Las herramientas de IA que sus colegas instalaron sin avisar a TI

Millones de trabajadores han conectado silenciosamente asistentes de IA a su correo electrónico y archivos de trabajo. La mayoría de las empresas no sabe qué se está ejecutando ni qué puede hacer.

AI2Day Newsdesk4 min read
Photoreal editorial close-up of a laptop screen showing a generic blurred cloud sign-in prompt, a translucent glowing link being dragged across the screen by a
Share

Puntos clave

  • Los agentes de IA, software que realiza acciones en su nombre en lugar de simplemente responder preguntas, se están propagando dentro de los sistemas de la empresa sin aprobación de TI.
  • La mayoría se conecta a través de OAuth, la pantalla estándar de permiso "Permitir esta aplicación", que puede dar a un agente acceso a largo plazo al correo electrónico, calendarios y archivos en dos clics.
  • Un token de actualización, una clave digital de larga duración creada durante esa aprobación, permite que un agente siga conectándose durante semanas o meses sin volver a pedir permiso.
  • La mayoría de las empresas no tiene un registro central de qué agentes están activos, quién los aprobó o qué permisos tienen.
  • Tanto Google como Microsoft ofrecen a cada usuario una página donde puede ver y eliminar aplicaciones conectadas en este momento.

En algún lugar de su empresa, alguien hizo clic en "Permitir" en una herramienta de IA la semana pasada. Tenía buenas intenciones. Encontró algo que redacta sus correos electrónicos o programa sus reuniones, inició sesión con su cuenta de trabajo y continuó con su día. Lo que probablemente no leyó fue la pantalla de permisos que silenciosamente le dio a esa herramienta acceso a su bandeja de entrada, su calendario y su unidad compartida.

Como informó por primera vez ThreatVectr, esto es ahora un patrón en empresas de todos los tamaños, que se desarrolla dentro de Google Workspace, Microsoft 365, Slack y Salesforce.

¿Qué es exactamente un agente de IA y por qué necesita su contraseña?

Un agente de IA no es un chatbot. Un chatbot responde preguntas. Un agente actúa: programa reuniones, presenta gastos, redacta y envía respuestas, mueve archivos entre aplicaciones. Para hacer cualquiera de eso, necesita conectarse como usted o junto a usted.

La conexión ocurre a través de algo llamado OAuth, el mecanismo detrás de cada botón "Iniciar sesión con Google" que alguna vez haya hecho clic. La especificación técnica se llama RFC 6749, pero ya sabe cómo se siente: aparece una pantalla listando a qué quiere acceder la aplicación, hace clic en aprobar, y listo.

El inconveniente es lo que se crea en segundo plano: un token de actualización. Piénselo como una llave de repuesto. El agente la tiene y la usa para seguir conectándose automáticamente durante semanas o meses sin que vea otro mensaje. La autenticación multifactor, el código de seis dígitos que probablemente su empleador lo obliga a usar, no ayuda aquí. Ya pasó esa verificación cuando hizo clic en aprobar. La clave del agente funciona sin usted.

¿Deberían preocuparse los equipos de TI?

Sí, por una razón específica. Las herramientas de seguridad estándar están construidas para detectar comportamiento humano inusual: alguien que inicia sesión desde un país nuevo, una cuenta activa a las 3 a.m. Un agente que se conecta a las 3 a.m. para procesar facturas parece perfectamente normal para esas herramientas. Probablemente lo sea. Pero si la clave del agente fue robada, o si tiene permisos más amplios de lo que debería, nadie se da cuenta.

La cuestión de los permisos importa mucho. La pantalla de aprobación a menudo lista acceso amplio: "leer todo el correo", "enviar como usuario", "modificar archivos". Los usuarios lo revisan rápidamente. El agente mantiene cada permiso que le fue otorgado indefinidamente.

La mayoría de las empresas actualmente no tienen un inventario de qué agentes están conectados, quién los aprobó o qué pueden tocar.

Qué verificar Dónde buscar Qué hacer
Cuenta de Google myaccount.google.com/permissions Elimine aplicaciones que no reconozca
Microsoft 365 myapps.microsoft.com Revise las aplicaciones consentidas
Slack Configuración de Slack, "Gestionar aplicaciones" Elimine integraciones no utilizadas
Salesforce Configuración, "Uso de OAuth de aplicaciones conectadas" Audite conexiones activas

¿Qué deberían hacer ahora los empleados comunes?

Verifique qué está conectado a su cuenta. Tanto Google como Microsoft le ofrecen a cada usuario una lista clara de cada aplicación aprobada para acceder a su cuenta, con un botón de revocación de un clic. Si ve algo que no reconoce o que ya no usa, elimínelo.

Si su empleador tiene un equipo de TI, notifíquelo en lugar de adivinar. La solución no es dejar de usar herramientas de IA. Es usar las que su organización ha verificado y aprobado, con solo el acceso que realmente necesitan.

Para los equipos de TI, la tarea a corto plazo es clara si no es glamurosa: cree un inventario de lo que ya está conectado, desactive la capacidad del personal de aprobar permisos de alto riesgo por su cuenta, y establezca que los tokens expiren según un cronograma en lugar de durar indefinidamente.

Preguntas comunes

¿Es esto lo mismo que una violación de datos?

No automáticamente. El riesgo es que un agente conectado tenga acceso amplio y de larga duración que nadie está monitoreando. Eso se convierte en un problema real si los permisos del agente se usan mal o su clave de conexión es robada.

¿Puedo seguir usando herramientas de IA en el trabajo?

Sí. El problema no son las herramientas de IA en sí sino otorgar acceso a la cuenta de amplio alcance a software que nadie ha revisado. Las herramientas que su empleador ha verificado y aprobado, con permisos limitados, conllevan mucho menos riesgo.

© 2026 AI2Day