Los datos sensibles quedan cada vez más expuestos a través del trabajo cotidiano: correo electrónico, mensajería, herramientas de IA, capturas de pantalla y medios extraíbles.
Safetica analizó cientos de miles de actividades internas bloqueadas durante el segundo semestre de 2025. Cuatro hallazgos muestran cómo está cambiando el riesgo interno de datos y dónde deben poner atención los equipos de seguridad.
1. El riesgo de datos sigue al trabajo cotidiano
El riesgo de datos está integrado en los flujos de trabajo cotidianos
60%+
Más del 60% de la actividad bloqueada y las violaciones de políticas, aproximadamente 3 de cada 5, ocurren en la web, el correo electrónico y la mensajería instantánea. El motor es el comportamiento normal de trabajo, no la intención maliciosa.
Las herramientas que los empleados usan a diario son también donde ocurre gran parte del riesgo. Esto hace que restringir aplicaciones sin más sea poco práctico. Los equipos de seguridad necesitan suficiente contexto para distinguir la colaboración legítima del movimiento riesgoso de datos, sin interponerse en el trabajo.
2. Los datos sensibles ya no se limitan a archivos tradicionales
La pérdida de datos ya no se limita a los documentos
+86%
Los bloqueos de ChatGPT aumentaron un 86% del tercer al cuarto trimestre, y los archivos .txt y las capturas de pantalla estuvieron entre los tipos de archivo más bloqueados en el segundo semestre de 2025. La exposición se está trasladando a contenido no estructurado y visual que los controles centrados en documentos nunca fueron diseñados para detectar.
La información sensible puede salir tan fácilmente como una captura de pantalla, texto plano o contenido compartido con una herramienta de IA, como a través de un documento. Las estrategias de protección de datos necesitan visibilidad sobre estas formas menos estructuradas de manejar la información.
3. Bloquear un canal no elimina el riesgo
Los usuarios se adaptan más rápido que los controles estáticos
+64%
Cuando se bloquea un canal, los usuarios no se detienen: cambian de vía. La exposición se traslada del correo electrónico y las redes a la web, la nube y la mensajería, y el uso de aplicaciones de mensajería cifrada superó el 64% en el cuarto trimestre. Las políticas estáticas que no consideran esta adaptación quedan rezagadas.
Cuando se bloquea una vía, los usuarios pueden pasarse a otra. Analizar aplicaciones y eventos de forma aislada puede pasar por alto ese cambio. Entender el comportamiento a través de los canales le da a los equipos de seguridad una visión más clara de cómo se mueven realmente los datos sensibles.
4. El riesgo interno puede parecer comportamiento normal
La mayor parte del riesgo interno es conductual, no excepcional
72%
La actividad de correo electrónico generó el 72% de todas las alertas de nivel de amenaza en el segundo semestre de 2025, y las violaciones de políticas de USB se dispararon en el cuarto trimestre. Ninguna encaja en un perfil malicioso: ambas reflejan decisiones pequeñas y repetidas en el manejo de datos, tomadas silenciosamente y a gran escala en toda la organización.
El riesgo interno no se limita al robo deliberado de datos. Decisiones pequeñas y repetidas en el manejo de datos pueden generar una exposición significativa con el tiempo. El contexto ayuda a los equipos de seguridad a identificar cuándo una actividad rutinaria empieza a convertirse en un riesgo significativo.
Qué nos dicen los datos
En conjunto, estas tendencias apuntan a un cambio en la forma en que las organizaciones deben pensar la protección de datos.
Los datos sensibles se mueven a través de aplicaciones confiables. Los usuarios cambian de canal cuando los flujos de trabajo se vuelven restrictivos. La IA y el contenido no estructurado están cambiando la forma en que la información sale de la organización. Y muchos riesgos internos surgen a partir de comportamientos normales, no de actividad maliciosa evidente.
Eso hace que el contexto sea cada vez más importante.
La protección de datos moderna requiere visibilidad sobre los datos y la actividad de los usuarios, con controles que puedan adaptarse al riesgo sin frenar el trabajo legítimo.
Profundiza en los datos de 2025
Estos cuatro hallazgos son solo parte del panorama.
El Reporte de Tendencias de Protección de Datos de Safetica 2025 explora el conjunto completo de datos del segundo semestre de 2025, incluyendo:
- Dónde aumentó y disminuyó la exposición del tercer al cuarto trimestre
- Qué plataformas cotidianas absorben más riesgo
- Los tipos de archivo más frecuentes en la actividad bloqueada
- Por qué el USB está resurgiendo como señal de riesgo interno
- Dónde se concentran las violaciones de políticas en los canales de colaboración
- Por qué la mensajería cifrada se convirtió en una categoría importante de aplicaciones de riesgo