Netskope informa: los datos confidenciales concentran el 56 % de las infracciones de políticas de IA en el comercio minorista
La información regulada representa el 56 % de las infracciones mientras se acelera la adopción de la IA en el sector
Madrid, 24 de septiembre de 2026 – Los datos regulados —entre ellos información confidencial, personal y de pago— concentran el 56 % de las infracciones de políticas de datos asociadas al uso de IA en el comercio minorista, según un nuevo informe de Netskope Threat Labs. El código fuente representa otro 20 %, mientras que las contraseñas y las claves de API representan el 16 %.
El dato llega en plena expansión de la inteligencia artificial en el sector. En apenas un año, la proporción de empleados que utilizan activamente aplicaciones de IA ha aumentado del 39 % al 65 %. Además, el 97 % ya emplea aplicaciones con funciones basadas en IA y el 90 % interactúa con sistemas que entrenan modelos con datos de clientes o usuarios.
Las empresas minoristas intentan trasladar ese uso al ámbito corporativo. La adopción de IA gestionada por la propia organización ha pasado del 40 % al 73 %. Aun así, el uso personal de estas herramientas sigue teniendo peso: alcanza al 44 % de los empleados, pese a haber descendido desde el 70 % del año anterior. La separación entre ambos entornos también se estrecha, ya que los usuarios que alternan entre cuentas personales y corporativas han pasado del 11 % al 18 %.
El informe también señala una mayor complejidad técnica. El número de agentes de IA conectados a servidores MCP remotos se ha disparado en cerca de un 400 %, mientras que la actividad relacionada con MCP ha crecido cerca de un 300 %. Estas conexiones amplían el acceso de los sistemas de IA a herramientas y fuentes de datos externas, lo que obliga a los minoristas a conocer no solo qué aplicaciones se utilizan, sino también a qué información pueden acceder.
«Los minoristas están dejando atrás la fase de experimentación con la IA y empiezan a integrarla en sus operaciones diarias, la experiencia del cliente y los flujos de trabajo empresariales», afirma Gianpietro Cutolo, experto en amenazas en la nube de Netskope. «Cuanto más se integra la IA en los datos y sistemas que sostienen el sector, más difícil resulta distinguir entre riesgos y oportunidades. El reto ya no es decidir si usar la IA, sino adoptarla al ritmo que exige el negocio sin perder el control de los datos confidenciales de clientes y empresas. Los minoristas que combinen una rápida adopción con una visibilidad y una gobernanza sólidas estarán mejor posicionados para convertirla en una ventaja competitiva sin asumir riesgos innecesarios».
Entre las principales conclusiones del informe destacan:
- El 85 % de las infracciones relacionadas con la IA se producen en la fase inicial, cuando los datos se envían a las herramientas de IA. El 9,5 % afecta a los resultados generados y el 2,5 % está vinculado al filtrado de contenidos.
- Los señuelos maliciosos relacionados con la IA aumentaron un 400 % entre diciembre de 2025 y marzo de 2026.
- Los consumidores accedieron a enlaces maliciosos generados por aplicaciones de IA, con tasas de entre 40 y más de 160 clics por cada 100 000 usuarios a la semana.
- «Particular Audience» es la aplicación de IA más bloqueada, restringida por el 46 % de las organizaciones minoristas. Le siguen «ZeroGPT», con un 37 %, y «Landbot» y «DeepSeek», ambas con un 34 %.
- «Anthropic Claude» aparece como la herramienta más utilizada entre las organizaciones minoristas analizadas, con un 96 % de uso, por delante de «ChatGPT», con un 84 %, y de «Claude Code», con un 83 %.
Para obtener más información sobre la implantación de la inteligencia artificial, la seguridad de los datos y las amenazas en la nube en el sector minorista, descargue el
Netskope Threat Labs Retail Report 2026.

