Catálogo de herramientas de IA clasificadas por riesgo
Este es el mismo catálogo que Tangerin AI usa para detectar el uso de inteligencia artificial en entornos corporativos. Son 6003 herramientas catalogadas — 3964 activas hoy —, cada una con nivel de riesgo, categoría y país de origen de la empresa que la mantiene. La consulta es abierta y no exige registro.
Existe porque la primera pregunta de cualquier programa de gobernanza de IA — “esta herramienta que apareció en mi red, ¿qué es y debo preocuparme?” — no tenía una respuesta pública que fuera más allá del sitio de la propia herramienta.
6003
Herramientas catalogadas
3964
Activas y navegables
11
Categorías
79
Países de origen
Un catálogo vivo — y qué hacemos con lo que muere
El mercado de IA nace y muere rápido. Una herramienta que era referencia hace ocho meses hoy es un dominio estacionado en venta. Por eso el catálogo se reaudita continuamente: verificamos si cada dominio aún responde y revisamos si cada entrada sigue teniendo sentido como herramienta de IA corporativa.
3964
Activas
Responden hoy y están disponibles para la detección de uso nuevo. Son las que usted navega en las páginas de abajo.
1027
Fuera de línea
Dominio muerto, estacionado, 404 o DNS fallando. Salieron de la detección, pero siguen en el catálogo.
1012
Fuera de alcance
Revisadas y reclasificadas: uso personal, no corporativo, o error de catalogación de nuestra parte.
Por qué no borramos lo que salió de línea
Borrar sería más simple y haría que el número se viera mejor. No lo hacemos por dos razones concretas. La primera es que un dominio fuera de línea vuelve — el producto se vende, renace bajo otro dueño, resucita tras una ronda de inversión. Una herramienta borrada tendría que ser redescubierta desde cero; mantenida como retirada, basta reactivarla cuando vuelva a responder.
La segunda es auditoría. El evento detectado hace diez meses no deja de haber ocurrido porque la herramienta murió después. Si la entrada desapareciera del catálogo, aquel registro histórico perdería su clasificación de riesgo y el informe de cumplimiento de un período cerrado cambiaría solo — lo opuesto a lo que debe hacer una traza de evidencia. La entrada retirada mantiene el riesgo congelado justamente para que el pasado siga siendo auditable, aunque salga de la detección de uso nuevo.
Cómo se clasifica el riesgo
La franja de riesgo no mide la calidad de la herramienta — mide qué ocurre si un empleado pega dato corporativo en ella sin que nadie lo sepa. El criterio combina el tipo de dato que la herramienta recibe naturalmente, su capacidad de actuar sola, la jurisdicción en que opera la empresa que la mantiene y su comportamiento por defecto respecto al uso de datos para entrenamiento.
120
Daño directo posible: fraude de identidad, dato biométrico o acción autónoma sin supervisión.
1198
Recibe naturalmente datos corporativos sensibles — código, contratos, base de clientes.
2256
El riesgo depende de lo que entra. Exige una clasificación explícita en la política.
390
Alcance limitado y gobernanza clara del proveedor. Candidata a la lista de permitidas.
Navegue por categoría
Cada categoría agrupa herramientas que presentan el mismo tipo de exposición — y por eso piden el mismo tipo de control en su política de uso de IA.
Modelos de lenguaje
243Asistentes de conversación y modelos de lenguaje de uso general. Es la categoría con mayor volumen de dato corporativo pegado en una caja de texto — y la que más aparece en incidentes de fuga por Shadow AI.
Agentes autónomos
469Herramientas que ejecutan acciones solas: acceden a archivos, navegan por la web, llaman APIs. El riesgo no es lo que la persona escribe, es lo que el agente hace sin supervisión — categoría central del EU AI Act y de la ISO 42001.
Generación de código
299Copilotos y generadores de código. Transmiten fragmentos de código fuente, credenciales en comentarios y lógica de negocio a servidores de terceros, muchas veces con el uso para entrenamiento habilitado por defecto.
Imagen
380Generación y edición de imagen con IA. Riesgo concentrado en derechos de imagen, propiedad intelectual del material enviado y fotos de personas identificables.
Video
339Generación y edición de video, incluida la síntesis facial. Las herramientas de deepfake e intercambio de rostro se clasifican como riesgo crítico por defecto.
Audio y voz
290Transcripción, generación y clonación de voz. La clonación realista es riesgo crítico: viabiliza el fraude de identidad, y la voz es dato biométrico bajo la LGPD y el GDPR.
Redacción y marketing
234Redacción, traducción y contenido. Bajo riesgo técnico, alto riesgo de cumplimiento cuando el texto de entrada es un contrato, una política interna o datos de clientes.
Productividad
1323Reuniones, notas, hojas de cálculo, presentaciones y asistentes de trabajo. La categoría más numerosa del catálogo y la más difícil de ver: entra por la puerta del usuario final, no por la de TI.
Automatización
238Integración entre sistemas con IA en el medio. El riesgo viene del alcance: una automatización conectada a correo, CRM y almacenamiento mueve dato corporativo entre servicios sin pasar por revisión.
Búsqueda
69Motores de búsqueda con respuesta generativa. Lo que se busca revela proyectos, operaciones en curso y debilidades internas — telemetría de intención que sale de la empresa.
Plataformas e infraestructura
80Proveedores de modelo, orquestación e infraestructura de IA. Normalmente contratados por el equipo técnico y, por eso, frecuentemente fuera del inventario formal de proveedores.
Saber qué existe es distinto de saber qué se está usando
Este catálogo responde “¿esta herramienta es riesgosa?”. No responde “¿cuáles de estas están corriendo en mi empresa ahora?” — y es esa segunda pregunta la que aparece en auditoría. El diagnóstico gratuito toma 5 minutos, no pide registro y devuelve su nivel de madurez por dimensión con un plan de acción.
Sobre esta base
El catálogo lo mantiene Tangerin AI y se reaudita continuamente. Las 2039 entradas retiradas — 1027 por estar fuera de línea y 1012 por revisión de alcance — siguen registradas con el riesgo congelado, pero quedan fuera de la detección de uso nuevo y de los listados navegables de esta página. Las clasificaciones reflejan el criterio de nuestro equipo a partir de la documentación pública de las herramientas y pueden cambiar cuando la herramienta cambia.
País de origen es la sede de la empresa que mantiene la herramienta — no es una afirmación sobre dónde se procesa o almacena físicamente el dato. La residencia de datos depende del plan contratado y debe verificarse con el proveedor.
¿Encontró una clasificación que considera equivocada, o una herramienta que debería estar aquí? contato@tangerinai.com.