Empresas

El uso de ChatGPT entre empleados dispara el riesgo de seguridad

USO INDEBIDO DE IA EN EMPREAS

Muchos empleados filtran datos de valor sin pensar en las consecuencias

Redacción | Martes 05 de mayo de 2026

La incorporación de sistemas de Inteligencia Artificial en las empresas se ha expandido en todo el mundo. En España, más del 20% ya la utiliza de alguna manera en su día a día. Sin embargo, poner una herramienta como esta en manos de todo el personal, parte de él sin la formación necesaria, es un riesgo para la seguridad de las compañías. “Hay quien usa los chatbots para resumir documentación oficial, contrastar datos de su departamento o incluso crear textos legales y oficiales con información muy privada. Es un peligro”, alerta Sancho Lerena, CEO de la tecnológica española Pandora FMS y experto en gestión IT y seguridad. “No es lo mismo utilizar ChatGPT para cosas del hogar que introducir datos sensibles del día a día interno de tu empresa”, detalla el especialista.



Según el informe IBM X-Force 2026 analizado por Pandora FMS, se han llegado a detectar más de 300.000 credenciales de ChatGPT a la venta en el mercado negro. Una cifra que pone de relieve el atractivo que tiene para los ciberdelincuentes poder acceder a las cuentas de estas plataformas de Inteligencia Artificial.

“La cantidad de datos que se introducen en estas plataformas ha puesto al mismo nivel a ChatGPT y a los sistemas SaaS que habitualmente se utilizan en las empresas”, explica Lerena. “Si se reciclan contraseñas, se comparten usuarios o se pone en manos de personal no cualificado la IA, la empresa puede ponerse ella mismo en peligro”, subraya el CEO de Pandora FMS. “Es como tener el enemigo en casa”, destaca.

La IA generativa se utiliza ya indiscriminadamente en todos los sectores. Hay despachos de abogados que desarrollan escritos a través de estas plataformas y con una cuenta especializada, entrenando a la propia IA con el objetivo de obtener respuestas más precisas y correctas a medida que avanza el tiempo. Otras compañías incorporan datos internos, como facturación, para hacer comparativas. Hay entidades que incluso plantean escenarios futuros sobre la estrategia de crecimiento de su propia compañía para obtener diferentes supuestos y estar prevenidos ante cualquier situación.
En esas cuentas puede haber documentos, comparativas, borradores o datos de negocio. Acceder a una de ellas puede dar mucha información sobre la compañía, sus trabajadores y cómo funciona”, alerta Sancho Lerena.
Ademas, cabe recordar que los ciberataques en países como España siguen ganando relevancia. Según datos del INCIBE analizados por Pandora FMS, en España hubo un aumento del 26% de ciberataques el último año, superando los 122.000 incidentes. Además, se han detectado un 29% más de sistemas vulnerables, por encima de los 237.000. Según estos análisis, los ciberataques a los considerados operadores críticos también han crecido un 17% pasando de 341 a 401 durante todo el año.