Análisis

Wiz define shadow AI como el uso o implementación no autorizada de IA que no controla ni ve el departamento de TI — herramientas adoptadas sin aprobación de TI ni gobernanza de seguridad. La pieza de Academy sostiene que las interfaces fáciles amplían la brecha entre lo que los empleados pueden alcanzar y lo que la organización controla, y que las prohibiciones absolutas pueden empujar más trabajo a canales no sancionados.

+50%Acceso laboral a IA subió en 2025 (Deloitte 2026 State of AI, vía Wiz)
1 in 5Empresas con modelo maduro de gobernanza de IA (misma cita Deloitte)
>40%Orgs que Gartner espera con incidentes de cumplimiento/seguridad por shadow AI hacia 2030
Primero visibilidad: inventario antes que listas de prohibición.

Lo que Wiz ve en la nube (2026)

El informe State of AI in the Cloud 2026 de Wiz — ligado al marco de seguridad más amplio del primer de Academy — encuentra IA embebida: al menos 81 % de organizaciones con servicios IA gestionados, 90 % con modelos self-hosted y 80 % con extensiones IDE de IA. Esas cifras mezclan huella sancionada y no sancionada; el riesgo shadow AI es heredar herramientas y flujos de datos sin supervisión central.

81%Orgs con servicios IA gestionados (Wiz State of AI in the Cloud 2026)
90%Ejecutando modelos self-hosted
80%Usando extensiones IDE de IA
SecurityEnterpriseShadow AIWiz