Tu equipo ya usa IA con datos de la empresa. SIN PEDIR PERMISO

Hagamos el ejercicio incómodo.
Ahora mismo, en tu empresa, alguien está copiando un fragmento de un contrato, una tabla de clientes o un reporte interno y pegándolo en una herramienta de IA que nadie aprobó, con una cuenta personal, desde un equipo que tu área de tecnología no controla.
No lo hace por deslealtad. Lo hace porque tiene que entregar hoy y encontró cómo terminar en veinte minutos lo que le tomaba tres horas.
Y aquí está el punto que cuesta aceptar: prohibir la IA no elimina ese riesgo. Solo lo vuelve invisible.
Lo que hace una institución financiera cuando decide mirar de frente
Una institución financiera con más de cincuenta áreas nos planteó el problema sin adornos. No querían una política que nadie iba a leer. Querían que cada persona supiera, con criterio propio, qué información puede entrar a un modelo de IA y cuál no.
Trabajamos con 100 personas. El eje del programa no fue la herramienta: fue el protocolo.
Cero filtraciones significa que cada colaborador sale sabiendo tres cosas concretas:
· Qué categorías de información de su área nunca salen hacia un modelo externo.
· Cómo reformular una consulta para obtener el mismo resultado sin exponer el dato sensible.
· Qué hacer cuando la tarea legítimamente exige trabajar con información delicada.
Sobre esa base, y solo sobre esa base, se construyó todo lo demás.
Cada departamento dejó de depender de terceros
Con el criterio de seguridad instalado, cada área diseñó y desplegó internamente sus propios asistentes de IA, aplicados a auditoría y cumplimiento.
No los construimos nosotros. Los construyeron ellos. Esa distinción es el corazón de cómo trabajamos: lo que buscamos siempre es dejar capacidades instaladas, no dependencia de un proveedor.
Los números al cierre
Respondieron la encuesta de impacto 57 de las 100 personas. El índice de impacto cerró en 86 sobre 100.
31 de esas 57 respuestas, cerca del 54%, reportan ahorro semanal de horas ya medible. La herramienta más adoptada la eligió el propio equipo según su ecosistema existente, con 46 de 57 usuarios. Y 29 personas señalaron la automatización de procesos y flujos operativos como su uso principal.
El cuello de botella que más gente quiere atacar: reportes, con 31 menciones, seguido de datos con 13.
Por qué ese 54% es una buena noticia
Podríamos haber publicado solo el caso donde el 91% reporta ahorro. Preferimos publicar este también.
En una organización de 100 personas repartidas en más de cincuenta áreas, con cargas de trabajo muy distintas, que la mitad reporte ahorro medible en la primera medición es un resultado sólido. La otra mitad no falló: está en la fase donde el uso todavía es puntual y no se ha vuelto hábito. Por eso medimos adopción a 30, 60 y 90 días, y no solo asistencia el día del cierre.
Cualquier proveedor que te prometa 100% de adopción en la primera medición te está vendiendo un número, no un resultado.
Qué significa esto para tu empresa
Si trabajas en banca, seguros, salud o cualquier sector con información regulada, hay tres preguntas que puedes responder hoy sin contratar a nadie.
Primera: ¿existe una regla escrita sobre qué información de tu empresa puede entrar a una herramienta de IA? Si la respuesta es "se asume que la gente usa criterio", no existe.
Segunda: ¿alguien sabe qué herramientas se están usando realmente? No las aprobadas, las usadas.
Tercera: si tu política existe, ¿la puede explicar un colaborador con sus propias palabras? Si solo vive en un PDF, no está instalada.
El riesgo no aparece el día que apruebas la IA. Ya está ahí. Lo único que decides es si lo gobiernas o si te enteras después.
Si tu empresa maneja información sensible, el orden correcto es este: primero el criterio, después la herramienta. El punto de partida es un levantamiento de tu operación real, qué se usa hoy, quién lo usa y con qué información, para formalizar el uso de IA con reglas que tu equipo pueda aplicar sin consultar un manual.