Shadow AI: la IA que tu equipo ya usa sin que lo sepas
Mientras la dirección debate si adoptar IA, media plantilla ya la usa: ChatGPT desde el móvil, una extensión que resume correos, un traductor con IA. Eso es el Shadow AI, y prohibirlo no funciona. Gobernarlo, sí.

Qué es el Shadow AI
Shadow AI es el uso de herramientas de inteligencia artificial sin el conocimiento ni la aprobación de la empresa. Igual que el "Shadow IT" de los programas instalados por libre, pero con IA: cuentas personales de ChatGPT o Gemini, extensiones del navegador, apps que "ayudan" a escribir o resumir.
Por qué es un riesgo
- Datos: información confidencial pegada en herramientas que no controlas ni sabes dónde guardan.
- RGPD: datos personales tratados sin base legal ni control.
- Calidad: decisiones tomadas sobre respuestas de IA que nadie verifica.
- Ceguera: no sabes qué se está usando, así que no puedes protegerlo.
Cómo detectarlo
Se detecta mirando: apps y extensiones conectadas a tu Microsoft 365 o Google Workspace, tráfico hacia servicios de IA, y —sobre todo— preguntando al equipo sin dramatizar. La gente no usa Shadow AI por mala fe: la usa porque le hace el trabajo más fácil y nadie le ha dado una alternativa.
Cómo gobernarlo sin prohibir
Prohibir la IA solo la hace más invisible. Lo que funciona es dar una alternativa mejor y reglas claras: herramientas aprobadas (Copilot, Gemini) bien configuradas, una política de qué datos no se meten nunca, y formación. Cuando el equipo tiene una IA buena y segura a mano, deja de usar la de la sombra.
Y si la que ya se usa es ChatGPT o Claude, la conversación no cambia: no los vendemos, pero sí ordenamos, gobernamos y documentamos su uso.
Nuestra ayuda
Sacamos a la luz qué se está usando, damos la alternativa segura y dejamos el uso gobernado —incluido lo que pide el AI Act—. Todo forma parte de Usa la IA con cabeza.
Esto es una pieza de Usa la IA con cabeza.
Vuelve a la solución completaDa igual cuál escriba mejor. Mira qué puede leer cada una.
Dos entran por la licencia que ya pagas y dos ya están dentro sin que nadie las comprara. Lo que las separa es el permiso que heredan y quién responde cuando lo usan.
| Criterio | ChatGPTOpenAI | |||
|---|---|---|---|---|
| Dónde vive | Dentro de Word, Excel, Outlook y Teams. | Dentro de Gmail, Docs, Sheets, Meet y Drive. | En el navegador, en la app de escritorio y dentro de Google Cloud. | En el móvil de cada uno y en el navegador. |
| Qué puede leer | Lo que ese usuario ya puede abrir en SharePoint y OneDrive. | Lo que ese usuario ya puede abrir en Drive, enlaces incluidos. | Lo que alguien le pega o le conecta. Normalmente sin que conste en ningún sitio. | Lo que se le pega o se le sube. Fotos de facturas incluidas. |
| Quién la vende | Nosotros. Microsoft Solutions Partner. | Nosotros. Google Cloud Premier Partner. | Anthropic. No somos partner ni cobramos por recomendarla. | OpenAI. No somos partner ni cobramos por recomendarla. |
| El riesgo típico | Los permisos heredados: encuentra en segundos la carpeta que se compartió «temporalmente» hace cuatro años. | Las unidades compartidas y los documentos con enlace «para cualquiera que lo tenga». | La cuenta personal con el contrato de un cliente pegado dentro. | La suscripción pagada con una tarjeta propia que no está en ningún inventario. |
| Para quién tiene sentido | Empresas que ya viven en Microsoft 365 y escriben, reúnen y analizan. | Empresas que ya viven en Google Workspace. | Quien redacta, negocia o revisa documentos largos. | Ya la usa casi todo el mundo, lo haya decidido la empresa o no. |
| Cómo se paga | Licencia por usuario que se suma a tu Microsoft 365. | Viene incluido en los planes de Workspace desde 2025. | Suscripción personal, salvo que se contrate el plan de empresa. | Suscripción personal, salvo que se contrate el plan de empresa. |
| Qué hacemos nosotros | Licencia, permisos revisados antes de encender, formación por departamento y medición a los meses. | Licencia, permisos de Drive revisados, formación por departamento y medición a los meses. | Inventario de quién la usa, política de uso por escrito y la conversación pasada a la cuenta de empresa. | Inventario de quién la usa, política de uso por escrito y la conversación pasada a la cuenta de empresa. |
Si tu equipo ya usa dos de las cuatro, eso no es un problema de herramienta. Leer la comparativa entera
Lo que nos preguntan antes de empezar.
¿El Shadow AI es culpa de mis empleados?
No, es una señal: usan IA por su cuenta porque les ayuda y no tienen una opción oficial. La solución no es castigar, es dar una herramienta aprobada y unas reglas claras.
¿Cómo sé si en mi empresa hay Shadow AI?
Casi con seguridad lo hay. Se identifica revisando apps conectadas, extensiones y hábitos del equipo. Lo incluimos en el diagnóstico, que es en solo lectura y sin instalar nada.
¿Debo bloquear ChatGPT en la empresa?
Bloquear a secas suele empeorarlo. Es más eficaz ofrecer una alternativa segura (Copilot o Gemini bien configurados) y una política de uso. El bloqueo, solo donde de verdad haga falta.