Compartir

24 Abril 2026
La IA generativa acelera en el sector financiero mientras crecen los riesgos invisibles

La inteligencia artificial generativa está entrando en una nueva fase de madurez dentro del sector financiero: ya no es una tecnología experimental, sino una infraestructura operativa integrada en procesos críticos. Sin embargo, este avance viene acompañado de un incremento proporcional en la exposición a datos sensibles, nuevos vectores de ataque y desafíos de gobernanza.

El presente análisis sintetiza los principales hallazgos del informe elaborado por Netskope Threat Labs, centrado en adopción de GenAI, riesgos de seguridad asociados, distribución de malware en entornos cloud y exposición derivada del uso de aplicaciones personales en organizaciones financieras.

Hallazgos clave del informe

El estudio identifica un patrón claro: la adopción de GenAI crece rápidamente, pero la protección de datos regulados sigue siendo el principal reto estratégico.

Principales conclusiones:

  • Los datos regulados representan el 59% de las violaciones de políticas en entornos GenAI.
  • La adopción de herramientas corporativas gestionadas ha aumentado significativamente.
  • El uso indirecto de IA (integrada en aplicaciones empresariales) alcanza niveles casi universales.
  • Los atacantes están migrando hacia infraestructuras cloud legítimas para distribuir malware.
  • Las aplicaciones personales siguen siendo uno de los mayores vectores de exposición de datos.

Evolución del uso de IA generativa en el sector financiero

El informe confirma una tendencia clara: la GenAI ya forma parte del núcleo operativo de las organizaciones financieras.

Durante el último año:

  • el uso de GenAI personal descendió del 76% al 36%
  • el uso de GenAI corporativa gestionada aumentó del 33% al 79%
  • la superposición entre uso personal y empresarial subió del 9% al 15%

Esto refleja una mejora en gobernanza, aunque todavía persisten riesgos derivados del fenómeno conocido como shadow AI.

Además:

  • el 70% de los usuarios utiliza GenAI directamente
  • el 97% utiliza herramientas que integran IA indirectamente
  • el 94% emplea aplicaciones que usan datos del usuario para entrenamiento

Esto confirma que la exposición al riesgo ya no depende solo del uso explícito de IA.

Plataformas de IA más utilizadas en servicios financieros

El liderazgo sigue siendo claro, aunque el ecosistema se diversifica rápidamente:

Ranking de adopción:

  1. ChatGPT (76%)
  2. Google Gemini (68%)
  3. NotebookLM (39%)
  4. AssemblyAI (37%)

El crecimiento de herramientas especializadas indica un cambio hacia IA integrada en workflows verticales, especialmente en análisis documental, voz y operaciones.

Riesgos principales: exposición de datos sensibles en entornos GenAI

El informe identifica cuatro grandes categorías de riesgo:

Distribución de violaciones:

  • Datos regulados: 59%
  • Propiedad intelectual: 20%
  • Código fuente: 11%
  • Credenciales y claves API: 9%

Este patrón confirma que la GenAI está impactando directamente sobre activos críticos de cumplimiento normativo y ventaja competitiva.

Aplicaciones GenAI más bloqueadas por las organizaciones

Las entidades financieras están adoptando estrategias restrictivas frente a determinadas herramientas.

Las más bloqueadas:

  • ZeroGPT (46%)
  • DeepSeek (44%)
  • PolitePost (43%)

Este comportamiento refleja un enfoque preventivo orientado a cumplimiento regulatorio y control de exposición.
Malware distribuido a través de plataformas cloud confiables

Uno de los hallazgos más relevantes del informe es el cambio táctico en los atacantes.

Las principales plataformas utilizadas para distribuir malware:

  • GitHub (11%)
  • Microsoft OneDrive (8,2%)

Esto confirma una tendencia creciente:

los atacantes priorizan infraestructuras legítimas para evadir detección tradicional basada en reputación.

El riesgo oculto: aplicaciones personales en entornos corporativos

Las aplicaciones personales continúan siendo uno de los vectores principales de fuga de información.

Más utilizadas en entornos financieros:

  • LinkedIn (92%)
  • Google Drive (84%)
  • ChatGPT (77%)

Aunque muchas tienen usos legítimos, su adopción fuera de entornos gestionados incrementa el riesgo de filtración de datos sensibles.

Violaciones de políticas en aplicaciones personales

Distribución de exposición:

  • Datos regulados: 65%
  • Código fuente: 14%
  • Propiedad intelectual: 14%
  • Credenciales: 6%

Este patrón refuerza la necesidad de reforzar controles DLP en entornos híbridos.

Aplicaciones más controladas por mecanismos de seguridad

Las organizaciones están reaccionando con controles técnicos más estrictos:

Aplicaciones con mayor supervisión:

  • Google Drive (40%)
  • ChatGPT (28%)
  • Gmail (27%)

Esto demuestra que la estrategia predominante del sector es limitar la exposición en canales no gestionados.

Recomendaciones estratégicas del informe

El informe propone cuatro líneas prioritarias de acción:

1. Inspección completa del tráfico web y cloud

Monitorización de descargas HTTP/HTTPS para evitar infiltración de malware.

2. Control estricto de aplicaciones GenAI

Permitir únicamente herramientas alineadas con objetivos corporativos.

3. Refuerzo de políticas DLP

Protección específica sobre:

  • datos regulados
  • código fuente
  • credenciales
  • propiedad intelectual

4. Uso de aislamiento remoto del navegador (RBI)

Especialmente útil frente a dominios nuevos o sospechosos.

Conclusión estratégica

El sector financiero está entrando en una fase de adopción estructural de IA generativa, donde el reto ya no es la experimentación, sino la gobernanza.

Los datos del informe muestran que:

  • la GenAI ya es transversal en los workflows
  • el riesgo principal sigue siendo la exposición de datos regulados
  • el malware está migrando hacia infraestructuras cloud legítimas
  • las aplicaciones personales continúan siendo el mayor vector de fuga

La evolución del modelo operativo financiero dependerá ahora de la capacidad de equilibrar innovación con control de riesgos en entornos híbridos de IA.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad