El 80 % de los empleados usa aplicaciones no autorizadas en su trabajo durante el verano

El teletrabajo cada vez está más consolidado en España, se estima que, para este 2025, más del 50% de los españoles seguirá trabajando desde casa. Para ello, los empleados descargan herramientas no autorizadas que pueden convertirse en una amenaza real y silenciosa para sus empresas.

En estos últimos años, muchas organizaciones se han visto afectadas por el uso extendido de herramientas no autorizadas por parte de sus empleados, lo que se conoce como Shadow IT.

“Lo preocupante no es solo que se usen herramientas no autorizadas, sino que muchas veces se comparten datos sensibles o credenciales sin los mínimos requisitos de seguridad. Al volver de vacaciones, estas soluciones siguen activas, pero nadie las controla”, explica Francisco Valencia, director general de Secure&IT, empresa experta en seguridad de la información.

Según diversos estudios, en este año 2025 más del 80 % de los trabajadores utilizará aplicaciones fuera del control del departamento de TI. Algunas de ellas plataformas de almacenamiento en la nube, aplicaciones de mensajería o soluciones de colaboración, entre otras. Estas aplicaciones se instalan durante las vacaciones para facilitar el trabajo remoto, pero se mantienen en uso a la vuelta de vacaciones, sin visibilidad ni aprobación oficial.

El enemigo silencioso: ¿qué es el Shadow IT?

Shadow IT es todo aquel software, servicio o dispositivo digital que se utiliza dentro de una organización sin el conocimiento ni la aprobación del área de tecnología. Aunque en muchos casos su uso responde a una necesidad práctica, como facilitar el trabajo remoto o la colaboración rápida, lo cierto es que supone un riesgo significativo para la seguridad y el cumplimiento normativo.

Durante la época del verano, cuando el teletrabajo aumenta, esta práctica también se intensifica. Empleados que trabajan desde sus casas o desde su lugar de vacaciones, recurren a cuentas personales para gestionar documentación corporativa, instalan herramientas externas sin validación de seguridad, o comparten archivos sensibles a través de nubes públicas, entre otras cosas.

“El problema se incrementa cuando los empleados se reincorporan en septiembre y esas soluciones siguen activas, operando fuera del perímetro de control de la organización, sin el conocimiento del propio empleado ni tampoco de la empresa”, apunta Valencia.

Los datos demuestran el alcance real del fenómeno Shadow IT, y es que, en este año 2025, más del 80 % de los empleados ha utilizado alguna herramienta no autorizada en el entorno laboral. De hecho, Gartner estima que, entre el 30 % y el 40 % del gasto en tecnología de grandes empresas corresponde a este tipo de soluciones fuera del radar del departamento de TI.

El impacto va más allá de lo económico, puesto que algunos fabricantes aseguran que el 65 % de las organizaciones que utilizan Shadow IT han sufrido fugas de datos directamente relacionadas con estas prácticas. Y, para 2027, se estima que este porcentaje aumente, y es que se prevé que, el 75 % de los trabajadores, continuará utilizando servicios digitales no gestionados por su área técnica, lo que confirma una tendencia ascendente que requiere respuesta urgente.

Riesgos reales del Shadow IT y recomendaciones

El uso de aplicaciones y plataformas no autorizadas implica una pérdida de control por parte del departamento de seguridad. La confidencialidad de los datos se ve comprometida al estar alojados en servicios sin garantías ni contratos adecuados.

Además, se dificulta enormemente el cumplimiento de normativas como el Reglamento General de Protección de Datos (RGPD) o el Esquema Nacional de Seguridad (ENS), puesto que las organizaciones no pueden garantizar el tratamiento adecuado de la información cuando esta escapa a su control.

“En caso de incidente, la situación se agrava. Si una brecha de seguridad ocurre en una plataforma no registrada, puede pasar desapercibida durante semanas, llegando a complicar la respuesta, el análisis forense y la notificación legal de las compañías”, asegura Francisco Valencia.

Conscientes de este escenario, se recomienda que las empresas aprovechen el regreso de las vacaciones para detectar, regular y reducir el Shadow IT. Para ello, es clave iniciar un ejercicio de revisión interna que incluya el inventario de herramientas utilizadas por los distintos departamentos, especialmente durante el verano; una auditoría de los flujos de datos; y un control de los dispositivos conectados a la red corporativa.

