EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

El 80% de los empleados de las pymes usa IA sin autorización

La compañía Sendmarc advirtió que la “IA en la sombra” se ha convertido en una de las principales brechas de seguridad empresarial. Para mitigar dichos riesgos se requiere un enfoque integral y combinar la concientización del usuario con medidas de autenticación sólidas.

ÚLTIMAS NOTICIAS

eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias
 17 829 millones en 2025 | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / El 80% de los empleados de las pymes usa IA sin autorización

El 80% de los empleados de las pymes usa IA sin autorización

La compañía Sendmarc advirtió que la “IA en la sombra” se ha convertido en una de las principales brechas de seguridad empresarial. Para mitigar dichos riesgos se requiere un enfoque integral y combinar la concientización del usuario con medidas de autenticación sólidas.

De acuerdo a un estudio de Microsoft, el 78% de los empleados ya estaba utilizando sus propias herramientas de IA (BYOAI – Bring Your Own AI) en el trabajo y la cifra llega a 80% cuando se trata de las pequeñas y medianas empresas (pymes). Esta cifra supera la proyección de Forrester, que había estimado que el 60% de la fuerza laboral adoptaría herramientas de inteligencia artificial (IA) sin aprobación del área de Tecnología de la Información (TI) en 2024.

Según el último reporte de Ciberamenazas 2025 de Sendmarc, empresa global de ciberseguridad con plataforma 100% cloud, el uso de «IA en la sombra» se ha convertido en una de las brechas de seguridad más peligrosas para las organizaciones, creando nuevas vulnerabilidades y dando oportunidades a los atacantes para explotar herramientas no aprobadas. Y a medida que estas aplicaciones se propagan más rápido de lo que las organizaciones pueden protegerlas, el potencial de disrupción solo crece.

Este uso de herramientas de IA sin autorización es una tendencia particularmente fuerte en las pymes (80%) debido a las facilidades que ofrece para escalar tareas y automatizar procesos. Pero esa adopción sin supervisión de herramientas como ChatGPT u otras aplicaciones más específicas, se está convirtiendo en la puerta de entrada para criminales cada vez más sutiles e inteligentes, señalaron.

Campaña B2M Provedores+ 2025 1

«La adopción acelerada de IA sin control está ampliando la superficie de ataque en todas las industrias. Nuestro compromiso es ayudar a las organizaciones a recuperar visibilidad y control, fortaleciendo la identidad del correo electrónico y reduciendo los puntos ciegos que los atacantes explotan», dijo Guido Luciani, gerente para Latinoamérica de Sendmarc.

Según datos de IBM, comentó, los ataques relacionados con el uso de IA en la sombra afectaron al 20% de las organizaciones, generando un costo promedio de US$670 mil por cada infracción. Estos incidentes expusieron información de identificación personal en el 65% de los casos y de propiedad intelectual en el 40%.

En un caso reciente, citó, un empleado de Disney instaló una herramienta de arte generativo no autorizada que contenía malware. Esto provocó una filtración masiva que expuso 44 millones de mensajes internos de Slack y otorgó a los atacantes acceso a credenciales almacenadas en una cuenta no segura. Otro caso sonado es el de unos ingenieros de Samsung, que filtraron código fuente patentado al cargarlo en ChatGPT sin autorización, lo que llevó a la compañía a prohibir el uso de GenAI en sus dispositivos y redes internas. 

«La adopción acelerada de IA sin control está ampliando la superficie de ataque en todas las industrias. Nuestro compromiso es ayudar a las organizaciones a recuperar visibilidad y control, fortaleciendo la identidad del correo electrónico y reduciendo los puntos ciegos que los atacantes explotan».

Guido Luciani, gerente para Latinoamérica de Sendmarc

Los expertos de Sendmarc aseguraron en su informe que mitigar los riesgos de la IA en la sombra requiere un enfoque integral. En la era de la GenAI, proteger la identidad del correo electrónico es más importante que nunca. Recomiendan combinar la concientización del usuario con medidas de autenticación sólidas, como DMARC (Domain-based Message Authentication, Reporting, and Conformance), para evitar que correos falsos o maliciosos lleguen a las bandejas de entrada.

También es clave establecer políticas claras sobre el uso de software y herramientas no autorizadas, y ofrecer alternativas seguras y aprobadas.

La implementación de DMARC (Domain-based Message Authentication, Reporting, and Conformance), recordaron, es una medida esencial para prevenir la suplantación de identidad, el spoofing, el phishing y el uso indebido del dominio por correo electrónico. Se trata de un protocolo de seguridad de correo electrónico que protege los dominios utilizando los estándares SPF (Sender Policy Framework) y DKIM (DomainKeys Identified Mail) para verificar la autenticidad del remitente. Además permite recibir informes sobre el estado de la autenticación, lo que ayuda a identificar problemas y actividad maliciosa.

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias
 17 829 millones en 2025 | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.