Reflexión · Marzo 2026 · Agentes IA

Shadow AI: la IA invisible que ya opera dentro del Estado

El 70% de los funcionarios públicos que usan IA lo hace sin que su jefatura lo sepa. No es un problema de tecnología: es un problema de gobernanza que se acumula cada día.

Un funcionario pega el borrador de un informe en ChatGPT para que lo mejore. Otro sube un documento de licitación a Claude para resumirlo. Un tercero usa Gemini para generar una tabla con datos de proveedores. Ninguno tiene mala intención; todos quieren trabajar mejor. Y ninguno tiene autorización formal, protocolo de uso, ni idea de a dónde van los datos que acaba de compartir.

Esto tiene nombre: se llama Shadow AI. Y ya no es un riesgo hipotético: es la realidad operativa del sector público.

Los números que nadie quiere ver

El Public Sector AI Adoption Index 2026, que encuestó a 3.335 funcionarios públicos en diez países, encontró que en entornos con baja habilitación institucional el 70% de los funcionarios entusiastas usa IA sin que su jefatura lo sepa, y un 64% lo hace con cuentas personales en vez de institucionales. Es decir: datos públicos circulando por plataformas comerciales sin contrato, sin acuerdo de procesamiento de datos, sin registro alguno.

No es un fenómeno solo anglosajón. El informe de KPMG Canadá (2026) encontró cifras similares: cerca de la mitad de los funcionarios públicos ya usa herramientas de IA en su trabajo, pero menos de una cuarta parte de las organizaciones las ha adoptado formalmente. La brecha entre uso real y adopción oficial es enorme, y esa brecha es exactamente donde vive el riesgo.

En el sector privado el patrón es el mismo. Según datos de 2024, el 38% de los empleados comparte información confidencial con plataformas de IA sin autorización. Samsung descubrió que sus ingenieros habían pegado código propietario en ChatGPT cuando las respuestas del modelo empezaron a parecerse sospechosamente a sus sistemas internos. Primero prohibieron ChatGPT; después entendieron que la prohibición no funciona y construyeron una alternativa interna.

Esa secuencia —pánico, prohibición, fracaso de la prohibición, gobernanza— es exactamente la que el sector público debería ahorrarse.

Por qué en el Estado es peor

Shadow AI es problemático en cualquier organización. En el Estado es especialmente grave por tres razones.

Los datos son de los ciudadanos. Cuando un funcionario pega datos de beneficiarios, solicitudes o evaluaciones en una plataforma comercial de IA, no está arriesgando datos corporativos: está arriesgando datos de personas que confiaron esa información al Estado bajo un marco legal específico. No hay consentimiento del ciudadano para que sus datos alimenten un modelo de OpenAI o de Google.

No hay trazabilidad. Si mañana se descubre que un informe oficial contiene información fabricada por un modelo, o que una decisión se tomó con un insumo generado por IA, no hay forma de rastrearlo: no hay log, no hay registro, no hay política. Lo que no se registra no se puede auditar, y lo que no se puede auditar es un problema de probidad en potencia.

La prohibición no funciona. La evidencia muestra que bloquear ChatGPT en los dispositivos institucionales solo empuja el uso al celular personal. Las organizaciones que despliegan herramientas aprobadas ven una caída del 89% en el uso no autorizado; las que prohíben sin ofrecer alternativas, apenas un 15-20%. La prohibición sin alternativa es teatro de seguridad.

La solución no es prohibir. Es gobernar.

Lo que Samsung aprendió a la fuerza, el sector público puede aprenderlo por diseño. La respuesta no es bloquear la IA: es canalizarla.

Primero, saber qué se usa. Un inventario básico. ¿Cuántos funcionarios usan herramientas de IA? ¿Cuáles? ¿Para qué? ¿Con qué datos? Una encuesta interna anónima puede revelar el panorama real en una semana. Sin diagnóstico no hay gobernanza posible.

Segundo, definir reglas mínimas. No un marco de cincuenta páginas, sino un documento de una carilla: qué herramientas están permitidas, para qué usos, con qué restricciones de datos y a quién consultar ante dudas. Eso ya es infinitamente mejor que el vacío actual.

Tercero, ofrecer alternativas seguras. Si el Estado quiere que los funcionarios dejen de usar ChatGPT con cuenta personal, tiene que darles algo que funcione igual de bien dentro de un perímetro seguro. Implica inversión —licencias, infraestructura, capacitación— pero se paga sola comparada con el costo de un incidente.

El Shadow AI no es un problema futuro. Está pasando ahora, en cada organismo público que no ha definido una política de uso de IA. Cada día sin reglas es un día en que datos ciudadanos circulan por plataformas no autorizadas, decisiones se alimentan de insumos no verificados y riesgos institucionales se acumulan sin que nadie los registre.

La pregunta no es si su organismo tiene Shadow AI. La tiene. La pregunta es cuánto tiempo más va a funcionar sin saberlo.

Fuentes consultadas

  • Public First & Center for Data Innovation (2026). Public Sector AI Adoption Index 2026. 3.335 funcionarios, 10 países.
  • KPMG Canada (2026). Responsible AI Adoption in Canada's Public Sector.
  • CybSafe & National Cybersecurity Alliance (2024). Oh, Behave! Cybersecurity Attitudes and Behaviors Report.
  • Healthcare Brew (2026). Shadow AI in Healthcare Survey.
  • Vectra AI (2026). Shadow AI: Risks, Costs, and Enterprise Governance.