“Desde Secure&IT, también aconsejamos reforzar las campañas de concienciación entre el personal y establecer mecanismos de monitorización continua, como herramientas de descubrimiento de aplicaciones (CASB) o sistemas de protección de datos (DLP), que permitan recuperar la visibilidad y asegurar que todos los procesos digitales cumplen con los requisitos de seguridad establecidos”, concluye Valencia.

Tu opinión enriquece este artículo:

El Puerto de Barcelona acoge el primer encuentro de IA organizado por Anthropic y World Trade Center

El Puerto de Barcelona acogerá el próximo miércoles, 4 de marzo, el primer encuentro internacional de Claude Community, conjunto de profesionales que, de la mano de Anthropic, están expandiendo Claude, un modelo de inteligencia artificial (IA) desarrollado pensando en usos éticos y beneficiosos para la sociedad. Fundada en 2021 por exmiembros de OpenAI, Anthropic es la creadora de la familia de modelos de IA Claude, reconocida internacionalmente por su potencia, fiabilidad y énfasis en la seguridad y la interpretabilidad.

Los campings españoles crecen un 3% en 2025 (triplicando la media europea)

Los campings españoles registraron en 2025 un crecimiento del 3 %, triplicando la media europea del 1 %, según la tercera edición del informe The Open Air Property Telescope, elaborado por EY‑Parthenon. Actualmente, hay 1.268 instalaciones operativas en España, con niveles de ocupación que alcanzan máximos históricos, aunque las tarifas medias solo aumentaron un 2 % en temporada alta y un 5 % en temporada baja.

Cataluña registra 2.403 startups en 2025, un 5,2% más que el año anterior y la cifra más alta de la serie histórica

Cataluña cuenta ya con 2.403 startups , un 5,2% más que el año anterior y la cifra más alta de la serie histórica. Lo ha anunciado este lunes el consejero de Empresa y Trabajo, Miquel Sàmper, en la presentación del estudio ' Análisis del ecosistema startup en Catalunya 2026 ' elaborado por ACCIÓ -la agencia para el crecimiento de las empresas del Departamento de Empresa y Trabajo-. En el acto también ha participado el secretario de Empresa y Competitividad y consejero delegado de ACCIÓ, Jaume Baró i Torres.

El 65% de los españoles duda de si cobra menos que sus compañeros en roles similares, aumentando la desconfianza generalizada

Junio de 2026 es la fecha límite para que los Estados miembros de la UE traspongan a sus legislaciones nacionales la Directiva de Transparencia Salarial de la UE, siendo obligatorio reportar informes de transparencia para las empresas de más de 150 empleados a partir de 2027. La aplicación de esta normativa, la mayor ley de transparencia salarial de la historia de la UE transformará el mercado laboral español con el objetivo de poner fin a la opacidad salarial, una de las mayores frustraciones de los trabajadores españoles. 

El 57,7% de los españoles pagaría más por pescado que garantice mejores condiciones laborales de los pescadores

Casi 3 de cada 4 españoles (74,5%) valora su conocimiento de pesca responsable entre medio y muy bajo, según el estudio “Qué sabemos de lo que comemos del mar”, presentado hoy por OPAGAC (Organización de Productores Asociados de Grandes Atuneros Congeladores). El acto sirvió para el lanzamiento de Hands for Oceans, un movimiento internacional creado por OPAGAC para impulsar la pesca responsable (tanto social, medioambiental y como económica) y garantizar el respeto por los derechos humanos y sociales en alta mar. 

Inetum instala en Valencia la primera oficina móvil de fronteras del Entry-Exit System en España

Inetum, compañía líder en Europa en servicios digitales, ha puesto en marcha la primera oficina móvil de fronteras del proyecto Entry-Exit System (EES) en España, que se ha instalado en el Puerto de Valencia para uso de la Policía Nacional. La instalación consiste en un contenedor equipado que alberga los sistemas y dispositivos necesarios para el nuevo modelo de control fronterizo, y se enmarca en el proyecto EES desplegado en los puertos de València y Sagunto.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.