Shadow AI en el Trabajo: Riesgos Legales, Laborales y Éticos que Toda Empresa Debe Conocer
- Closing Attorneys PSC

- Jun 2
- 5 min read

Shadow AI en el Trabajo: Riesgos Legales, Laborales y Éticos que Toda Empresa Debe Conocer
Imagina esta escena: un colaborador copia el contrato de un cliente en ChatGPT para obtener un resumen rápido. Otro genera un informe ejecutivo con datos internos usando una herramienta gratuita en línea. Ninguno pidió autorización. Ninguno avisó. Y ninguno sabe el riesgo que acaba de asumir — y que, en realidad, asumió la empresa.
Esto es lo que los expertos llaman shadow AI: el uso no autorizado de herramientas de inteligencia artificial en el entorno laboral. Según datos recientes, cerca del 61% de los trabajadores reconoce usar este tipo de tecnologías sin el conocimiento ni el consentimiento de su empleador. La investigación jurídica internacional también lo confirma: el uso de la IA en el trabajo presenta riesgos que van mucho más allá de la productividad.
En Closing Attorneys PSC llevamos años acompañando a empresas y profesionales en transacciones que involucran información sensible. Por eso consideramos importante que empresarios, gerentes y empleados en Puerto Rico entiendan qué está en juego cuando la IA se usa sin control.
¿Qué es el shadow AI y por qué se ha vuelto tan común?
El shadow AI describe el uso de herramientas de inteligencia artificial por parte de empleados sin que la empresa lo autorice, supervise ni regule. No se trata de malas intenciones: en la mayoría de los casos, los trabajadores simplemente quieren ser más productivos.
Según un estudio de VML The Cocktail y Salesforce, casi siete de cada diez trabajadores ya incorporan herramientas de IA en su rutina diaria. El problema es que una parte significativa lo hace con cuentas personales, plataformas no verificadas e información que puede ser confidencial.
La tecnología avanzó más rápido que las políticas internas. Muchas empresas aún no han definido qué herramientas pueden usarse, para qué propósitos ni bajo qué condiciones.
Los riesgos identificados por la investigación jurídica.
La investigadora Rosa Isabel Torres Cadillo, de la Corte Superior de Justicia del Santa en Perú, publicó en 2023 un análisis académico que identifica con precisión los principales riesgos del uso de la IA en el trabajo. Sus conclusiones son pertinentes para cualquier empresa en la región:
Pérdida de empleos por automatización: la IA puede desplazar funciones completas sin que la empresa haya planificado la transición.
Falta de protección de datos personales: cuando los empleados usan plataformas externas no autorizadas, los datos de clientes y de la propia empresa quedan expuestos sin garantías legales.
Discriminación en procesos de selección: los algoritmos de IA pueden replicar sesgos si no están debidamente auditados, generando responsabilidad legal para el empleador.
Decisiones automatizadas sin supervisión ética: las herramientas de IA pueden tomar o influir en decisiones laborales sin transparencia ni mecanismos de revisión humana.
Torres Cadillo concluye que es indispensable tomar medidas para proteger los derechos laborales y garantizar una transición justa hacia un entorno de trabajo cada vez más automatizado. Esa conclusión académica se alinea directamente con lo que estamos viendo en la práctica legal cotidiana.
¿Qué consecuencias puede tener para el empleado?
La pregunta que muchos se hacen es directa: ¿puede alguien ser despedido por usar ChatGPT? La respuesta corta es: depende, pero sí es posible.
Las sanciones varían según la política interna de cada empresa, la frecuencia del uso, el cargo del empleado y el impacto de su conducta. Las consecuencias pueden ir desde una amonestación escrita hasta la suspensión de empleo y sueldo.
El escenario más grave se activa cuando hay información confidencial de por medio. Compartir datos internos sensibles, contratos de clientes o información estratégica a través de plataformas externas puede dar lugar a un despido disciplinario sin derecho a indemnización. También podría configurar una disminución voluntaria del rendimiento si el uso de IA provoca errores graves, o atribuirse como propio un trabajo generado completamente por inteligencia artificial.
¿Y si el error ocurre desde el celular personal del empleado?
