aproximadamente un 300 %.
Estas conexiones permiten que los sistemas de IA interactúen con herramientas, aplicaciones y fuentes externas de información, aumentando sus capacidades pero también los posibles puntos de acceso a datos corporativos.
Para las empresas del retail, esto implica avanzar hacia una supervisión que no se limite a identificar qué aplicaciones de IA están siendo utilizadas, sino que permita conocer qué sistemas están conectados, qué permisos poseen y a qué información pueden acceder.
La popularidad de estas herramientas está siendo aprovechada igualmente por los ciberdelincuentes. Los señuelos maliciosos relacionados con inteligencia artificial crecieron un 400 % entre diciembre de 2025 y marzo de 2026, según el estudio.
Los investigadores también detectaron accesos a enlaces maliciosos generados por aplicaciones de IA, con tasas que oscilaron entre 40 y más de 160 clics semanales por cada 100.000 usuarios.
Las organizaciones están respondiendo mediante restricciones sobre determinadas aplicaciones. Particular Audience aparece como la herramienta más bloqueada entre las compañías minoristas analizadas, restringida por el 46 % de ellas, seguida de ZeroGPT (37 %), Landbot y DeepSeek (34 % cada una).
En cuanto al uso corporativo, Anthropic Claude alcanza una penetración del 96 % entre las organizaciones analizadas, seguida de ChatGPT, con un 84 %, y Claude Code, con un 83 %.
Para Gianpietro Cutolo, experto en amenazas en la nube de Netskope, el sector está dejando atrás la etapa puramente experimental para incorporar la inteligencia artificial a operaciones, procesos empresariales y experiencias de cliente.
El desafío pasa ahora por encontrar el equilibrio entre velocidad de adopción y control. A medida que los sistemas de IA acceden a una mayor cantidad de información y se conectan con más herramientas corporativas, la visibilidad, la protección del dato y una gobernanza adecuada adquieren un papel cada vez más estratégico.
El escenario que dibuja el informe muestra así una nueva fase en la adopción de la inteligencia artificial en el comercio minorista: la pregunta ya no es únicamente cómo incorporar la IA, sino cómo hacerlo sin convertir los datos más sensibles de clientes y empresas en el precio de esa transformación.
Rincón del CISO
29 Septiembre 2026
Jarana
29 Septiembre 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas