El uso de herramientas de inteligencia artificial (IA) para procesar información confidencial está abriendo un nuevo riesgo para las instituciones financieras. Juan Daniel Pujols, director de Supervisión de Tecnología y Ciberseguridad de la Superintendencia de Bancos (SB), advirtió que documentos sensibles pueden terminar en plataformas de IA sin que las entidades tengan certeza sobre dónde quedan almacenados o cómo pueden ser utilizados posteriormente.
Durante su participación en el XXIX Congreso Internacional de Finanzas y Auditoría (CIFA) y el XXIV Seminario Latinoamericano de Contadores y Auditores (Selatca), Pujols señaló que ha observado casos de personas que colocan información confidencial de instituciones en herramientas como ChatGPT.
El riesgo, explicó, no se limita al almacenamiento de la información. Una respuesta generada posteriormente por la herramienta podría basarse en datos o documentos que originalmente pertenecían a otra empresa, lo que aumenta la preocupación sobre la confidencialidad de la información procesada.
Recomendaciones
El funcionario recomendó utilizar modelos de inteligencia artificial locales cuando se trate de datos sensibles. Estos modelos pueden ejecutarse dentro de la infraestructura de la propia institución, sin necesidad de enviar la información a servicios externos.
Pujols también planteó como alternativa el uso de servicios empresariales que garanticen la confidencialidad de los datos o contar con autorización expresa cuando la información deba ser procesada en otra plataforma.
La advertencia adquiere relevancia a medida que las entidades incorporan agentes de IA capaces no solo de analizar documentos, sino también de acceder a archivos, utilizar herramientas y ejecutar tareas en nombre de un usuario. Para Pujols, esa capacidad exige establecer límites claros sobre los datos a los que pueden acceder estos sistemas.
El funcionario recomendó comenzar con proyectos pequeños, probarlos y validar sus resultados antes de ampliar su uso. También consideró necesario establecer reglas comunes para la gestión de los agentes y definir quién será responsable de supervisar su funcionamiento.
Otras noticias del CIFA-Selatca 2026:
- ¿Un solo cliente puede poner en riesgo a un banco?
- Bancos mirarán más allá del balance para créditos
- Auditoría interna: de reactiva a preventiva
- Hacienda revisa su marco de financiamiento sostenible
- La inteligencia artificial obliga a transformar la auditoría interna
- Sostenibilidad ya define el costo de la deuda y crédito
- Mayor riesgo personal para oficiales de cumplimiento
- ¿Qué tan cerca está RD de alcanzar el grado de inversión?
- El cumplimiento de papel: un riesgo para la banca
- Mapa del riesgo financiero: Inflación y tipo de cambio
- RD apuesta por resiliencia ante la incertidumbre global
- Gobierno prioriza el mercado local para reducir la deuda en dólares
- La reputación: el principal riesgo para las empresas
- Inversionistas priorizan la gobernanza, afirma Ariel Uribe
- Fondos de inversión superan en plazo al crédito bancario
- Grandes proyectos exigen unir banca y mercado de valores
- Mercado de valores: clave en el financiamiento de proyectos
- Fraude digital exige nuevos modelos de gestión de riesgo
- Bancos compiten más allá de sus áreas tradicionales
- La inclusión financiera en RD sube de 51% a 65% en dos años
- Compras con IA: La nueva era del comercio digital
- Acelerar pagos digitales reducirá la informalidad económica
- Pagos sin contacto representan 90% de las operaciones en RD
- Regulación financiera debe adaptarse a las fintech
- El próximo salto digital: pagos electrónicos en microcomercios
- Datos de clientes transforman la banca y servicios financieros