NITDA advierte a organizaciones y empleados que no compartan datos confidenciales con herramientas públicas de inteligencia artificial
La Agencia Nacional de Desarrollo de Tecnología de la Información (NITDA) ha advertido a las organizaciones y a sus empleados que no introduzcan información personal, clasificada o confidencial en herramientas públicas de inteligencia artificial (IA) como ChatGPT, Gemini, Claude y Copilot.
NITDA emitió la advertencia en un comunicado publicado el sábado a través de su Equipo de Preparación y Respuesta a Emergencias Informáticas (CERRT.NG).
La agencia destacó los riesgos de seguridad y protección de datos asociados con el uso de modelos de lenguaje grande (LLM) públicos para redacción, investigación y otras tareas relacionadas con el trabajo.
Las herramientas públicas de IA pueden exponer información confidencial
NITDA dijo que la información ingresada en las plataformas públicas de IA ya no puede permanecer bajo el control de la organización que la proporcionó y puede ser retenida, registrada o utilizada por el proveedor de servicios para entrenar modelos de IA.
Según el aviso, los empleados que utilizan herramientas públicas de inteligencia artificial pueden exponer sin darse cuenta información de identificación personal (PII), información gubernamental confidencial o datos organizacionales confidenciales.
NITDA dijo que dicha exposición podría constituir una violación de datos personales cuando se trata de PII, lo que podría violar las leyes de protección de datos aplicables y tener consecuencias legales.
También advirtió que revelar información clasificada, oficial o confidencial a proveedores externos de IA podría comprometer la seguridad nacional y la confianza pública, exponiendo potencialmente a las organizaciones y a los miembros del personal a consecuencias disciplinarias o legales.
NITDA recomienda un uso más seguro de la IA
La agencia recomendó a las organizaciones y a sus empleados que no ingresen datos confidenciales, clasificados, de uso oficial o personales en plataformas públicas de IA.
NITDA recomendó utilizar únicamente herramientas de inteligencia artificial aprobadas por la organización para el trabajo oficial y eliminar, anonimizar o seudonimizar la PII y otra información confidencial antes de usar plataformas de inteligencia artificial.
La agencia también recomendó a los usuarios que revisen los términos de privacidad y manejo de datos de las plataformas de inteligencia artificial antes de usarlas y que no carguen documentos internos a menos que estén específicamente autorizados.
NITDA instó a las organizaciones y a sus empleados a cumplir con las políticas existentes de IA, seguridad de la información y protección de datos al utilizar herramientas de IA.
Los crecientes riesgos para los datos organizacionales
Informes de ciberseguridad y acciones regulatorias recientes han destacado los riesgos que enfrentan las organizaciones debido a errores de los empleados, amenazas cibernéticas y prácticas deficientes de protección de datos.
Un informe de Nairametrics de agosto de 2026, basado en el Informe de investigaciones de violaciones de datos de 2026 de Verizon, encontró que los errores comunes de los empleados representaban el 8% de las violaciones, incluidos los casos en los que los trabajadores enviaban datos de la empresa a cuentas personales por conveniencia. El informe también encontró que la entrega errónea, como el envío de datos al destinatario equivocado, fue responsable del 64% de los errores.
NITDA también ha emitido varios avisos sobre las amenazas emergentes a la ciberseguridad que enfrentan organizaciones e individuos.
En mayo de 2026, NITDA advirtió a organizaciones e individuos sobre DeepLoad, un malware basado en inteligencia artificial capaz de robar credenciales e información confidencial almacenadas en el navegador. La agencia recomendó a las organizaciones sensibilizar a los empleados, fortalecer el monitoreo del sistema y revisar las extensiones del navegador para detectar instalaciones no autorizadas.
En junio de 2026, la Comisión de Protección de Datos de Nigeria (NDPC) anunció planes para revisar la Ley de Protección de Datos de Nigeria para abordar específicamente las tecnologías emergentes, incluidas la inteligencia artificial, los macrodatos y la robótica.
