El riesgo invisible: Cómo la Inteligencia Artificial puede comprometer la seguridad de la información corporativa
Recientemente, Juan Daniel Pujols, director de Supervisión de Tecnología y Ciberseguridad de la Superintendencia de Bancos (SB), lanzó una advertencia crítica para el sector financiero y empresarial en la República Dominicana. El uso descontrolado de herramientas de Inteligencia Artificial (IA) para procesar datos sensibles está creando una fuga de información sin precedentes. El riesgo no reside en la tecnología en sí, sino en la falta de visibilidad sobre el destino final de la información: al alimentar plataformas de IA externas con documentos confidenciales, las empresas pierden el control sobre dónde se almacenan esos datos y cómo podrían ser utilizados para entrenar modelos futuros, exponiendo secretos comerciales y datos de clientes a terceros.
La vulnerabilidad de los datos en la era de la automatización inteligente
Para las empresas dominicanas, este escenario representa un desafío operativo y legal de gran magnitud. No se trata solo de un problema técnico, sino de un riesgo de cumplimiento. Cuando un empleado, con la intención de agilizar una tarea, copia un balance financiero o un listado de clientes en un chat de IA, está rompiendo la cadena de custodia de la información. En nuestro contexto local, donde la regulación de la protección de datos es cada vez más estricta, este tipo de filtraciones pueden derivar en sanciones severas, pérdida de reputación y, lo más grave, la exposición de estrategias de negocio frente a la competencia.
El impacto real en la gestión de la información sensible
El impacto concreto en las organizaciones locales se manifiesta en la pérdida de la trazabilidad. El problema real es que la IA actúa como un "agujero negro" de datos; una vez la información sale de los sistemas controlados de la empresa y entra en una plataforma de IA generativa, la empresa pierde la capacidad de auditar quién tiene acceso a ella. Esto es especialmente peligroso en procesos que involucran transacciones financieras, donde la integridad de los datos es el pilar de la confianza del cliente. Si la información no reside en un entorno cerrado y gestionado, la empresa queda vulnerable a ataques de ingeniería social o filtraciones accidentales que son imposibles de revertir.
Odoo y ERPly: Blindando la información mediante la centralización operativa
La solución para mitigar este riesgo no es prohibir la tecnología, sino implementar un ecosistema digital donde la información nunca tenga necesidad de salir de un entorno seguro y controlado. En ERPly S.R.L., abordamos este reto mediante la implementación de una estructura integrada que elimina la necesidad de usar herramientas externas para procesar datos críticos. Al utilizar Facturación Electrónica e-CF (DGII), la empresa no necesita extraer datos de ventas o clientes para generar reportes o validar documentos; todo el proceso de emisión, firma y transmisión de Comprobantes Fiscales Electrónicos ocurre de forma nativa y automatizada dentro de Odoo, conectando directamente con la DGII.
Sin embargo, la seguridad real surge de la articulación de módulos. Para que la facturación electrónica sea segura y auditable, debe descansar sobre una base sólida de Contabilidad, que es el corazón financiero de la empresa. Imaginemos un escenario donde una empresa de servicios recibe un pedido; este flujo inicia en el módulo de Ventas, pasa por la validación de existencias en Inventario y culmina con la generación del e-CF. Al estar todos estos módulos interconectados, el empleado no tiene la tentación de "llevarse los datos a una IA" para calcular impuestos o verificar saldos, porque el sistema ya realiza el cálculo, la validación fiscal y el registro contable de forma automática, íntegra y dentro de un perímetro de seguridad cerrado. Así, la eficiencia de la automatización se logra sin sacrificar la confidencialidad.
La verdadera estrategia de ciberseguridad para las empresas dominicanas radica en la sustitución de procesos manuales y externos por procesos integrados. La gestión de la información debe ser un flujo continuo donde la Contabilidad, las compras, las ventas y la facturación electrónica funcionen como un solo organismo. Solo mediante una estructura de datos centralizada y bajo una única gobernanza, las organizaciones pueden aprovechar la potencia de la automatización moderna sin exponer su activo más valioso: la información.
Agende una Consulta
Nuestro equipo está listo para responder sus dudas e inquietudes.
Fuente: Riesgos de la IA en la seguridad de datos (eldinero.com.do)