Los datos regulados, entre los que están la información confidencial, la personal y los de pago, suponen el 56% de las infracciones de políticas de datos que se asocian al uso de la IA en el comercio minorista. Así queda reflejado en un informe de Netskope Threat Labs que señana que el código fuente supone otro 20%; y las contraseñas y claves de API un 16%.
Las empresas minoristas intentan trasladar al entorno empresarial la expansión del uso de la IA en el sector que se ha producido en apenas un año, en el que la proporción de empleados que usan activamente aplicaciones de IA ha pasado del 39% al 65%. Así, la adopción de IA gestionada por la empresa ha subido del 40% al 73%, pero el uso personal de las herramientas sigue siendo importante.
Este uso llega al 44% de empleados, aunque ha baajo un 70% desde el año pasado. La separación entre ambos entornos también cambia, ya que los usuarios que alternan entre cuentas personales y de empresa han pasado del 11% al 18%.
Por otro lado, la complejidad técnica en el último año ha aumentado. El número de agentes de IA conectados a servidores MSP remotos ha subido casi un 400%, y la actividad relacionada con MCP lo ha hecho alrededor de un 300%. Estas conexiones amplían el acceso de sistemas de IA a herramientas y fuentes de datos externas, lo que obliga a los minoristas a saber qué aplicaciones utilizan, y a qué información pueden acceder.
El informe señala también que el 85% de infracciones relacionadas con la IA se dan en la fase inicial, cuando los datos se envían a las herramientas de IA. El 9,5% afectan a los resultados generados, y otro 2,5% está relacionado con el filtrado de contenidos.
Los señuelos maliciosos relacionados con IA subieron un 400% entre diciembre de 2025 y marzo de 2026. En cuanto al acceso de consumidores a enlaces maliciosos generados por aplicaciones de IA, cuenta con tasas de click de entre 40 y 160 por cada 10.000 usuarios cada semana.
La aplicación de IA más bloqueada fue Particular Audience. La restringieron el 46% de los minoristas, seguida por ZeroGPT (37%), Landbot (34%) y DeepSeek (34%). Claude, de Anthropic, es la herramienta más utilizada por las empresas minoristas analizadas para la elaboración el informe. Lo usan el 96%, seguidos por ChatGPT (84%) y Claude Code (83%).
Gianpietro Cutolo, Experto en amenazas en la nube de Netskope, ha destacado que «los minoristas están dejando atrás la fase de experimentación con la IA y empiezan a integrarla en sus operaciones diarias, la experiencia del cliente y los flujos de trabajo empresariales. Cuanto más se integra la IA en los datos y sistemas que sostienen el sector, más difícil resulta distinguir entre riesgos y oportunidades. El reto ya no es decidir si usar la IA, sino adoptarla al ritmo que exige el negocio sin perder el control de los datos confidenciales de clientes y empresas. Los minoristas que combinen una rápida adopción con una visibilidad y una gobernanza sólidas estarán mejor posicionados para convertirla en una ventaja competitiva sin asumir riesgos innecesarios».