Por: Ray Canzanese, director de Netskope Threat Labs
Grok es un chatbot desarrollado por xAI, la empresa de Elon Musk. En un principio, estaba disponible para un grupo selecto de personas en noviembre de 2023 y, en diciembre de 2024, pasó a estar disponible para todos los usuarios de X (antes Twitter). Con el lanzamiento de Grok-3 en febrero, su popularidad se disparó. Sin embargo, este éxito fue efímero y su base de usuarios empresariales se estancó. Al mismo tiempo, muchas organizaciones han adoptado una postura defensiva y han bloqueado la nueva aplicación a la espera de sus propias revisiones de seguridad y de gobernanza de la IA.
Antes del lanzamiento de Grok-3, este tenía una base de usuarios empresariales muy reducida. Solo el 2,6 % de las organizaciones tenía usuarios del chatbot y solo 2 de cada 10 000 empleados (0,02 %) de esas organizaciones lo utilizaban con regularidad. El revuelo que rodeó el lanzamiento de Grok-3 atrajo suficiente atención hacia la aplicación como para que hoy en día Grok cuente con presencia en el 23 % de las organizaciones. El mayor porcentaje se alcanzó en febrero y parece haberse estabilizado desde entonces.
La siguiente figura ilustra la tendencia de crecimiento sigmoidal observada durante los últimos seis meses.

Un análisis más detallado del número de usuarios activos de Grok revela una tendencia aún más significativa. El número de usuarios empresariales que accedían a Grok alcanzó su punto máximo en marzo, cuando la media de organizaciones tenía 5 usuarios por cada 1000 empleados (0,5 %) dentro de la plataforma. Desde entonces, la base de usuarios se ha ido reduciendo desde su punto máximo y sigue disminuyendo. A finales de mayo, había bajado a menos de 4 de cada 1000 usuarios (0,4 %). Es probable que la disminución continúe. Eso ocurrirá en los próximos meses.
En conjunto, las dos tendencias anteriores nos hablan de una app genAI de nueva generación que cuenta con un importante músculo de marketing y que llega a un mercado ya saturado (a día de hoy, en Netskope hacemos un seguimiento de más de 564 apps de genAI). Su campaña de marketing despertó un interés inicial considerable, lo que animó a usuarios de todo el mundo a probarla. Sin embargo, en los cuatro meses transcurridos desde el lanzamiento de Grok-3, no ha conseguido ganar peso entre las empresas. En comparación, el 82 % de las organizaciones utilizan actualmente ChatGPT, con una media del 8,1 % de los usuarios que utilizan activamente el chatbot cada mes (al menos el 25 % de los usuarios lo utilizan activamente en el 25 % de las organizaciones).
Bloqueando Grok
Las empresas tienden a adoptar una política de «bloquear primero y preguntar después» con las nuevas aplicaciones de IA generativa. A principios de este año, Netskope Threat Labs publicó en su Informe sobre IA generativa un ejemplo de este comportamiento: el revuelo publicitario que rodeó el lanzamiento del modelo R1 de DeepSeek despertó el interés mundial por este chatbot. Ante esto, el 75 % de las empresas implementaron políticas para bloquear la aplicación DeepSeek.
Al final, el interés por la aplicación decayó entre el público empresarial y, en la actualidad, Netskope ya no observa un uso significativo de DeepSeek. Aunque no de manera tan drástica, Grok ha experimentado una tendencia similar. A medida que más organizaciones probaban el nuevo chatbot, aumentaba el número de organizaciones que lo bloqueaban activamente. En abril, esta cifra alcanzó un máximo del 30 %, antes de caer al 29 % en mayo.
Esta tendencia indica que es posible que hayamos alcanzado un punto de estabilización, ya que son cada vez más las organizaciones que adoptan controles más matizados y menos drásticos, o bien debido a que el interés va decayendo. La imagen siguiente parece sugerir que las políticas que restringen el acceso a Grok en la empresa pueden estar limitando su adopción.

Cuando presentamos una media global, la siguiente pregunta es si existen diferencias territoriales. El siguiente gráfico muestra variaciones mínimas entre las distintas regiones del mundo: Norteamérica es la que presenta actualmente las tasas de bloqueo más elevadas y Europa, las más bajas. Las tasas de bloqueo en Norteamérica parecen seguir aumentando, mientras que en otras regiones se han estabilizado.

Si bien las políticas de bloqueo son habituales cuando se trata de una aplicación nueva, un porcentaje aún mayor de organizaciones cuenta con políticas menos restrictivas, entre las que se incluyen:
- Bloquear el acceso a Grok para algunos usuarios (pero no para todos).
- Aprovechar el asesoramiento en tiempo real para dirigir a los usuarios fuera de Grok y hacia alternativas autorizadas.
- Utilizar DLP para evitar que se envíen datos confidenciales a Grok.
A diferencia del porcentaje de organizaciones con políticas de bloqueo, que parece haberse estabilizado, esta tendencia sigue en aumento. A finales de mayo, al menos el 61 % de las organizaciones contaban con políticas de este tipo, como se muestra en el siguiente gráfico. El gráfico sugiere que es probable que estas tasas se mantengan en los próximos meses.

Predicciones
Aún es demasiado pronto para predecir cuál será su destino final. ¿Superará este estancamiento inicial y se convertirá en un pilar del mundo empresarial? ¿Seguirá los pasos de DeepSeek? Lo que sí sabemos es que las 10 aplicaciones de IA generativa más populares en el ámbito empresarial actual se pueden clasificar en una o varias de las tres categorías siguientes:
- Fueron las primeras aplicaciones en el ámbito de la genAI (ChatGPT).
- Son propiedad de Microsoft o Google y están muy integradas en sus productos (Gemini, GitHub Copilot, Microsoft Copilot, Microsoft 365 Copilot).
- Resuelven retos empresariales específicos (Grammarly: redacción; Anthropic Claude: codificación; Perplexity: investigación; Gamma: presentaciones; Otter.ai: transcripción).
Teniendo en cuenta esta información, el camino de Grok hacia el éxito en el ámbito empresarial parece estar estrechamente ligado al éxito de X/Twitter en este ámbito.
Recomendaciones
Netskope Threat Labs recomienda implementar una política de bloqueo de las nuevas aplicaciones de genIA cuando se lancen al mercado, con el fin de ganar tiempo para realizar revisiones de seguridad y gobernanza de la IA. Tras dicha revisión, las empresas deben aplicar políticas para restringir el uso de cada aplicación a los casos aprobados. Los patrones más comunes son tres:
- Aproveche la formación en tiempo real de Netskope para recordar a los usuarios la política de la empresa cada vez que interactúen con una aplicación no aprobada o de uso muy limitado.
- Restrinja el uso de una aplicación a aquellos grupos de usuarios que tengan un caso de uso empresarial válido.
- Utilice las políticas de DLP de Netskope para garantizar que no se envíe información confidencial (como datos protegidos por normativas, propiedad intelectual, código fuente o secretos) a aplicaciones no aprobadas.
Para más información, consulte nuestro último informe sobre IA generativa.