Tribuna Peninsular

miércoles, 29 de julio de 2026

México

Riesgos de la inteligencia artificial sin gobernanza en empresas mexicanas

Juan Carlos Carrillo, de ONESEC, alerta sobre los peligros de la IA desregulada y propone medidas para fortalecer la ciberseguridad nacional.

Redacción Tribuna Peninsular
Foto: excelsior.com.mx

La falta de una gobernanza adecuada en la implementación de herramientas de inteligencia artificial ha convertido a esta tecnología en un potencial atacante interno para las organizaciones en México. Juan Carlos Carrillo, representante de la firma ONESEC, advirtió este miércoles que el uso desmedido y sin supervisión de modelos automatizados facilita la filtración de datos sensibles y vulnera la infraestructura digital de las empresas. El experto señaló que, sin protocolos claros, la misma tecnología diseñada para optimizar procesos puede ser utilizada para ejecutar brechas de seguridad desde el interior de las propias instituciones.

El análisis presentado por ONESEC subraya que las compañías nacionales enfrentan una creciente amenaza debido a que los sistemas de IA suelen operar con privilegios de acceso que no están debidamente auditados. Carrillo enfatizó que la ausencia de controles permite que los algoritmos, ante una configuración errónea, expongan información confidencial de clientes o propiedad intelectual. Este escenario obliga a las empresas, tanto del sector público como privado, a replantear sus estrategias de protección ante la rápida adopción de herramientas digitales.

Para mitigar estos riesgos, el especialista propone un esquema defensivo estructurado en cinco pasos esenciales. La estrategia sugiere comenzar con un inventario exhaustivo de todos los sistemas de IA en uso, seguido de la implementación de políticas de uso aceptable que definan límites claros para los colaboradores. Estos lineamientos buscan asegurar que cada proceso automatizado pase por una revisión de seguridad que garantice el cumplimiento de las normativas vigentes en el país.

El tercer componente del escudo defensivo implica establecer un monitoreo constante sobre la actividad de los modelos de aprendizaje automático para detectar comportamientos inusuales en tiempo real. Posteriormente, se recomienda integrar herramientas de cifrado avanzadas y protocolos de autenticación multifactor en todas las interfaces conectadas a la IA. Finalmente, Carrillo propone realizar capacitaciones periódicas para el personal técnico, con el objetivo de fomentar una cultura de prevención que reduzca la dependencia excesiva de procesos automatizados sin supervisión humana.

Ante este panorama, especialistas en ciberseguridad coinciden en que la gobernanza no debe verse como un freno a la innovación, sino como una estructura necesaria para el desarrollo tecnológico sostenible. La adopción de estas medidas permitiría a las organizaciones mexicanas aprovechar las ventajas de la inteligencia artificial mientras protegen sus activos digitales de ataques internos y amenazas externas. La implementación de estos pasos busca sentar las bases para una transformación digital más segura y resiliente frente a los retos del panorama tecnológico actual.

inteligencia artificialciberseguridadtecnologíaempresasseguridad informática