El Shadow AI designa l'ús d'eines d'intel·ligència artificial per part d'empleats sense l'aprovació ni el coneixement del departament de TI o dels responsables de seguretat. És una variant del fenomen més ampli del Shadow IT, però centrada en aplicacions d'IA generativa, assistents conversacionals o serveis al núvol que els treballadors adopten per iniciativa pròpia per agilitzar les seves tasques.
La seva rellevància rau en els riscos que introdueix, sovint de forma invisible per a l'organització:
- Fuga de dades: informació confidencial introduïda en eines externes que poden reutilitzar-la per entrenar models.
- Incompliment normatiu: vulneració del RGPD o d'altres regulacions de protecció de dades.
- Manca de traçabilitat: decisions o continguts generats sense control de qualitat ni registre.
Un exemple habitual és l'empleat que enganxa fragments d'un contracte o de codi font en un xatbot públic per resumir-lo o depurar-lo. La resposta de les empreses no sol ser la prohibició total, sinó l'establiment de polítiques d'ús clares i la provisió d'alternatives corporatives segures que cobreixin aquestes necessitats reals.