Ir al contenido principal
Mapa interactivo de residencia de datos

¿Adónde van sus datos de IA?

Explore cómo los proveedores y las suscripciones pueden influir en dónde se procesan los prompts y archivos. Este mapa es ilustrativo, no una vista en directo de su organización.

Rutas ilustrativas y actividad ficticia. Esta demostración no recopila datos de empleados.

Ilustración en pausa
Nivel de suscripción
Ejemplo de Shadow AI · cuentas personales
Este ejemplo compara el acceso empresarial aprobado (rutas atenuadas) con cuentas personales (rutas brillantes).
Ejemplo · /var/log/ai-egress
--:--:--
Qué se está filtrando
  • PII60%
  • SECRET40%
Principales focos de fuga
  • Marketing20%
  • Ingeniería20%
  • Finanzas20%
  • PIISarah Chen· MarketingChatGPT (OpenAI)🇺🇸
    patient_record_4421
  • PIIJames Park· IngenieríaClaude (Anthropic)🇺🇸
    customer_PII_export.csv
  • PIIPriya Patel· FinanzasGemini (Google)🇺🇸
    employee_SSN_list.xlsx
  • SECRETDavid Kim· JurídicoMicrosoft Copilot🇺🇸
    stripe_secret_key
  • SECRETEmma Wilson· ProductoMistral🇫🇷
    AWS root access key
Arrastre para explorar · Rutas de datos ilustrativas
Esto no es teórico

Incidentes reales de fuga de datos de IA que sus colegas han vivido

Cada entrada enlaza con la información original. Utilícelos en su próximo informe al CISO.

Feb 2026
Nuevo

Las prohibiciones del Artículo 5 del EU AI Act son plenamente exigibles

Las prácticas de IA prohibidas (puntuación social, reconocimiento de emociones en el lugar de trabajo, extracción no selectiva de imágenes faciales) están en vigor. Las sanciones llegan hasta el 7 % de la facturación global, el techo más alto de cualquier normativa digital existente.

Fuente: European Commission
Ene 2026
Nuevo

La ICO del Reino Unido: pegar datos personales en la IA es una violación del UK GDPR

El Comisionado de Información publica una guía de aplicación que aclara que introducir datos personales en herramientas de IA de terceros sin una base legal es una violación del UK GDPR, lo que sitúa en su ámbito cada prompt de ChatGPT no gestionado.

Fuente: ICO
Ago 2025

El Código de Buenas Prácticas de GPAI del EU AI Act es vinculante

Las obligaciones de transparencia, derechos de autor y riesgo sistémico para los modelos de IA de propósito general (ChatGPT, Claude, Gemini, Llama) pasan a ser vinculantes para los proveedores que dan servicio a la UE.

Fuente: European Commission
Feb 2025

Italia, Australia, Corea del Sur, Taiwán y estados de EE. UU. prohíben DeepSeek

Pocos días después de la revelación de Wiz, los reguladores nacionales y los gobernadores estatales de EE. UU. bloquean DeepSeek en los dispositivos gubernamentales por la exposición a la Ley de Seguridad de Datos de la RPC. El Garante italiano ordena la suspensión total del tratamiento.

Fuente: Al Jazeera
Ene 2025

El Garante italiano ordena a DeepSeek suspender el tratamiento

La autoridad italiana de protección de datos impide que DeepSeek trate los datos de los usuarios italianos, el primer regulador en actuar ante las pruebas emergentes, alegando fallos de transparencia y de base legal del RGPD.

Fuente: Garante (IT DPA)
Ene 2025

DeepSeek filtra un millón de registros de chat en una base de datos sin proteger

Los investigadores de Wiz encuentran una instancia ClickHouse de DeepSeek accesible públicamente que filtra el historial de chat, las claves de API y los metadatos operativos, descubierta a los pocos minutos de sondearla.

Fuente: Wiz Research
Ago 2024

El EU AI Act entra en vigor

La primera ley horizontal de IA del mundo entra en vigor. Las prohibiciones del Artículo 5 surtieron efecto en febrero de 2025, las normas de GPAI en agosto de 2025 y la aplicación plena en febrero de 2026. Hay en juego hasta el 7 % de la facturación global.

Fuente: European Commission
Feb 2024

Air Canada considerada responsable por el reembolso inventado de su chatbot

Un tribunal de Columbia Británica dictamina que Air Canada debe respetar un reembolso que inventó su chatbot de atención al cliente, el primer gran precedente sobre la responsabilidad empresarial por las salidas generadas por IA.

