Consulta pública

Catálogo de herramientas de IA clasificadas por riesgo

Este es el mismo catálogo que Tangerin AI usa para detectar el uso de inteligencia artificial en entornos corporativos. Son 6003 herramientas catalogadas — 3964 activas hoy —, cada una con nivel de riesgo, categoría y país de origen de la empresa que la mantiene. La consulta es abierta y no exige registro.

Existe porque la primera pregunta de cualquier programa de gobernanza de IA — “esta herramienta que apareció en mi red, ¿qué es y debo preocuparme?” — no tenía una respuesta pública que fuera más allá del sitio de la propia herramienta.

6003

Herramientas catalogadas

3964

Activas y navegables

11

Categorías

79

Países de origen

Un catálogo vivo — y qué hacemos con lo que muere

El mercado de IA nace y muere rápido. Una herramienta que era referencia hace ocho meses hoy es un dominio estacionado en venta. Por eso el catálogo se reaudita continuamente: verificamos si cada dominio aún responde y revisamos si cada entrada sigue teniendo sentido como herramienta de IA corporativa.

3964

Activas

Responden hoy y están disponibles para la detección de uso nuevo. Son las que usted navega en las páginas de abajo.

1027

Fuera de línea

Dominio muerto, estacionado, 404 o DNS fallando. Salieron de la detección, pero siguen en el catálogo.

1012

Fuera de alcance

Revisadas y reclasificadas: uso personal, no corporativo, o error de catalogación de nuestra parte.

Por qué no borramos lo que salió de línea

Borrar sería más simple y haría que el número se viera mejor. No lo hacemos por dos razones concretas. La primera es que un dominio fuera de línea vuelve — el producto se vende, renace bajo otro dueño, resucita tras una ronda de inversión. Una herramienta borrada tendría que ser redescubierta desde cero; mantenida como retirada, basta reactivarla cuando vuelva a responder.

La segunda es auditoría. El evento detectado hace diez meses no deja de haber ocurrido porque la herramienta murió después. Si la entrada desapareciera del catálogo, aquel registro histórico perdería su clasificación de riesgo y el informe de cumplimiento de un período cerrado cambiaría solo — lo opuesto a lo que debe hacer una traza de evidencia. La entrada retirada mantiene el riesgo congelado justamente para que el pasado siga siendo auditable, aunque salga de la detección de uso nuevo.

Cómo se clasifica el riesgo

La franja de riesgo no mide la calidad de la herramienta — mide qué ocurre si un empleado pega dato corporativo en ella sin que nadie lo sepa. El criterio combina el tipo de dato que la herramienta recibe naturalmente, su capacidad de actuar sola, la jurisdicción en que opera la empresa que la mantiene y su comportamiento por defecto respecto al uso de datos para entrenamiento.

Crítico

120

Daño directo posible: fraude de identidad, dato biométrico o acción autónoma sin supervisión.

Alto

1198

Recibe naturalmente datos corporativos sensibles — código, contratos, base de clientes.

Moderado

2256

El riesgo depende de lo que entra. Exige una clasificación explícita en la política.

Bajo

390

Alcance limitado y gobernanza clara del proveedor. Candidata a la lista de permitidas.

Navegue por categoría

Cada categoría agrupa herramientas que presentan el mismo tipo de exposición — y por eso piden el mismo tipo de control en su política de uso de IA.

Modelos de lenguaje

243

Asistentes de conversación y modelos de lenguaje de uso general. Es la categoría con mayor volumen de dato corporativo pegado en una caja de texto — y la que más aparece en incidentes de fuga por Shadow AI.

Agentes autónomos

469

Herramientas que ejecutan acciones solas: acceden a archivos, navegan por la web, llaman APIs. El riesgo no es lo que la persona escribe, es lo que el agente hace sin supervisión — categoría central del EU AI Act y de la ISO 42001.

Generación de código

299

Copilotos y generadores de código. Transmiten fragmentos de código fuente, credenciales en comentarios y lógica de negocio a servidores de terceros, muchas veces con el uso para entrenamiento habilitado por defecto.

Imagen

380

Generación y edición de imagen con IA. Riesgo concentrado en derechos de imagen, propiedad intelectual del material enviado y fotos de personas identificables.

Video

339

Generación y edición de video, incluida la síntesis facial. Las herramientas de deepfake e intercambio de rostro se clasifican como riesgo crítico por defecto.

Audio y voz

290

Transcripción, generación y clonación de voz. La clonación realista es riesgo crítico: viabiliza el fraude de identidad, y la voz es dato biométrico bajo la LGPD y el GDPR.

Redacción y marketing

234

Redacción, traducción y contenido. Bajo riesgo técnico, alto riesgo de cumplimiento cuando el texto de entrada es un contrato, una política interna o datos de clientes.

Productividad

1323

Reuniones, notas, hojas de cálculo, presentaciones y asistentes de trabajo. La categoría más numerosa del catálogo y la más difícil de ver: entra por la puerta del usuario final, no por la de TI.

Automatización

238

Integración entre sistemas con IA en el medio. El riesgo viene del alcance: una automatización conectada a correo, CRM y almacenamiento mueve dato corporativo entre servicios sin pasar por revisión.

Búsqueda

69

Motores de búsqueda con respuesta generativa. Lo que se busca revela proyectos, operaciones en curso y debilidades internas — telemetría de intención que sale de la empresa.

Plataformas e infraestructura

80

Proveedores de modelo, orquestación e infraestructura de IA. Normalmente contratados por el equipo técnico y, por eso, frecuentemente fuera del inventario formal de proveedores.

Saber qué existe es distinto de saber qué se está usando

Este catálogo responde “¿esta herramienta es riesgosa?”. No responde “¿cuáles de estas están corriendo en mi empresa ahora?” — y es esa segunda pregunta la que aparece en auditoría. El diagnóstico gratuito toma 5 minutos, no pide registro y devuelve su nivel de madurez por dimensión con un plan de acción.

Sobre esta base

El catálogo lo mantiene Tangerin AI y se reaudita continuamente. Las 2039 entradas retiradas — 1027 por estar fuera de línea y 1012 por revisión de alcance — siguen registradas con el riesgo congelado, pero quedan fuera de la detección de uso nuevo y de los listados navegables de esta página. Las clasificaciones reflejan el criterio de nuestro equipo a partir de la documentación pública de las herramientas y pueden cambiar cuando la herramienta cambia.

País de origen es la sede de la empresa que mantiene la herramienta — no es una afirmación sobre dónde se procesa o almacena físicamente el dato. La residencia de datos depende del plan contratado y debe verificarse con el proveedor.

¿Encontró una clasificación que considera equivocada, o una herramienta que debería estar aquí? contato@tangerinai.com.