Catálogo de herramientas de IA clasificadas por riesgo
Este es el mismo catálogo que Tangerin AI usa para detectar el uso de inteligencia artificial en entornos corporativos. Son 6010 herramientas catalogadas — 3971 activas hoy —, cada una con nivel de riesgo, categoría y país de origen de la empresa que la mantiene. La consulta es abierta y no exige registro.
Buscar en todo el catálogo
6010
Herramientas catalogadas
3971
Activas y navegables
11
Categorías
79
Países de origen
Navegue por categoría
Cada categoría agrupa herramientas que presentan el mismo tipo de exposición — y por eso piden el mismo tipo de control en su política de uso de IA.
Modelos de lenguaje
Asistentes de conversación y modelos de lenguaje de uso general. Es la categoría con mayor volumen de dato corporativo pegado en una caja de texto — y la que más aparece en incidentes de fuga por Shadow AI.
243 herramientasAgentes autónomos
Herramientas que ejecutan acciones solas: acceden a archivos, navegan por la web, llaman APIs. El riesgo no es lo que la persona escribe, es lo que el agente hace sin supervisión — categoría central del EU AI Act y de la ISO 42001.
470 herramientasGeneración de código
Copilotos y generadores de código. Transmiten fragmentos de código fuente, credenciales en comentarios y lógica de negocio a servidores de terceros, muchas veces con el uso para entrenamiento habilitado por defecto.
301 herramientasImagen
Generación y edición de imagen con IA. Riesgo concentrado en derechos de imagen, propiedad intelectual del material enviado y fotos de personas identificables.
380 herramientasVideo
Generación y edición de video, incluida la síntesis facial. Las herramientas de deepfake e intercambio de rostro se clasifican como riesgo crítico por defecto.
339 herramientasAudio y voz
Transcripción, generación y clonación de voz. La clonación realista es riesgo crítico: viabiliza el fraude de identidad, y la voz es dato biométrico bajo la LGPD y el GDPR.
292 herramientasRedacción y marketing
Redacción, traducción y contenido. Bajo riesgo técnico, alto riesgo de cumplimiento cuando el texto de entrada es un contrato, una política interna o datos de clientes.
234 herramientasProductividad
Reuniones, notas, hojas de cálculo, presentaciones y asistentes de trabajo. La categoría más numerosa del catálogo y la más difícil de ver: entra por la puerta del usuario final, no por la de TI.
1323 herramientasAutomatización
Integración entre sistemas con IA en el medio. El riesgo viene del alcance: una automatización conectada a correo, CRM y almacenamiento mueve dato corporativo entre servicios sin pasar por revisión.
239 herramientasBúsqueda
Motores de búsqueda con respuesta generativa. Lo que se busca revela proyectos, operaciones en curso y debilidades internas — telemetría de intención que sale de la empresa.
69 herramientasPlataformas e infraestructura
Proveedores de modelo, orquestación e infraestructura de IA. Normalmente contratados por el equipo técnico y, por eso, frecuentemente fuera del inventario formal de proveedores.
81 herramientasNavegue por nivel de riesgo
¿Prefiere partir del riesgo en vez de la categoría? Cada nivel reúne las herramientas que piden el mismo tipo de atención en su política de uso de IA.
Daño directo posible: fraude de identidad, dato biométrico o acción autónoma sin supervisión.
123 herramientasAltoRecibe naturalmente datos corporativos sensibles — código, contratos, base de clientes.
1202 herramientasModeradoEl riesgo depende de lo que entra. Exige una clasificación explícita en la política.
2256 herramientasBajoAlcance limitado y gobernanza clara del proveedor. Candidata a la lista de permitidas.
390 herramientasCómo se clasifica el riesgo
La franja de riesgo no mide la calidad de la herramienta — mide qué ocurre si un empleado pega dato corporativo en ella sin que nadie lo sepa. El criterio combina el tipo de dato que la herramienta recibe naturalmente, su capacidad de actuar sola, la jurisdicción en que opera la empresa que la mantiene y su comportamiento por defecto respecto al uso de datos para entrenamiento.
123
Daño directo posible: fraude de identidad, dato biométrico o acción autónoma sin supervisión.
1202
Recibe naturalmente datos corporativos sensibles — código, contratos, base de clientes.
2256
El riesgo depende de lo que entra. Exige una clasificación explícita en la política.
390
Alcance limitado y gobernanza clara del proveedor. Candidata a la lista de permitidas.
Un catálogo vivo — y qué hacemos con lo que muere
Existe porque la primera pregunta de cualquier programa de gobernanza de IA — “esta herramienta que apareció en mi red, ¿qué es y debo preocuparme?” — no tenía una respuesta pública que fuera más allá del sitio de la propia herramienta.
El mercado de IA nace y muere rápido. Una herramienta que era referencia hace ocho meses hoy es un dominio estacionado en venta. Por eso el catálogo se reaudita continuamente: verificamos si cada dominio aún responde y revisamos si cada entrada sigue teniendo sentido como herramienta de IA corporativa.
3971
Activas
Responden hoy y están disponibles para la detección de uso nuevo. Son las que usted navega en las páginas de abajo.
1027
Fuera de línea
Dominio muerto, estacionado, 404 o DNS fallando. Salieron de la detección, pero siguen en el catálogo.
1012
Fuera de alcance
Revisadas y reclasificadas: uso personal, no corporativo, o error de catalogación de nuestra parte.
Por qué no borramos lo que salió de línea
Borrar sería más simple y haría que el número se viera mejor. No lo hacemos por dos razones concretas. La primera es que un dominio fuera de línea vuelve — el producto se vende, renace bajo otro dueño, resucita tras una ronda de inversión. Una herramienta borrada tendría que ser redescubierta desde cero; mantenida como retirada, basta reactivarla cuando vuelva a responder.
La segunda es auditoría. El evento detectado hace diez meses no deja de haber ocurrido porque la herramienta murió después. Si la entrada desapareciera del catálogo, aquel registro histórico perdería su clasificación de riesgo y el informe de cumplimiento de un período cerrado cambiaría solo — lo opuesto a lo que debe hacer una traza de evidencia. La entrada retirada mantiene el riesgo congelado justamente para que el pasado siga siendo auditable, aunque salga de la detección de uso nuevo.
Investigación: una de cada cinco herramientas de IA que catalogamos dejó de existir →
Saber qué existe es distinto de saber qué se está usando
Este catálogo responde “¿esta herramienta es riesgosa?”. No responde “¿cuáles de estas están corriendo en mi empresa ahora?” — y es esa segunda pregunta la que aparece en auditoría. El diagnóstico gratuito toma 5 minutos, no pide registro y devuelve su nivel de madurez por dimensión con un plan de acción.
Sobre esta base
El catálogo lo mantiene Tangerin AI y se reaudita continuamente. Las 2039 entradas retiradas — 1027 por estar fuera de línea y 1012 por revisión de alcance — siguen registradas con el riesgo congelado, pero quedan fuera de la detección de uso nuevo y de los listados navegables de esta página. Las clasificaciones reflejan el criterio de nuestro equipo a partir de la documentación pública de las herramientas y pueden cambiar cuando la herramienta cambia.
País de origen es la sede de la empresa que mantiene la herramienta — no es una afirmación sobre dónde se procesa o almacena físicamente el dato. La residencia de datos depende del plan contratado y debe verificarse con el proveedor.
¿Encontró una clasificación que considera equivocada, o una herramienta que debería estar aquí? contato@tangerinai.com.