La gobernanza de IA en empresas no avanza al ritmo de su adopción en América Latina y Colombia. Diversos estudios revelan que el uso no autorizado de herramientas, el fraude digital sofisticado, la falta de gobierno de datos y el despliegue de agentes sin supervisión humana ponen en riesgo la seguridad y las operaciones.
La gobernanza de la IA en las empresas de Colombia y América Latina no avanza al ritmo de su adopción.
El fraude digital, el uso no autorizado de herramientas de IA, la falta de gobierno de datos y los agentes de IA sin marcos claros son las alertas que distintos estudios recientes encienden sobre la región.
En este artículo:
- ¿Por qué el fraude digital avanza al mismo ritmo que la Inteligencia Artificial?
- ¿Qué pasa cuando el personal usa Inteligencia Artificial sin autorización de la empresa?
- ¿Quién controla los datos que alimentan a la Inteligencia Artificial?
- ¿Cuál es la brecha entre implementación de IA y control corporativo?
¿Por qué el fraude digital avanza al mismo ritmo que la Inteligencia Artificial?
El crecimiento de la banca en línea, el comercio electrónico y los servicios financieros digitales exige anticiparse a fraudes cada vez más sofisticados. Según Koin, firma antifraude con 13 años en la región, la misma tecnología que combate el fraude también la usan quienes delinquen, mediante contenidos falsos, suplantación de identidad y mensajes personalizados generados con IA.
«El futuro de la prevención del fraude no está únicamente en reaccionar más rápido, sino en tener la capacidad de anticiparnos. Las redes de fraude ya utilizan Inteligencia Artificial para automatizar intentos, imitar comportamientos legítimos y crear nuevas vulnerabilidades«, señaló Juan Herman, CTO de Koin.
Según el estudio ‘Staying Ahead of Cyber Threats’ de MasterCard el 47 % de la población consumidora en América Latina señala el temor al fraude como su principal preocupación en línea. Por eso, los sistemas de prevención ya no dependen solo de la información declarada por el usuario: analizan patrones de navegación, biometría digital y geolocalización para construir modelos de comportamiento que se actualizan en tiempo real.
¿Qué pasa cuando el personal usa Inteligencia Artificial sin autorización de la empresa?
Un informe de KnowBe4, compañía de seguridad de la plantilla digital, encontró que el 34 % del personal colombiano encuestado utiliza en ocasiones herramientas de IA que consigue por su cuenta, doce puntos por encima de la media mundial. El 84 % es consciente de ese riesgo, aunque un 17 % ha introducido información confidencial en proveedores externos y un 20 % admite que la IA se usa sin autorización oficial en algunas áreas de su organización.
«La ciberseguridad ha entrado en una fase volátil en la que las organizaciones intentan proteger a una plantilla híbrida formada por personas y agentes de IA», afirmó Rafael Peruch, asesor técnico de CISO en KnowBe4.
¿Quién controla los datos que alimentan a la Inteligencia Artificial?
Para Adrian Johnson, Chief Revenue Officer de Hitachi Vantara, la adopción acelerada de IA empresarial le da mayor urgencia al gobierno de datos, pues los sistemas de IA usan grandes volúmenes de información de distintas áreas de una organización.
Un estudio global ‘Data Sovereignty 2026: Reality, Relevance, Roadmap‘, de BARC (Business Application Research Center), firma analista independiente, citado por el ejecutivo encontró que el 76 % de las organizaciones espera que la soberanía de los datos gane importancia, una tendencia impulsada sobre todo por los requisitos legales. Johnson advierte que datos desactualizados, duplicados o mal clasificados generan información poco confiable o exponen datos restringidos: el 59 % de las organizaciones cuenta con una infraestructura que limita la efectividad de la IA, diseñada para sistemas anteriores a esta tecnología.
Según Johnson, cuando los sistemas consumen información desactualizada, duplicada o sin clasificar, la precisión y la confianza en los resultados generados se sitúan cerca del 40 %. “El objetivo no es ralentizar la adopción de la IA, sino garantizar que exista el gobierno de datos y la infraestructura adecuados para respaldarla”, puntualizó la vocería directiva de Hitachi Vantara.
¿Cuál es la brecha entre implementación de IA y control corporativo?
El Informe sobre Adopción y Gobernanza de IA Agéntica 2026, elaborado por Liferay con una encuesta de Pollfish a 500 profesionales en Estados Unidos, encontró que el 54 % de las empresas ya tiene agentes de IA en producción o en fase piloto, aunque solo el 25 % mide su impacto con indicadores claros y apenas el 24 % cuenta con una política de uso de IA para toda la organización.
Los cuatro estudios describen una misma tendencia: la Inteligencia Artificial se instaló en las operaciones diarias antes de que existieran las reglas y los controles necesarios para acompañarla.
El reto para América Latina no es frenar su adopción, sino cerrar la brecha entre la velocidad con la que se incorpora y la capacidad de gobernar los datos, capacitar al personal y verificar los resultados que produce.
La ausencia de trazabilidad, que impide determinar qué datos salieron del perímetro institucional y bajo qué normativas se procesan, convierte a la gobernanza y la soberanía de los datos en prioridades legales y operativas. Según datos globales compartidos por Hitachi Vantara, el 76 % de las organizaciones anticipa que la soberanía de la información ganará relevancia ante las exigencias regulatorias.
El reto corporativo radica en consolidar la infraestructura técnica y los marcos de supervisión antes de escalar la automatización. «Los agentes de IA ayudan a las empresas a avanzar más rápido cuando los empleados saben cómo utilizarlos y los líderes establecen expectativas claras sobre dónde encajan«, afirmó Flávio Moitinho, director general de Liferay, quien subrayó la urgencia de delimitar qué accesos conceder a los sistemas y qué decisiones exigen siempre revisión humana.



