Por Steve Tait - Director de Tecnología
13 de agosto de 2025 3 Minuto de lectura
¿Deberíamos empezar a hablar de IA generativa junto a IA generativa?
El 14 de marzo de 2023 se lanzó el chat GPT4, impulsando los debates académicos y de nicho sobre la IA generativa hacia la corriente principal. En pocos días se hizo evidente que no se trataba de otro paso incremental, sino de un gran salto adelante.
La interacción persona-ordenador. Sin embargo, debido a mi "condición de veterano" (gracias Skyhigh Security), también me preocupó de inmediato cómo gestionar los riesgos de esto. Cuanto más pensaba en ello, más arriesgado me parecía. No utilizar esta tecnología no es una opción. Debemos utilizarla, pero debemos hacerlo de forma segura y con intención.
Entonces me di cuenta. Si hubiera empezado la universidad en 2023, entraría a trabajar el año que viene (2026). Mi vida en la universidad la habré vivido enteramente con este asistente de IA a mi lado. Me habrá ayudado a encontrar cosas, habrá ayudado a analizar datos por mí y probablemente me habrá ayudado a crear bastantes contenidos. ¡Puede que incluso me haya planeado una buena salida nocturna! Esto es Gen(eration)AI.
Así pues, la Gen(eración)IA entrará en la población activa el año que viene. ¿Estamos preparados?
En la universidad comprenderá que estos modelos pueden alucinar y que pueden romperse para crear malos contenidos. También sabrá que el resultado puede ser, digamos, ¡un poco dudoso! Pero, ¿con qué frecuencia piensa en manejar datos corporativos sensibles? Nunca, por supuesto, usted está en la universidad.
Así que te adentras en el mundo laboral y normalmente te proporcionamos un montón de formación corporativa en forma de documentación y el vídeo "interactivo" estándar. Luego firmas la Política de Uso Aceptable (PUA).
Durante toda su carrera universitaria la IA ha estado ahí, ayudando. Y sólo porque haya firmado la AUP, ¿significa eso que de repente se detendrá... hará una pausa... y no le pedirá al Chat GPT que analice ese conjunto de datos que su jefe le pidió para dentro de unas horas? De ninguna manera. No es malintencionado, es sólo la naturaleza humana. Para mí y mis compañeros se trata de una nueva tecnología que llega después de más de 25 años en la industria, pero para Gen(eration) AI son nativos de AI.
Entonces, ¿qué hacemos? Por supuesto, seguimos necesitando la formación, necesitamos la PUA, pero a medida que esta mano de obra se incorpora al lugar de trabajo, la estrategia más eficaz es la que puede contener el riesgo y formar a la nueva mano de obra mientras desempeña sus funciones. No basta con una formación inicial. Esto significa un enfoque de varios pasos habilitado por las tecnologías Web Gateway, CASB y DLP, adaptadas a la IA y trabajando de forma conjunta. Mi recomendación para este enfoque sería
- Descubrimiento, clasificación y restricción: Descubra lo que se está utilizando, determine su apetito de riesgo y utilice políticas web para bloquear el acceso a la IA que sea demasiado arriesgada para su apetito de riesgo corporativo.
- Realice DLP sobre lo que está permitido y entrene en tiempo real: Una DLP eficaz puede bloquear y, lo que es más importante, proporcionar "coaching" a los usuarios sobre por qué se ha bloqueado algo, lo que permite al usuario aprender en tiempo real, lo que resulta mucho más eficaz que una formación previa.
- Control avanzado del copiloto: En las aplicaciones corporativas de copiloto se pueden aplicar controles más granulares, como impedir el aprendizaje mediante la clasificación automatizada de documentos (por ejemplo, la clasificación AIP para Microsoft Co-Pilot). Los motores de DLP eficaces pueden hacer esto automáticamente y avisar al usuario de lo que está ocurriendo para reforzar el aprendizaje
- Seguimiento / reciclaje dirigidos: El análisis del comportamiento de los usuarios puede identificar cohortes de usuarios que suelen incumplir las condiciones de DLP, lo que permite una formación de seguimiento específica.
Mi conclusión: sí, tenemos que empezar a hablar de Gen(eración)IA. Como cada generación, esta generación transformará los negocios y un día estaremos escribiendo blogs como este sobre la próxima generación, ¡o más probablemente sólo pensando en el blog que la IA creará automáticamente! Nuestra responsabilidad con esta nueva mano de obra es permitir que la Gen(eración)IA tenga este impacto de forma segura y sin comprometer los datos sensibles de las organizaciones a las que se incorporan. Las tecnologías SSE centradas en la IA no son agradables de tener, son esenciales para lograrlo.
Sobre el autor
Steve Tait
Director de Tecnología
Steve es un líder tecnológico ejecutivo, con más de 25 años de experiencia en la entrega de soluciones de software empresarial en una amplia gama de sectores industriales, como la seguridad, la defensa, los servicios financieros y la sanidad. Especializado en la entrega de aplicaciones de misión crítica, Steve ha ocupado varios puestos ejecutivos y de liderazgo senior para empresas del FTSE 100 y PYMES, tanto públicas como de capital privado.
Volver a Blogs