Tendencias de protección de datos de Safetica: primer semestre de 2026
La forma de trabajar está cambiando.
La protección de datos tiene que evolucionar con ella.
Safetica analizó cientos de miles de actividades bloqueadas, incumplimientos de políticas de datos, incidentes inusuales en el tratamiento de datos e interacciones de riesgo entre aplicaciones en los entornos de clientes de todo el mundo durante el primer semestre de 2026.
Los resultados muestran que el riesgo se concentra en el trabajo cotidiano, y que la inteligencia artificial se está convirtiendo en una parte mucho más importante del reto que supone la protección de datos.
Periodo de investigación: 1.º y 2.º trimestre de 2026
Fuente: Datos agregados de la investigación de Safetica en distintos sectores · Actividades bloqueadas, riesgos de las herramientas de IA, incumplimientos de políticas, señales de riesgo interno y desencadenantes dinámicos de DLP
Las principales plataformas concentran la mayor fuente de riesgo
43,7 %+
Los sitios web de Google y Microsoft representaron el 43,7 % de toda la actividad bloqueada en el segundo trimestre de 2026, casi el triple de su cuota combinada del 14,2 % en el tercer trimestre de 2025. El riesgo relacionado con los datos se concentra cada vez más en las plataformas de productividad que los empleados ya utilizan a diario.
Las herramientas de uso cotidiano siguen representando la mayor parte del riesgo
72 %
El correo electrónico, la web y la mensajería instantánea representaron más del 72 % de las vías de infracción de las políticas de datos en el segundo trimestre. Las presentaciones y los archivos de texto constituyeron más del 57 % de los tipos de archivo implicados. La mayor parte de la exposición sigue teniendo su origen en el trabajo cotidiano.
La atención sobre los riesgos de las herramientas de IA sigue siendo el centro de interés
40,7 %
Las herramientas de IA se convirtieron en la categoría de aplicaciones más arriesgada en el segundo trimestre, representando el 40,7 % de las alertas. ChatGPT y Copilot generaron conjuntamente el 82,3 % de la actividad de IA bloqueada, mientras que la cuota global de las herramientas de IA en la actividad bloqueada siguió aumentando.
El riesgo interno se ha trasladado a la red
21,6 %
La actividad dinámica de DLP (prevención de fugas de datos) desencadenada por la red se multiplicó por más de cuatro entre el primer y el segundo trimestre, pasando del 5,1 % al 21,6 %. Las alertas de actividad inusual relacionadas con la red aumentaron considerablemente, lo que pone de manifiesto cómo los comportamientos de riesgo pueden variar a medida que cambian los patrones de trabajo y los controles.
Consigue el informe completo sobre las tendencias en protección de datos del primer semestre de 2026
Descubre los resultados completos, las tendencias trimestre a trimestre, las comparativas sectoriales y el análisis de cómo está cambiando el riesgo relacionado con los datos en el trabajo diario, las herramientas de IA, los canales de colaboración, los tipos de archivos y el comportamiento de los usuarios.
En el informe completo
- Cómo las plataformas de Google y Microsoft se convirtieron en el principal ámbito de actividades bloqueadas
- Por qué las herramientas de IA se han convertido en la categoría de aplicaciones más arriesgada
- Qué asistentes de IA representan la mayor parte de la actividad de IA bloqueada
- Dónde se producen las infracciones de las políticas de datos en el correo electrónico, la web y la mensajería
- Cómo ha cambiado el riesgo relacionado con los archivos, la red y el comportamiento de los usuarios entre el primer y el segundo trimestre
- En qué se diferencian los patrones de DLP dinámico según el sector
Acerca de la investigación
Durante el primer semestre de 2026, los investigadores de Safetica analizaron cientos de miles de actividades bloqueadas, incumplimientos de políticas de datos, incidentes inusuales en el tratamiento de datos e interacciones de riesgo entre aplicaciones registradas entre los clientes de Safetica en todo el mundo. El informe compara el primer y el segundo trimestre de 2026 y, cuando los datos lo permiten, amplía el análisis hasta el tercer trimestre de 2025 para mostrar cómo están cambiando con el tiempo los patrones de protección de datos y de riesgo interno.
