O Shadow AI designa o emprego de ferramentas de intelixencia artificial por parte de empregados sen a aprobación nin o coñecemento do departamento de TI ou dos responsables de seguridade. É unha variante do fenómeno máis amplo do Shadow IT, pero centrada en aplicacións de IA xerativa, asistentes conversacionais ou servizos na nube que os traballadores adoptan por iniciativa propia para axilizar as súas tarefas.
A súa relevancia radica nos riscos que introduce, a miúdo de forma invisible para a organización:
- Fuga de datos: información confidencial introducida en ferramentas externas que poden reutilizala para adestrar modelos.
- Incumprimento normativo: vulneración do RXPD ou doutras regulacións de protección de datos.
- Falta de traceabilidade: decisións ou contidos xerados sen control de calidade nin rexistro.
Un exemplo habitual é o empregado que pega fragmentos dun contrato ou de código fonte nun chatbot público para resumilo ou depuralo. A resposta das empresas non adoita ser a prohibición total, senón o establecemento de políticas de uso claras e a provisión de alternativas corporativas seguras que cubran esas necesidades reais.