¿Y si el problema no es la IA, sino cómo (no) hablamos de ella?

“Prohibido usar ChatGPT”, dicen algunos que dicen carteles corporativos. Pero nadie pone un cartel que diga: “Prohibido pensar con ayuda”.

Mientras los modelos de lenguaje como ChatGPT, Gemini o Copilot se cuelan silenciosamente en las rutinas laborales, muchos programas de concientización en ciberseguridad siguen respondiendo con más firewalls, más disclaimers y más videos animados con candados.

Seamos sinceros: la IA no es una vulnerabilidad técnica, es un desafío cultural.

No des por sabidas las definiciones

Cuando hablamos de IA o LLMs (Large Language Models), solemos asumir que todos entendemos de qué se trata. Pero si no podés explicarle a tu equipo qué es un prompt, cómo funciona un modelo transformer, o qué es un token, ya empezaste mal.

¿Tus empleados saben que una IA no “piensa” ni “sabe”, sino que predice palabras? ¿O creen que es una superinteligencia neutral y objetiva? La ignorancia sobre cómo funciona la IA es un vector de riesgo.

¿Seguridad? No sin comprensión

Algunos programas de concientización siguen atrapados en el enfoque de checklist: “No hagas clic acá”, “No compartas tu contraseña”. Pero ¿qué hacemos cuando la amenaza ya no viene por un link malicioso, sino por el uso indiscriminado de herramientas generativas?

  • ¿Tu equipo sabe qué datos puede compartir en una herramienta como ChatGPT?
  • ¿Saben cómo validar si una respuesta generada es veraz o inventada?
  • ¿Saben cómo identificar sesgos o errores sutiles en un código, contrato o análisis generado por IA?

Spoiler: no lo saben. Y vos tampoco sabés si lo están usando… hasta que algo falla.

Bienvenidos al Shadow AI

Así como durante años hablamos de shadow IT, hoy enfrentamos su evolución: herramientas de IA utilizadas sin control, sin capacitación, sin guía ética. Y lo más preocupante: sin siquiera aparecer en el radar de los programas de awareness.

Decirle a alguien que no use IA sin ofrecerle alternativas es como prohibir el GPS en un país sin señalización. Va a usarlo igual, pero con menos criterio.

¿Qué estamos enseñando?

Las organizaciones que solo reaccionan desde lo técnico (bloqueando herramientas, activando proxies o monitoreando tráfico) están actuando como si la IA fuera un malware, cuando en realidad es un nuevo idioma que hay que aprender a hablar.

Necesitamos formar equipos que entiendan:

  • Cómo funciona la IA (y cómo no).
  • Qué puede y qué no puede hacer.
  • Qué riesgos genera (de seguridad, de reputación, de sesgo).
  • Y cómo usarla de forma segura, responsable y estratégica.

El cambio empieza en el enfoque

Si tus campañas de concientización no están ayudando a los equipos a navegar con criterio el nuevo entorno digital, entonces no están concientizando: están decorando compliance.

Pasar de “concientizar sobre ataques de phishing” a “enseñar a pensar críticamente en entornos mediados por IA” es tan urgente como disruptivo.

Abramos el debate

¿Tu organización ya revisó sus programas de awareness a la luz del impacto de la IA? ¿Tus equipos saben cómo usarla sin comprometer la seguridad de la empresa? ¿O seguimos educando para un mundo que ya no existe?

Comentá, compartí y sumate a este debate. El futuro de la ciberseguridad no se construye con firewalls, sino con entendimiento.

#IA #Ciberseguridad #Awareness #CambioCultural #ShadowAI #TransformaciónDigital #Concientización #LLM #ChatGPT #SeguridadOrganizacional