Solicitar una demo
Telemetría de fugas de datos en vivo

A dónde van realmente sus datos cuando su equipo utiliza IA.

Cada prompt que sus empleados escriben en ChatGPT, Gemini, Claude, Mistral o DeepSeek sale de su red. Observe, en tiempo real, en qué países acaba y bajo qué leyes.

Nivel de suscripción
Realidad Shadow · lo que su equipo hace realmente
Aunque pague por el nivel Empresarial, la vía atenuada que aparece abajo es la ruta autorizada; los arcos llamativos reflejan cómo interactúan realmente los empleados (nivel de consumidor desde navegadores personales).
En vivo · /var/log/ai-egress
--:--:--
Qué se está filtrando
    Principales focos de fuga
        arrastre · rotación automática · flujo de datos en vivo
        Esto no es teórico

        Incidentes reales de fuga de datos de IA que sus colegas han vivido

        Cada entrada enlaza con la información original. Utilícelos en su próximo informe al CISO.

        Feb 2026
        Nuevo

        Las prohibiciones del Artículo 5 del EU AI Act son plenamente exigibles

        Las prácticas de IA prohibidas (puntuación social, reconocimiento de emociones en el lugar de trabajo, extracción no selectiva de imágenes faciales) están en vigor. Las sanciones llegan hasta el 7 % de la facturación global, el techo más alto de cualquier normativa digital existente.

        Fuente: European Commission
        Ene 2026
        Nuevo

        La ICO del Reino Unido: pegar datos personales en la IA es una violación del UK GDPR

        El Comisionado de Información publica una guía de aplicación que aclara que introducir datos personales en herramientas de IA de terceros sin una base legal es una violación del UK GDPR, lo que sitúa en su ámbito cada prompt de ChatGPT no gestionado.

        Fuente: ICO
        Ago 2025

        El Código de Buenas Prácticas de GPAI del EU AI Act es vinculante

        Las obligaciones de transparencia, derechos de autor y riesgo sistémico para los modelos de IA de propósito general (ChatGPT, Claude, Gemini, Llama) pasan a ser vinculantes para los proveedores que dan servicio a la UE.

        Fuente: European Commission
        Feb 2025

        Italia, Australia, Corea del Sur, Taiwán y estados de EE. UU. prohíben DeepSeek

        Pocos días después de la revelación de Wiz, los reguladores nacionales y los gobernadores estatales de EE. UU. bloquean DeepSeek en los dispositivos gubernamentales por la exposición a la Ley de Seguridad de Datos de la RPC. El Garante italiano ordena la suspensión total del tratamiento.

        Fuente: Al Jazeera
        Ene 2025

        El Garante italiano ordena a DeepSeek suspender el tratamiento

        La autoridad italiana de protección de datos impide que DeepSeek trate los datos de los usuarios italianos, el primer regulador en actuar ante las pruebas emergentes, alegando fallos de transparencia y de base legal del RGPD.

        Fuente: Garante (IT DPA)
        Ene 2025

        DeepSeek filtra un millón de registros de chat en una base de datos sin proteger

        Los investigadores de Wiz encuentran una instancia ClickHouse de DeepSeek accesible públicamente que filtra el historial de chat, las claves de API y los metadatos operativos, descubierta a los pocos minutos de sondearla.

        Fuente: Wiz Research
        Ago 2024

        El EU AI Act entra en vigor

        La primera ley horizontal de IA del mundo entra en vigor. Las prohibiciones del Artículo 5 surtieron efecto en febrero de 2025, las normas de GPAI en agosto de 2025 y la aplicación plena en febrero de 2026. Hay en juego hasta el 7 % de la facturación global.

        Fuente: European Commission
        Feb 2024

        Air Canada considerada responsable por el reembolso inventado de su chatbot

        Un tribunal de Columbia Británica dictamina que Air Canada debe respetar un reembolso que inventó su chatbot de atención al cliente, el primer gran precedente sobre la responsabilidad empresarial por las salidas generadas por IA.

        Fuente: BBC
        May 2023

        Ingenieros de Samsung pegan código fuente en ChatGPT

        Tres incidentes internos en tres semanas: código confidencial de semiconductores y notas de reuniones pegados en ChatGPT. Samsung impuso una prohibición en toda la empresa, y sigue siendo el caso de estudio de referencia citado en cada informe al CISO.

        Fuente: The Verge
        Bloquear frente a gobernar

        Prohibir ChatGPT no funciona. Aquí está el porqué.