Fuente: BBC
May 2023

Ingenieros de Samsung pegan código fuente en ChatGPT

Tres incidentes internos en tres semanas: código confidencial de semiconductores y notas de reuniones pegados en ChatGPT. Samsung impuso una prohibición en toda la empresa, y sigue siendo el caso de estudio de referencia citado en cada informe al CISO.

Fuente: The Verge
Bloquear frente a gobernar

Prohibir ChatGPT no funciona. Aquí está el porqué.

Los bloqueos de red empujan al personal hacia dispositivos personales, móviles y las siguientes 10.000 herramientas de IA de las que nunca ha oído hablar. La gobernanza soluciona lo que las prohibiciones no pueden.

Bloquear frente a gobernarBloquear la IAGobernar la IA · Aona
Aplicación de políticasLista negra de redBarreras de protección en línea en cada prompt
Dispositivos personales / móvilesEludidos por completoCobertura con extensión de navegador y agente
Cobertura de nuevas herramientas de IASiempre con meses de retrasoMás de 10000 herramientas descubiertas automáticamente
Impacto en la productividadAlto: el trabajo se traslada a canales ocultosBajo: se fomenta el uso seguro de la IA
Postura de auditoríaFrágil. Sin pruebas a nivel de prompt.Registros listos para pruebas de cada interacción
Datos publicados

Más visibilidad del uso de la IA en el trabajo.

75%

de los trabajadores del conocimiento encuestados usaban IA en el trabajo

Fuente: Microsoft + LinkedIn, 2024
78%

de los usuarios de IA encuestados llevaban sus propias herramientas de IA al trabajo

Fuente: Microsoft + LinkedIn, 2024
52%

de los usuarios de IA encuestados eran reacios a admitir su uso para sus tareas más importantes

Fuente: Microsoft + LinkedIn, 2024
10,000+

herramientas de IA monitorizadas y clasificadas por Aona

Fuente: Catálogo de herramientas de IA de Aona
Los receptores

Dónde pueden procesarse los prompts

Compare ubicaciones representativas. El procesamiento real depende del proveedor, plan y configuración. Consulte las políticas enlazadas para su evaluación.

ChatGPT (OpenAI)

🇺🇸 Council Bluffs · USA · Iowa

US CLOUD Act

Claude (Anthropic)

🇺🇸 Northern Virginia · USA · AWS us-east-1

US CLOUD Act

Gemini (Google)

🇺🇸 Mountain View · USA · California

US CLOUD Act

Microsoft Copilot

🇺🇸 San Antonio · USA · Azure

US CLOUD Act

Mistral

🇫🇷 Paris · France · EU

EU GDPR

DeepSeek

🇨🇳 Hangzhou · China

PRC Data Security Law

Qwen (Alibaba)

🇨🇳 Beijing · China

PRC Data Security Law

YandexGPT

🇷🇺 Moscow · Russia

Russia Federal Law 152-FZ

Perplexity

🇺🇸 San Francisco · USA · California

US CLOUD Act

Una nota sobre las ubicaciones. Los países y jurisdicciones reflejan la huella de infraestructura pública de cada proveedor (por ejemplo, OpenAI se aloja en regiones de Microsoft Azure de EE. UU.; DeepSeek en infraestructura ubicada en la RPC; YandexGPT en infraestructura rusa). Los marcadores a nivel de ciudad son regiones por defecto representativas extraídas de la propia documentación de cada proveedor: listados de regiones de Azure/AWS/Google Cloud, el portal de confianza de OpenAI, la documentación del EU Data Boundary de Microsoft y el centro de confianza de Anthropic. El enrutamiento real por solicitud varía según la carga, la región del tenant y la selección de residencia del nivel Empresarial: cambie el nivel de suscripción sobre el globo para ver cómo los niveles Empresariales reenrutan a los proveedores occidentales hacia regiones de la UE.

Cómo lo detiene Aona

Véalo. Bloquéelo. Oriente a la persona.

  1. Vea cada endpoint

    Aona inspecciona la salida de datos en tiempo real y mapea cada herramienta de IA con la que interactúa su plantilla, autorizada u oculta.

  2. Bloquee la fuga

    Los controles en línea enmascaran la PII, los secretos y los archivos confidenciales antes de que salgan del dispositivo.

  3. Oriente en el momento

    Los empleados reciben un aviso contextual, no un ticket de soporte, en el instante en que intentan pegar datos regulados.

Descubra exactamente qué está filtrando su equipo, en 30 días, gratis.

El descubrimiento de riesgos de IA generativa de Aona le muestra cada herramienta, cada prompt y cada exportación. No se requieren agentes en los dispositivos de los usuarios para empezar.

A dónde van realmente sus datos cuando utiliza IA | Aona AI