Safetica Research
Tendencias de protección de datos: Primer semestre de 2026
La forma de trabajar está cambiando.
La protección de datos debe adaptarse a estos cambios.
El último estudio de Safetica analiza cómo ha evolucionado el riesgo relacionado con los datos durante el primer semestre de 2026 en las plataformas de trabajo habituales, las herramientas de IA, los canales de comunicación, los tipos de archivos y el comportamiento de los usuarios.
Descubre las tendencias que están definiendo la protección de datos y el riesgo interno, basadas en cientos de miles de actividades bloqueadas, infracciones de políticas de datos, incidentes inusuales en el manejo de datos e interacciones de riesgo con aplicaciones en los entornos de los clientes de Safetica de todo el mundo.
Conclusiones del estudio
Las plataformas principales constituyen la principal fuente de riesgo
43,7 %+
Los sitios web de Google y Microsoft representaron el 43,7 % de toda la actividad bloqueada en el segundo trimestre de 2026, casi el triple de su cuota combinada del 14,2 % en el tercer trimestre de 2025. El riesgo relacionado con los datos se concentra cada vez más en las plataformas de productividad que los empleados ya utilizan a diario.
Las herramientas de uso cotidiano siguen representando la mayor parte del riesgo
72 %
El correo electrónico, la web y la mensajería instantánea representaron más del 72 % de las vías de infracción de las políticas de datos en el segundo trimestre. Las presentaciones y los archivos de texto constituyeron más del 57 % de los tipos de archivo implicados. La mayor parte de la exposición sigue teniendo su origen en el trabajo cotidiano.
La atención sobre los riesgos de las herramientas de IA sigue siendo el centro de interés
40,7 %
Las herramientas de IA se convirtieron en la categoría de aplicaciones más arriesgada en el segundo trimestre, representando el 40,7 % de las alertas. ChatGPT y Copilot fueron responsables, en conjunto, del 82,3 % de la actividad de IA bloqueada, mientras que la proporción total de la actividad bloqueada correspondiente a las herramientas de IA siguió aumentando.
El riesgo interno se ha trasladado a la red
21,6 %
La actividad de DLP dinámico desencadenada por la red se multiplicó por más de cuatro entre el primer y el segundo trimestre, pasando del 5,1 % al 21,6 %. Las alertas de actividad inusual relacionadas con la red aumentaron considerablemente, lo que demuestra cómo los comportamientos de riesgo pueden variar a medida que cambian los patrones de trabajo y los controles.
Descubre cómo ha evolucionado el riesgo relacionado con los datos durante el primer semestre de 2026
El informe completo analiza cómo han variado los patrones de protección de datos y de riesgo interno entre el primer y el segundo trimestre de 2026, con comparativas a más largo plazo cuando los datos lo permiten.
Contenido del informe:
-
Cómo se ha desplazado la actividad bloqueada hacia las plataformas de Microsoft y Google
-
Por qué las herramientas de IA se convirtieron en la categoría de aplicaciones más arriesgada
-
Qué asistentes de IA representan la mayor parte de la actividad de IA bloqueada
-
Dónde se producen las infracciones de las políticas de datos en el correo electrónico, la web y la mensajería instantánea
-
Cómo ha cambiado el riesgo relacionado con los archivos, la red y el comportamiento de los usuarios entre el primer y el segundo trimestre
-
Cómo difieren los patrones de DLP dinámico según el sector
Acerca de la investigación
Durante el primer semestre de 2026, los investigadores de Safetica analizaron cientos de miles de actividades bloqueadas, incumplimientos de políticas de datos, incidentes inusuales en el tratamiento de datos e interacciones de riesgo entre aplicaciones registradas entre los clientes de Safetica en todo el mundo.
El informe compara el primer y el segundo trimestre de 2026 y, cuando los datos lo permiten, amplía el análisis hasta el tercer trimestre de 2025 para mostrar cómo están cambiando con el tiempo los patrones de protección de datos y de riesgo interno.