La intel·ligència artificial (IA) s’ha convertit en una eina pràcticament omnipresent a les empreses: segons el Security Report Iberia 2025, entre el 97% i el 99% de les organitzacions ja utilitzen eines basades en IA per a diverses funcions.
No obstant això, aquest ràpid desplegament comporta riscos importants de seguretat i de compliment normatiu, especialment quan no existeixen controls adequats sobre com es fan servir aquestes tecnologies.
Riscos clau per a la protecció de dades
L’ús indegut de la IA pot desencadenar situacions que posin en perill la informació sensible de l’empresa i dels clients:
- Fugues de informació confidencial: els empleats poden introduir dades sensibles (contractes, estratègies, codi font…) en plataformes públiques de IA sense garanties de privacitat.
- Ús d’eines no corporatives: els comptes personals o les versions gratuïtes manquen de controls de seguretat i traçabilitat, fet que augmenta l’exposició de dades.
- Processos automatitzats sense supervisió: la generació automàtica d’informes o decisions sense revisió humana pot comportar errors, biaixos o divulgació no desitjada.
- Prompts insegurs: les consultes amb informació crítica (com ara claus o rutes internes) es poden convertir en vectors d’exposició de dades.
A més, l’externalització del processament de dades a serveis de IA sense versions empresarials controlades es pot considerar una pèrdua de control sobre la informació, cosa que dificulta el compliment de normatives com l’RGPD, DORA o NIS2.
Conseqüències legals i reputacionals
No és només una qüestió tècnica: l’ús indegut de la IA pot derivar en incompliments legals i ètics, especialment si s’utilitzen dades de clients sense consentiment explícit. Aquestes situacions es poden traduir en sancions milionàries o fins i tot en responsabilitats davant d’autoritats reguladores i tercers. En casos greus i sense controls interns, les empreses es podrien enfrontar a conseqüències penals.
Bones pràctiques per protegir les dades
Per mitigar aquests riscos, els experts recomanen:
- Establir polítiques clares sobre l’ús de la IA en l’entorn laboral.
- Implementar solucions de ciberseguretat que incloguin un monitoratge específic de la IA.
- Formar els empleats en bones pràctiques i en els perills associats al maneig de la IA.
- Utilitzar versions empresarials d’eines de IA que compleixin els estàndards de privacitat i seguretat.
El paper de DATAX
A DATAX, com a experts en protecció de dades, ajudem les empreses a complir la normativa que regula l’ús de la intel·ligència artificial en la seva activitat empresarial. Assessorem en la identificació de riscos, la implantació de mesures de seguretat adequades i l’ús responsable i legal d’aquestes tecnologies, minimitzant els impactes legals i reputacionals.
Conclusió
La intel·ligència artificial és una gran aliada per a la innovació, però només quan es gestiona con criteri, prevenció i compliment. Integrar la protecció de dades des del començament és clau per convertir la IA en una oportunitat i no en una amenaça.





