El 57% de las pequeñas y medianas empresas españolas teme que sus empleados filtren datos corporativos al usar inteligencia artificial generativa sin la formación adecuada. Es una de las conclusiones del informe Logicalis Global CIO Report 2026, presentado esta semana, que además revela que dos de cada tres compañías admite no estar preparadas para garantizar un uso seguro de estas herramientas.
El estudio, basado en las respuestas de responsables tecnológicos de todo el mundo, señala que la adopción de IA está creciendo más rápido que la capacidad de las organizaciones para controlarla. El 66% de las empresas considera insuficiente la formación interna sobre el uso responsable de la IA generativa y apenas el 37% de los directivos tecnológicos afirma tener una visibilidad completa sobre las aplicaciones que utilizan sus plantillas.
El 57% de las pymes teme la filtración de datos por el uso imprudente de la IA generativa
El dato del 57% refleja una preocupación creciente: los trabajadores están introduciendo información confidencial en herramientas como ChatGPT, Copilot o asistentes de redacción sin conocer bien los riesgos. Contratos, informes financieros, bases de datos de clientes o correos electrónicos pueden acabar en servidores externos sin que la empresa tenga control sobre qué se comparte ni cómo se protege.
La falta de protocolos internos agrava el problema. Muchas pymes ni siquiera saben cuántas herramientas de IA están usando sus equipos ni con qué fines. La adopción de IA avanza a tanta velocidad que el 51% de los responsables tecnológicos cree que se está implantando por encima de su capacidad real para gestionarla de forma segura, según el informe.
Por qué la IA avanza más rápido que la preparación de las plantillas y qué riesgos reales supone
El 94% de las empresas afirma haber aumentado su interés por la IA en el último año, pero los resultados siguen siendo desiguales. Casi siete de cada diez directores tecnológicos no confía en poder escalar los proyectos piloto a capacidades estables, y un 62% admite que las inversiones realizadas aún no han generado un valor de negocio claramente medible.
La IA generativa se ha instalado en las pymes antes de que existan reglas claras sobre su uso. Y la formación sigue sin ser una prioridad inversora.
El principal obstáculo no es el coste de la tecnología, sino la brecha de competencias. Sin una base sólida de conocimientos sobre protección de datos, los empleados pueden exponer información sensible sin mala intención y sin que nadie se entere hasta que sea demasiado tarde. La Agencia Española de Protección de Datos (AEPD) ya advirtió en 2024 sobre la necesidad de establecer pautas claras antes de incorporar este tipo de herramientas.
A esta realidad se suma ahora la irrupción de la IA autónoma o agéntica, capaz de ejecutar tareas sin intervención humana. El 60% de las organizaciones ya planea invertir en estos sistemas durante el próximo año, lo que eleva las exigencias de gobernanza y la trazabilidad de las decisiones automatizadas. Cosas de la tecnología.
Análisis: la IA es productividad, pero sin formación el riesgo es real
El equilibrio entre innovación y seguridad se ha convertido en el debate de fondo para miles de negocios. Ya en 2023, un estudio del INCIBE alertaba de que la mayoría de los ciberataques a pymes partían de errores humanos vinculados al desconocimiento. La irrupción masiva de la IA generativa amplifica ese riesgo porque multiplica los puntos de entrada de datos a sistemas externos.
La normativa europea, con el Reglamento de Inteligencia Artificial en fase de aplicación progresiva, obligará a las empresas a clasificar sus usos de IA y a documentar los procesos. Para una pyme media, eso significa que no bastará con prohibir el uso de ChatGPT: hará falta formar, auditar y decidir qué herramientas se pueden usar y con qué datos. El 94% de las empresas prevé apoyarse en proveedores externos para cubrir estas funciones, pero externalizar sin criterio propio puede convertirse en otro riesgo.
El reto real no está en la potencia de los algoritmos, sino en la capacidad de las pymes para gobernar su uso sin frenar la productividad que estas herramientas ofrecen. Las empresas que antes incorporen una cultura de seguridad de la información con IA serán las que conviertan la tecnología en ventaja y no en una amenaza.
Guía rápida del trámite
- 📅 Plazos: No hay un plazo legal inmediato, pero la implantación de medidas de protección de datos debe ser continua desde el primer uso de IA.
- ✅ Requisitos clave: Formar al personal sobre qué datos pueden o no introducir en herramientas de IA, y establecer protocolos claros de uso.
- 🌐 Dónde solicitarlo: Consulta las guías de la Agencia Española de Protección de Datos (AEPD) o del INCIBE sobre ciberseguridad y uso seguro de la IA.
- 💰 Importe o coste: La formación puede tener un coste por empleado, pero existen recursos gratuitos de organismos públicos.
- ⚠️ Error a evitar: Permitir que los trabajadores utilicen herramientas de IA sin supervisión y sin formación específica sobre protección de datos.




