El 64 % de los empleados reconoce utilizar herramientas de IA no autorizadas para trabajar, lo que agrava el problema de la IA en la sombra y dificulta los controles de seguridad en las empresas, según se recoge en el “Informe sobre higiene en ciberseguridad 2026” de WatchGuard Technologies.
El uso no autorizado de las herramientas de IA no es el único riesgo que genera el comportamiento de los empleados. El informe señala que el 76 % de los encuestados reutiliza contraseñas y el 30 % afirma compartir sus contraseñas con otras personas.
El 70 % utiliza redes wifi públicas para trabajar y el 50 % accede a recursos corporativos sin protección VPN, lo que expone a las organizaciones al robo de credenciales, la interceptación de datos y el acceso no autorizado.
Otro problema es el uso de los dispositivos de trabajo para actividades personales, que realiza el 55 %, lo que incrementa el riesgo de infecciones de malware, ataques de phishing y acceso a aplicaciones o sitios web que podrían eludir los controles de seguridad de la organización.
Marc Laliberte, director de Operaciones de Seguridad de WatchGuard, explica que “los comportamientos cotidianos, desde el uso de la IA hasta las prácticas relacionadas con las contraseñas, generan riesgos para los que los controles tradicionales no están diseñados”.
Las organizaciones no están abordando estos problemas con la celeridad necesaria. El estudio indica que el 40 % afirma que su empresa opera sin visibilidad completa sobre las aplicaciones que emplean sus trabajadores y menos del 30 % cree que su organización mantiene un inventario preciso del software utilizado.
Ante esta situación, WatchGuard considera que los MSP tienen una oportunidad para ayudar a las pymes a corregir las carencias en materia de higiene de ciberseguridad antes de que desemboquen en incidentes graves.
“Para los MSP, supone una oportunidad de ir más allá de la tecnología e incorporar la visibilidad del riesgo de usuario, la gobernanza de políticas y la concienciación continua en seguridad”, añadió Laliberte.
Parar mejora la seguridad y minimizar estos problemas, WatchGuard aconseja exigir el uso de gestores de contraseñas y autenticación multifactor (MFA), identificar el uso de tecnologías no autorizadas o en la sombra, establecer políticas claras de uso aceptable de la IA, extender la protección más allá de la oficina mediante VPN y enfoques Zero Trust, e implantar formación continua en seguridad.











