Retail · 7 October 2026
Minoristas frenan la IA en la sombra, pero no controlan agentes autónomos
Un estudio de Netskope revela que los minoristas reducen el uso no autorizado de IA generativa, pero aún carecen de visibilidad sobre agentes autónomos que acceden a datos de pago y de clientes.
Qué ha pasado
Los minoristas están implementando agentes de inteligencia artificial autónomos a un ritmo acelerado, pero la supervisión sobre qué hacen exactamente esas herramientas con los datos de clientes y de pago no avanza al mismo paso, según una nueva investigación de Netskope recogida por CIO Dive y Retail Dive. El estudio describe un sector que ha logrado contener en parte el uso no autorizado de IA generativa ("shadow AI"), pero que ahora enfrenta un problema distinto y más complejo: la proliferación descontrolada de agentes de IA que operan con cierto grado de autonomía dentro de los sistemas minoristas.
A diferencia de las herramientas de IA generativa tradicionales, que responden a instrucciones puntuales, los agentes autónomos pueden ejecutar tareas de forma encadenada —consultar bases de datos, iniciar transacciones, interactuar con otros sistemas— sin que un humano revise cada paso. Netskope advierte que muchas organizaciones minoristas aún no cuentan con visibilidad completa sobre qué agentes están activos, qué permisos tienen y qué datos sensibles, incluidos los de pago, pueden llegar a tocar.
Por qué importa
El hallazgo marca un punto de inflexión en la adopción empresarial de IA: el reto ya no es solo evitar que empleados usen chatbots no aprobados, sino gobernar una nueva capa de software que actúa por cuenta propia dentro de los procesos de negocio. Para los responsables de transformación digital, esto implica que los marcos de gobernanza de datos y ciberseguridad diseñados para aplicaciones estáticas quedan insuficientes frente a sistemas que toman decisiones y ejecutan acciones de manera dinámica.
Para el comercio minorista en particular, donde los agentes pueden tener acceso a información de pago y datos personales de clientes, la falta de trazabilidad no es un detalle técnico menor: es un riesgo directo de cumplimiento normativo, de seguridad y, en última instancia, de confianza del consumidor. Un agente mal configurado o con permisos excesivos puede convertirse en una vía de exposición de datos mucho antes de que alguien note el problema.
La perspectiva de Renascence
La investigación confirma algo que muchos equipos de experiencia y tecnología intuyen pero rara vez verbalizan: la velocidad de adopción de IA agentiva está superando la capacidad organizativa para entenderla, auditarla y explicarla, tanto a reguladores como a los propios clientes.
La conversación sobre IA en retail se ha centrado en la eficiencia que prometen los agentes autónomos, pero rara vez en quién responde cuando uno de ellos toca datos de pago sin que nadie lo autorizara explícitamente. Un operador centrado en el cliente no debería preguntarse solo "¿qué puede hacer este agente?", sino "¿puedo demostrar, en cualquier momento, qué hizo y por qué?". La confianza del consumidor se construye con trazabilidad, no solo con automatización; invertir en visibilidad y control de agentes no es un freno a la innovación, es la condición para que esa innovación sea sostenible.
Sources
This briefing was written by our Newsdesk, synthesising reporting from the outlets below. Follow the links for the original coverage.
FAQ
Questions we get on this topic
More in Retail
Stay ahead of CX
Get the signal, not the noise.
The stories shaping customer experience — plus the Journal and Experience Loom — in your inbox.
