Las herramientas de IA que sus colegas instalaron sin avisar a TI
Millones de trabajadores han conectado silenciosamente asistentes de IA a su correo electrónico y archivos de trabajo. La mayoría de las empresas no sabe qué está funcionando, ni qué puede hacer.

Puntos clave
- Los agentes de IA, software que realiza acciones en su nombre en lugar de solo responder preguntas, se están propagando dentro de los sistemas empresariales sin aprobación de TI.
- La mayoría se conecta a través de OAuth, la pantalla estándar de permisos "Permitir esta aplicación", que puede dar a un agente acceso a largo plazo al correo electrónico, calendarios y archivos en dos clics.
- Un token de actualización, una clave digital de larga duración creada durante esa aprobación, permite que un agente siga iniciando sesión durante semanas o meses sin volver a solicitar permiso.
- La mayoría de las empresas no tiene un registro centralizado de qué agentes están activos, quién los aprobó o qué permisos tienen.
- Tanto Google como Microsoft permiten a todos los usuarios acceder a una página donde pueden ver y eliminar las aplicaciones conectadas en este momento.
En algún lugar de su empresa, alguien hizo clic en "Permitir" en una herramienta de IA la semana pasada. Tenía buenas intenciones, encontró algo que redacta correos electrónicos o programa reuniones, inició sesión con su cuenta de trabajo y continuó con su día. La pantalla de permisos que no leyó tranquilamente le dio a esa herramienta acceso a su bandeja de entrada, su calendario y una unidad compartida.
Como informó por primera vez ThreatVectr, este es ahora un patrón en empresas de todos los tamaños, que ocurre dentro de Google Workspace, Microsoft 365 y Salesforce.
¿Qué es exactamente un agente de IA y por qué necesita su contraseña?
Un agente de IA no es un chatbot. Un chatbot responde preguntas. Un agente actúa: programa reuniones, presenta gastos, mueve archivos entre aplicaciones. Para hacer cualquiera de eso, necesita iniciar sesión como usted o junto a usted.
El inicio de sesión ocurre a través de OAuth, el mecanismo detrás de cada botón "Iniciar sesión con Google" que ha utilizado. Su referencia técnica es RFC 6749, pero ya sabe cómo se siente: una pantalla enumera lo que quiere la aplicación, usted aprueba, listo.
Lo que se crea en segundo plano es un token de actualización. Piénselo como una llave de repuesto que el agente usa para seguir iniciando sesión automáticamente, durante semanas o meses, sin otra solicitud suya. La autenticación multifactor, el código de seis dígitos que probablemente su empleador requiere, no ayuda aquí. Ya pasó esa verificación cuando hizo clic en aprobar. La clave del agente funciona sin usted.
¿Deberían preocuparse los equipos de TI?
Sí, por una razón específica. Las herramientas de seguridad estándar están diseñadas para detectar comportamiento humano inusual: alguien que inicia sesión desde un país nuevo, una cuenta activa a las 3 a.m. Un agente que inicia sesión a las 3 a.m. para procesar facturas parece perfectamente normal. Probablemente lo sea. Pero si la clave del agente fue robada, o si tiene permisos más amplios de los que debería, nadie se da cuenta.
Los permisos importan más de lo que la mayoría de los usuarios se da cuenta. La pantalla de aprobación a menudo enumera acceso amplio: "leer todo el correo", "enviar como usuario", "modificar archivos". Los usuarios lo leen por encima. El agente conserva todos los permisos que se le concedieron, indefinidamente.
Cubrimos este riesgo desde un ángulo diferente el 16 de julio de 2026, cuando nuestro artículo "Forg365: el servicio de $400 al mes que secuestra su correo de trabajo" mostró cómo los kits de phishing explotan exactamente este tipo de acceso a cuentas permanentes. La mayoría de las empresas aún no tienen un inventario de qué agentes están conectados, quién los aprobó o qué pueden tocar.
| Qué verificar | Dónde buscar | Qué hacer |
|---|---|---|
| Cuenta de Google | myaccount.google.com/permissions | Elimine aplicaciones que no reconozca |
| Microsoft 365 | myapps.microsoft.com | Revise las aplicaciones consentidas |
| Slack | Configuración de Slack, "Administrar aplicaciones" | Elimine integraciones no utilizadas |
| Salesforce | Configuración, "Uso de OAuth de aplicaciones conectadas" | Audite las conexiones activas |
¿Qué debería hacer el personal ordinario en este momento?
Verifique qué está conectado a su cuenta. Tanto Google como Microsoft proporcionan a todos los usuarios una lista clara de cada aplicación aprobada, con un botón de revocación de un clic. Algo que no reconozca o que ya no use debe eliminarse.
Si su empleador tiene un equipo de TI, notifíquelo en lugar de adivinar. La solución no es dejar de usar herramientas de IA sino usar las que su organización ha revisado, otorgando solo el acceso que genuinamente necesitan.
Para los equipos de TI, la tarea a corto plazo es clara aunque no glamorosa: crear un inventario de lo que ya está conectado, restringir a los empleados de aprobar permisos de alto riesgo por su cuenta y configurar tokens para expirar en un cronograma en lugar de durar indefinidamente.
Preguntas frecuentes
¿Es esto lo mismo que una violación de datos?
No automáticamente. El riesgo es que un agente conectado tenga acceso amplio y de larga duración que nadie esté monitoreando. Eso se convierte en un problema real si los permisos del agente se usan indebidamente o su clave de inicio de sesión es robada.
¿Puedo seguir usando herramientas de IA en el trabajo?
Sí. El problema no son las herramientas de IA en sí sino dar acceso amplio a la cuenta a software que nadie ha revisado. Las herramientas que su empleador ha verificado, con permisos limitados, conllevan un riesgo mucho menor.



