Las vulneraciones de datos descendentes vinculadas a la IA se han más que duplicado al conectar agentes con sistemas empresariales
Netskope Threat Labs revela que, a medida que se acelera la adopción de MCP, los sistemas de IA exponen cada vez más datos confidenciales a usuarios no autorizados
Madrid, 29 de julio de 2026 – Según el nuevo estudio titulado Informe sobre IA de Netskope: 2026, las vulneraciones de las políticas de datos descendentes ya son la segunda infracción de IA más frecuente en las empresas, con 924 alertas por cada 10 000, casi una de cada diez. Solo las infracciones de las políticas de datos en la transmisión ascendente son más habituales.
Las infracciones descendentes se producen cuando un servicio de IA entrega información a un usuario o agente no autorizado para acceder a ella. Su frecuencia se ha más que duplicado en el último año, al pasar de una media de 12 a 31 infracciones semanales por organización. En el 25 % de las organizaciones con más casos, el aumento fue aún mayor: de 72 a 206 infracciones por semana.
Este aumento responde a la rápida adopción del Protocolo de Contexto de Modelo (MCP), un estándar abierto que permite a modelos y agentes de IA conectarse a fuentes de datos y herramientas externas. En diez semanas, los usuarios que accedieron a servidores MCP remotos crecieron un 250 %, y las transacciones MCP, un 375 %.
Este aumento responde a la rápida adopción del Protocolo de Contexto de Modelo (MCP), un estándar abierto que permite a los modelos y agentes de IA conectarse a fuentes de datos y herramientas externas. En diez semanas, los usuarios que accedieron a servidores MCP remotos crecieron un 250 %, y las transacciones MCP, un 375 %. Esto amplía el acceso de los sistemas de IA a los datos empresariales, pero también incrementa el riesgo de que información confidencial llegue a destinatarios no autorizados.
Las infracciones de la política de datos «upstream», en las que usuarios o agentes envían información confidencial a una aplicación de IA, siguen siendo el riesgo más frecuente, con 8752 alertas de IA por cada 10 000. Aun así, el estudio muestra que el abanico de amenazas asociadas a la IA empresarial se está ampliando.
Además de las infracciones en la fase de salida, las organizaciones detectan incidentes relacionados con el filtrado de contenidos (154), los intentos de inyección de comandos y jailbreaking (129), y las solicitudes deliberadas de información confidencial (28). El código malicioso es la categoría menos habitual, con cinco alertas por cada 10 000, pero también una de las más graves, ya que puede ejecutarse directamente mediante un agente autónomo o incorporarse a una base de código más amplia.
El estudio también indica que es poco probable que la IA en la sombra desaparezca. Hoy, el 30 % de los usuarios empresariales de IA utiliza únicamente aplicaciones personales, mientras que otro 14 % combina herramientas personales y gestionadas por la organización. Aunque la IA en la sombra disminuyó tras la implantación de herramientas gestionadas, la tendencia se estabilizó en marzo de 2026 y desde entonces ha repuntado ligeramente. Esto sugiere que las organizaciones están reforzando el control sobre las aplicaciones personales de IA, en lugar de intentar trasladar todos los usuarios y casos de uso a una plataforma gestionada.
«El horizonte de amenazas para 2026 ha superado la mera detección de la IA en la sombra y ha entrado en una fase de riesgo bidireccional y autónomo», afirma Ray Canzanese, director de Netskope Threat Labs. «Ya no basta con supervisar las instrucciones que los empleados envían a modelos de terceros; ahora debemos proteger la integridad de la cadena de suministro de la IA. La rápida integración del Protocolo de Contexto de Modelo (MCP) conecta nuestros almacenes de datos internos con agentes externos, mientras que el auge de herramientas de programación autónomas, como Cursor y Claude Code, ha reducido de forma drástica las barreras para la ejecución automatizada de código malicioso. Para los equipos de seguridad, esto exige pasar de la simple supervisión de datos a la inspección bidireccional. Debemos tratar cada interacción con un agente como un posible vector de ejecución, no solo como una solicitud de datos».
Otras conclusiones clave:
- El volumen medio de consultas de IA se triplicó en el último año, de 1498 a 4731 por organización y semana. El 25 % de las organizaciones con mayor volumen genera al menos 19 292 consultas semanales.
- La adopción de aplicaciones de programación basadas en IA pasó del 42 % al 84 % de las organizaciones en el último año. Hoy, el 75 % utiliza Claude Code y el 58 % Codex, pese a que hace un año ambas tenían tasas de adopción inferiores al 1 %.
- El 41 % de las organizaciones utiliza Ollama para ejecutar modelos de IA de forma local, con el fin de mantener mayor control sobre el procesamiento de datos y reducir la dependencia de plataformas en la nube.
- Los usuarios empresariales que acceden semanalmente a aplicaciones de IA aumentaron del 34 % al 59 %. En el 25 % de las organizaciones con mayor uso, al menos el 77 % de los empleados utiliza IA cada semana.
- Los datos regulados y el código fuente representaron cada uno el 35 % de las infracciones iniciales, seguidos de la propiedad intelectual (20 %) y de las contraseñas y claves (10 %).
- El número de usuarios expuestos a señuelos maliciosos relacionados con la IA aumentó notablemente desde marzo de 2026. Las campañas recientes incluyen instaladores falsos de aplicaciones de IA, páginas de phishing y herramientas de desarrollo infectadas con troyanos.
Acerca del estudio:
El Informe de IA de Netskope: 2026 se basa en datos agregados de uso recopilados a través de la plataforma Netskope One de un subconjunto de clientes de Netskope entre junio de 2025 y julio de 2026.
Lea el informe completo aquí.