La situación se complica. El empleador puede regular el uso de sistemas corporativos, pero no puede acceder al dispositivo personal de un trabajador sin su consentimiento o sin orden judicial. Incluso si hay evidencia de una fuga de información, necesita pruebas obtenidas legalmente. De lo contrario, el despido podría ser declarado improcedente.
Esto significa que, aunque la empresa tenga razón en el fondo, puede perder el caso por no haber seguido el procedimiento correcto.
El riesgo real lo corre la empresa, no el empleado.
Aquí está el punto que más sorprende a muchos empresarios: quien responde ante terceros no es el trabajador, sino la organización. La empresa es la que tiene obligaciones de confidencialidad con sus clientes, la que firma los contratos y la que asume las consecuencias regulatorias.
En sectores como el legal, el financiero o el sanitario, el impacto puede ser aún mayor. Una filtración involuntaria a través de una herramienta de IA podría violar el secreto profesional abogado-cliente, el secreto bancario o la confidencialidad de historiales médicos, con consecuencias legales y reputacionales serias.
Los desafíos van más allá del riesgo inmediato.
Más allá de las consecuencias disciplinarias, la investigación académica señala desafíos estructurales que toda empresa debe considerar:
Adaptación y capacitación continua: los empleados necesitan formación real, no solo restricciones, para incorporar la IA de manera responsable.
Ética algorítmica: garantizar que las decisiones asistidas por IA sean justas, transparentes y auditables es una responsabilidad que recae sobre el empleador.
Cumplimiento normativo en evolución: el marco legal aplicable a la IA en el trabajo sigue desarrollándose. Las empresas que ya tienen políticas internas están mejor posicionadas para adaptarse.
La prohibición absoluta rara vez funciona. Los empleados seguirán usando IA si les facilita el trabajo. El resultado es más shadow AI, no menos.
¿Qué puede hacer tu empresa para protegerse?
Una combinación de tres elementos es lo que recomiendan tanto los expertos legales como la investigación académica:
Política interna clara: definir qué herramientas están permitidas, para qué tareas, con qué tipo de información y bajo qué condiciones.
Formación al personal: los empleados deben entender los riesgos, no solo recibir una lista de prohibiciones.
Herramientas corporativas autorizadas: ofrecer alternativas seguras reduce la tentación de recurrir a plataformas externas no verificadas.
Las empresas que sí tienen estas políticas pueden también monitorizar el uso de sus sistemas y auditar plataformas externas accedidas desde sus redes, siempre dentro del marco legal.
En Closing Attorneys PSC lo entendemos de primera mano.
Como firma de derecho inmobiliario y transaccional en Puerto Rico, manejamos información confidencial a diario: contratos, títulos, datos de compradores y vendedores, estructuras corporativas. Sabemos lo que significa tener responsabilidad sobre documentos sensibles.
Por eso nos tomamos en serio el uso responsable de la tecnología, y también ayudamos a nuestros clientes a entender los riesgos legales que enfrentan en un entorno digital que cambia rápidamente.
Si tu empresa necesita orientación sobre políticas de uso de IA, privacidad de datos o cumplimiento contractual, estamos aquí para ayudarte.
¿Tienes preguntas sobre protección de datos o políticas de tecnología en tu empresa?
Contáctanos en Closing Attorneys PSC — estamos para orientarte.
Referencias y fuentes
Velasco García, J. (30 de mayo de 2026). Cuidado con usar la IA sin permiso, puede acabar en despido. El País — periódico global. https://elpais.com/economia/negocios/2026-05-31/cuidado-con-usar-la-ia-sin-permiso-puede-acabar-en-despido.html
Torres Cadillo, R. I. (2023). Los riesgos y los desafíos que enfrentan los trabajadores frente al uso de la inteligencia artificial en el trabajo. Revista de Derecho Procesal del Trabajo, 6(7), 289–313. Corte Superior de Justicia del Santa, Chimbote, Perú. https://doi.org/10.47308/rdpt.v6i7.778
Luis O. Dávila Alemán Esq.
Honorary Consul of the Commonwealth of The Bahamas in Puerto Rico
President, Closing Attorneys PSC:
(939)639-7746
*Success is never final" by J. Willard Marriott
Este artículo tiene propósitos informativos únicamente y no constituye asesoramiento legal. Para orientación específica sobre su situación, consulte con un abogado licenciado en Puerto Rico.




Comments