Cada vez más empresas permiten que sus colaboradores usen su propio celular, portátil o tablet para acceder al correo corporativo, a Teams o a sistemas internos. Ese modelo tiene nombre: BYOD (Bring Your Own Device, o “trae tu propio dispositivo”). Aunque reduce costos y da flexibilidad, también abre una puerta de entrada a riesgos de seguridad si no se implementa con una política y controles claros.

En este artículo explicamos qué es BYOD, por qué ha crecido con la expansión del trabajo remoto e híbrido, los riesgos que implica si no se gestiona con los controles adecuados y qué elementos debe tener una política BYOD bien diseñada.

¿Qué es BYOD?

BYOD es el modelo mediante el cual una empresa permite que los colaboradores usen sus propios dispositivos personales portátiles, celulares, tablets para acceder a sistemas, aplicaciones e información corporativa, en lugar de depender exclusivamente de equipos entregados por la organización.

¿Por qué ha crecido la adopción de BYOD?

El auge del trabajo remoto e híbrido llevó a muchas empresas a adoptar BYOD como una solución práctica: era más rápido permitir que el equipo trabajará desde sus propios dispositivos que estandarizar la entrega de equipos corporativos, y la empresa reducía el gasto inicial en hardware. Ese ahorro, sin embargo, tiene contrapartidas: dispositivos heterogéneos, menor control sobre la seguridad y más carga de soporte. Por eso muchas organizaciones están reevaluando el modelo y optando por equipos corporativos gestionados.

Riesgos de seguridad del BYOD

  • Pérdida de control sobre el dispositivo: la empresa no decide qué aplicaciones se instalan ni qué tan actualizado está el sistema operativo.
  • Fuga de información si el dispositivo se pierde, es robado o se vende sin borrar los datos corporativos.
  • Mezcla de datos personales y corporativos, lo que complica auditorías y el cumplimiento normativo.
  • Acceso a la red corporativa desde redes no seguras (wifi públicos, por ejemplo).
  • Riesgo de retención de información confidencial cuando un colaborador sale de la empresa y su dispositivo nunca estuvo bajo gestión centralizada.

BYOD vs. modelo corporativo (COPE)

AspectoBYODCOPE (equipo corporativo, uso personal permitido)
Propiedad del dispositivoDel colaboradorDe la empresa
Control sobre seguridadLimitadoTotal
Inversión inicial en hardwareMenor para la empresaMayor para la empresa
Impacto de una fuga o hackeoMayor: la información corporativa queda en dispositivos que la empresa no controla del todoMenor: el dispositivo está gestionado y se puede bloquear o borrar de forma remota
Complejidad de gestiónMayor (dispositivos heterogéneos)Menor (estandarizado)

Consideraciones legales en Colombia

Permitir BYOD implica que información sujeta a la normativa de protección de datos circule por dispositivos que la empresa no controla directamente, lo que exige medidas de seguridad razonables sobre esos datos incluso fuera de la infraestructura propia (un enfoque que profundizamos en nuestro artículo sobre Zero Trust). Además, es recomendable que la política BYOD quede documentada como parte del reglamento interno o del contrato laboral, dejando claras las condiciones de acceso, monitoreo y borrado remoto en caso de retiro del colaborador.

Preguntas frecuentes

¿Un MDM controla también los datos personales del colaborador?

Un MDM bien configurado permite separar el espacio corporativo del personal dentro del mismo dispositivo (contenedores independientes), de forma que la empresa solo gestiona y puede borrar la información corporativa, sin acceder a fotos, mensajes u otras aplicaciones personales.

¿BYOD es más barato que entregar equipos corporativos a todo el personal?

En costo de hardware sí, pero esa diferencia puede reducirse o desaparecer al sumar la inversión en herramientas de gestión (MDM), soporte técnico a dispositivos heterogéneos y el riesgo asumido en seguridad.

¿Se puede aplicar BYOD solo a algunos roles y no a toda la empresa?

Sí, pero no es lo ideal: manejar dos modelos duplica la gestión y un dispositivo personal sigue siendo un punto de entrada a la red. Si se hace, requiere política formal, MFA y MDM.

Diseñar una política BYOD que dé flexibilidad sin exponer la información de tu empresa requiere evaluar tanto la experiencia del colaborador como los controles de seguridad necesarios. En RentAdvisor acompañamos ese proceso dentro de nuestros servicios de Digital Workplace y Networking y Ciberseguridad.