Artículo · actualidad
- shadow AI
- equipo
- inventario
- política de uso
Señales de que tu equipo ya usa IA sin que lo sepas
El shadow AI deja rastros: textos uniformes, tareas que salen de pronto más rápido o cuentas personales. Aprende a detectarlo y qué hacer primero.
Publicado el · 5 min de lectura

El shadow AI casi nunca empieza con una decisión. Empieza con alguien que tiene prisa y encuentra una herramienta que le quita trabajo. Cuando la empresa levanta la vista, ya hay textos, resúmenes y correos que han pasado por una IA sin que nadie lo haya decidido. Lo tranquilizador es que deja rastros. No hace falta espiar: basta con mirar y preguntar bien.
Detectarlo a tiempo marca el orden de lo que viene después: si no sabes qué IA se usa, no puedes decidir con qué cuenta debería usarse ni qué datos pueden entrar.
Las señales que se ven sin buscar
Ninguna de estas señales prueba nada por sí sola. Varias juntas cuentan una historia bastante clara:
- Textos con un estilo demasiado uniforme. Correos, propuestas o publicaciones de personas distintas que de repente comparten el mismo ritmo, las mismas muletillas y una puntuación impecable. La IA deja una huella de estilo que se nota al comparar.
- Tareas que de pronto salen mucho más rápido. Un informe que antes llevaba una tarde aparece en veinte minutos. Actas, resúmenes y traducciones que ya no cuestan lo que costaban.
- Extensiones y aplicaciones en el navegador. Un botón nuevo junto a la barra de direcciones, un asistente en el panel lateral, un corrector que antes no estaba. Muchas veces la herramienta más usada es la que vive dentro del navegador.
- Cuentas personales en el trabajo. Alguien entra con su correo de siempre, no con el de la empresa. Es la señal que más importa, porque esas cuentas gratuitas no tienen contrato de tratamiento de datos.
- Materiales que nadie ha producido. Transcripciones de reuniones, resúmenes de documentos largos o imágenes muy pulidas que no salen de ningún programa conocido.
- Dudas que se resuelven solas. Frases del tipo «eso lo saqué del chat» dichas medio en broma en una reunión.
Cómo preguntar sin señalar a nadie
El error más común es montar una investigación. Si la pregunta suena a expediente disciplinario, la gente esconderá la herramienta y el inventario quedará ciego justo cuando más lo necesitas.
Funciona mejor cambiar el foco de las personas a las tareas:
- Pregunta cómo se hace el trabajo, no quién usa qué. «¿Cómo preparas las propuestas?», «¿quién resume las reuniones?». La respuesta suele revelar la herramienta antes que la propia herramienta.
- Deja una vía anónima y sin nombres, donde se pueda marcar más de una herramienta y decir «no estoy seguro».
- Explica para qué sirve preguntar: para decidir reglas y cuentas, no para buscar culpables. El uso por cuenta propia casi nunca nace de la mala fe, nace de querer hacerlo mejor con lo que hay a mano.
- Da un plazo razonable y un canal claro para declarar lo que ya se usa, sin castigo.
Un «no sé qué IA se usa» es una respuesta legítima. También es información útil: significa que falta este trabajo.
Qué hacer primero
Con lo que hayas averiguado, el orden importa más que la prisa:
- Haz el inventario real. Una lista de cada herramienta, con qué cuenta se entra, para qué tarea y qué datos entran. No tiene que ser perfecta, tiene que ser cierta. En la guía del inventario en una tarde tienes el paso a paso.
- Ofrece una cuenta de empresa. Elegir dos o tres herramientas con cuenta corporativa y contrato de tratamiento es más útil que diez licencias sin dueño. El equipo necesita una alternativa igual de cómoda a la que ya usaba.
- Escribe las reglas. Qué se puede usar, qué información no entra nunca y quién revisa lo que devuelve la IA. La política de uso traduce el inventario en reglas que caben en una hoja.
- Forma a cada persona según su puesto. Recepción, ventas y dirección no usan la IA igual. La formación del artículo 4 está en vigor desde el 2 de febrero de 2025 y es una obligación de medios: lo que se valora es que haya medidas razonables y constancia de quién, cuándo y en qué. La AESIA, la autoridad española de supervisión, puede comprobarlo desde el 2 de agosto de 2026.
Errores que conviene evitar
- Prohibir de golpe. Casi nunca funciona: el equipo lo sigue usando desde el móvil, ahora sin decirlo. Además no te quita la obligación, porque si alguien usa IA para trabajar, la ley te pide que esté formado y que puedas demostrarlo.
- Tratarlo como una falta. Convierte una conversación honesta en un riesgo. Es la forma más rápida de perder visibilidad.
- Comprar licencias sin preguntar antes. Si el equipo no participa en la elección, seguirá tirando de lo que ya conocía.
- Dejar las reglas en un correo que nadie lee. Una política sin aceptación ni fecha no demuestra gran cosa.
- No volver a mirarlo. Aparecen herramientas nuevas cada mes. Un repaso al trimestre evita que el shadow AI vuelva a crecer.
Recuperar el control no es perseguir a nadie. Es convertir un uso invisible en un uso decidido, con una cuenta adecuada y unas reglas claras. Si el equipo entiende que la meta es proteger el trabajo y a los clientes, colaborará mucho más de lo que parece.
El diagnóstico gratuito te dice en unos minutos qué información está saliendo de tu empresa hacia la IA y qué conviene atajar primero.
Este artículo es orientativo y no es asesoramiento jurídico.
Información orientativa según el Reglamento (UE) 2024/1689. No sustituye el asesoramiento jurídico para un caso concreto.