        Los bloqueos de red empujan al personal hacia dispositivos personales, móviles y las siguientes 5000 herramientas de IA de las que nunca ha oído hablar. La gobernanza soluciona lo que las prohibiciones no pueden.

        Bloquear la IA
        Gobernar la IA · Aona
        Aplicación de políticas
        Lista negra de red
        Barreras de protección en línea en cada prompt
        Dispositivos personales / móviles
        Eludidos por completo
        Cobertura con extensión de navegador y agente
        Cobertura de nuevas herramientas de IA
        Siempre con meses de retraso
        Más de 5600 herramientas descubiertas automáticamente
        Impacto en la productividad
        Alto: el trabajo se traslada a canales ocultos
        Bajo: se fomenta el uso seguro de la IA
        Postura de auditoría
        Frágil. Sin pruebas a nivel de prompt.
        Registros listos para pruebas de cada interacción
        La visión del mercado

        Lo que todos los analistas informan en 2024-2025

        75%
        de los trabajadores del conocimiento utilizan IA en el trabajo, en su mayor parte sin autorización
        Fuente: Microsoft Work Trend Index 2024
        158+
        herramientas de Shadow AI en uso en la empresa media
        Fuente: Productiv State of SaaS 2024
        $6.5M
        coste medio de una filtración de datos relacionada con la IA
        Fuente: IBM Cost of a Data Breach 2024
        5,600+
        herramientas de IA monitorizadas y clasificadas por Aona
        Fuente: Inteligencia de amenazas de Aona
        Los receptores

        Dónde residen realmente sus prompts

        Una vez que un prompt o archivo sale de su red, aterriza en un centro de datos regido por leyes extranjeras. Estos son los destinos que Aona ve con más frecuencia.

        ChatGPT (OpenAI)
        🇺🇸 Council Bluffs · USA · Iowa
        US CLOUD Act
        Claude (Anthropic)
        🇺🇸 Northern Virginia · USA · AWS us-east-1
        US CLOUD Act
        Gemini (Google)
        🇺🇸 Mountain View · USA · California
        US CLOUD Act
        Microsoft Copilot
        🇺🇸 San Antonio · USA · Azure
        US CLOUD Act
        Mistral
        🇫🇷 Paris · France · EU
        EU GDPR
        DeepSeek
        🇨🇳 Hangzhou · China
        PRC Data Security Law
        Qwen (Alibaba)
        🇨🇳 Beijing · China
        PRC Data Security Law
        YandexGPT
        🇷🇺 Moscow · Russia
        Russia Federal Law 152-FZ
        Perplexity
        🇺🇸 San Francisco · USA · California
        US CLOUD Act

        Una nota sobre las ubicaciones. Los países y jurisdicciones reflejan la huella de infraestructura pública de cada proveedor (por ejemplo, OpenAI se aloja en regiones de Microsoft Azure de EE. UU.; DeepSeek en infraestructura ubicada en la RPC; YandexGPT en infraestructura rusa). Los marcadores a nivel de ciudad son regiones por defecto representativas extraídas de la propia documentación de cada proveedor: listados de regiones de Azure/AWS/Google Cloud, el portal de confianza de OpenAI, la documentación del EU Data Boundary de Microsoft y el centro de confianza de Anthropic. El enrutamiento real por solicitud varía según la carga, la región del tenant y la selección de residencia del nivel Empresarial: cambie el nivel de suscripción sobre el globo para ver cómo los niveles Empresariales reenrutan a los proveedores occidentales hacia regiones de la UE.

        Cómo lo detiene Aona

        Véalo. Bloquéelo. Oriente a la persona.

        01

        Vea cada endpoint

        Aona inspecciona la salida de datos en tiempo real y mapea cada herramienta de IA con la que interactúa su plantilla, autorizada u oculta.

        02

        Bloquee la fuga

        Los controles en línea enmascaran la PII, los secretos y los archivos confidenciales antes de que salgan del dispositivo.

        03

        Oriente en el momento

        Los empleados reciben un aviso contextual, no un ticket de soporte, en el instante en que intentan pegar datos regulados.

        Descubra exactamente qué está filtrando su equipo, en 90 días, gratis.

        El descubrimiento de riesgos de IA generativa de Aona le muestra cada herramienta, cada prompt y cada exportación. No se requieren agentes en los dispositivos de los usuarios para empezar.