Detección de Shadow AI

La detección es el corazón de Lupar. Sin saber qué herramientas de IA usa tu equipo, no hay gestión de riesgo ni compliance posible.


¿Cómo funciona?

Lupar monitorea las URLs que visitás en el navegador y las compara contra una base de datos de 113+ dominios de IA. La comparación se hace completamente en tu navegador — no hay llamadas a servidores externos.

Mecanismo de detección

  1. Cada vez que navegás a una página, Lupar verifica si el dominio coincide con alguno de los dominios de IA conocidos
  2. La verificación usa un sistema de throttling (máximo una verificación cada 5 segundos por dominio) para no afectar el rendimiento
  3. Si hay coincidencia, se registra la detección en el inventario con timestamp, categoría y riesgo inicial
  4. El badge del ícono se actualiza mostrando el total de detecciones

Detección sin fricción

El proceso es completamente invisible. No hay popups, no hay alertas intrusivas, no hay impacto en la velocidad de navegación. Solo se registra la detección para que vos, como compliance officer, la revisés después.


Las 10 categorías de IA

Lupar clasifica los dominios de IA en 10 categorías. Cada categoría tiene asociada un nivel de riesgo por defecto que se usa para la evaluación automática de riesgos.

#CategoríaEjemplosRiesgo por defecto
1Chatbots y asistentes conversacionalesChatGPT, Claude, Gemini, PerplexityAlto
2Generación de códigoGitHub Copilot, CodeWhisperer, TabnineAlto
3Generación de imágenesDALL-E, Midjourney, Stable DiffusionLimitado
4Generación de video y audioSynthesia, ElevenLabs, RunwayLimitado
5Generación y edición de textoJasper, Copy.ai, Grammarly AILimitado
6Análisis de datos y BI con IAJulius AI, Obviously AI, AkkioAlto
7Automatización y agentesZapier AI, AutoGPT, AgentGPTAlto
8Búsqueda y recuperación con IAPerplexity, You.com, PhindLimitado
9Diseño y creatividad asistidaCanva AI, Figma AI, Adobe FireflyMínimo
10Productividad y oficina con IANotion AI, Microsoft Copilot, Google DuetLimitado

¿Por qué estas categorías?

La clasificación sigue la lógica del EU AI Act: las herramientas que procesan datos sensibles o toman decisiones automatizadas reciben un riesgo más alto. Los chatbots y herramientas de código son “Alto” porque suelen usarse con datos internos. Las herramientas de diseño son “Mínimo” porque generalmente no procesan datos sensibles.


Detección en la práctica

Cuando un miembro de tu equipo navega a chat.openai.com, Lupar:

  1. Identifica el dominio como perteneciente a la categoría Chatbots
  2. Crea una entrada en el inventario con estado “Detectado”
  3. Asigna automáticamente el nivel de riesgo Alto
  4. Genera los checklists de compliance pendientes para las 3 regulaciones
  5. Registra la detección en el activity log

Todo esto en menos de un segundo, sin intervención humana.


Actualización de dominios

La lista de dominios se actualiza con cada nueva versión de Lupar. También podés agregar dominios personalizados para herramientas internas o de nicho que no estén en la base de datos.

No es un proxy ni un firewall

Lupar detecta, no bloquea. Si necesitás bloquear acceso a herramientas de IA, necesitás una solución de red (como un proxy o firewall). Lupar complementa esas soluciones dándote visibilidad del uso real.


Relacionado: Evaluación de riesgos · Inventario · EU AI Act