CONTENIDO
- 1. Situación actual de las filtraciones de tecnología

- - De incidente interno de una empresa a riesgo para toda la industria
- - Cambios en los métodos de filtración
- 2. La filtración de tecnología se convierte en un riesgo para la competitividad, la confianza y la inversión

- 3. La filtración de tecnología y los cambios normativos en materia de inversión y seguridad

- - Estados Unidos
- - UE
- - Japón
- - Implicaciones para el sistema coreano y las empresas
- 4. Estrategia de gestión empresarial para prevenir la filtración de tecnología

- - Aspectos esenciales de la prevención
- - Aspectos de la gestión de filtraciones tecnológicas desde la perspectiva del riesgo empresarial
- 5. La filtración de tecnología, un riesgo empresarial que puede materializarse sin preparación

1. Situación actual de las filtraciones de tecnología

La filtración de tecnología ya no puede considerarse únicamente un incidente fortuito ocurrido dentro de una empresa concreta.
Según el informe «Examen de medidas para mejorar el sistema de control de seguridad de las inversiones extranjeras», publicado en 2025 por la Federación Coreana de Empresas, durante los últimos 5 años (de 2020 a junio de 2025) se produjeron 110 casos de filtración al extranjero de tecnologías industriales de Corea, y se estima que los daños para la industria ascendieron a aproximadamente 23 billones y 270.000 millones de wones surcoreanos.
Estos daños están provocando una pérdida de competitividad en el mercado, un deterioro de la reputación empresarial y una contracción de la inversión.
De incidente interno de una empresa a riesgo para toda la industria
La filtración de tecnología ha comenzado a percibirse como un riesgo para toda la industria debido a los cambios estructurales en los objetivos y métodos de filtración.
Los casos de filtración de tecnología registrados durante los últimos 5 años se han concentrado en industrias estratégicas nacionales, como los semiconductores (38 %), las pantallas (20 %) y los sectores eléctrico y electrónico (8 %). De ellos, 33 casos afectaron a tecnologías esenciales nacionales de Corea.
Número de filtraciones por tipo de tecnología filtrada (fuente: Agencia Nacional de Policía de Corea)
Categoría | 2023 | 2024 | 2025 |
Semiconductores | 14 | 13 | 8 |
Pantallas | 12 | 11 | 11 |
Electricidad y electrónica | 5 | 8 | 8 |
Automoción y ferrocarril | 8 | 2 | 5 |
Construcción naval | 4 | 2 | 4 |
Tecnologías de la información y las comunicaciones | 13 | 17 | 8 |
Biotecnología | 3 | 5 | 6 |
Maquinaria | 22 | 25 | 15 |
Otros | 68 | 40 | 114 |
Estas cifras se basan en los mismos materiales de análisis industrial y de políticas públicas que los datos sobre filtraciones de tecnología industrial antes mencionados. Asimismo, respaldan la conclusión de que la filtración de tecnología está evolucionando desde un fallo de gestión de una empresa concreta hasta un problema de vulnerabilidad de toda la estructura industrial.
Cambios en los métodos de filtración
Resulta especialmente significativo el cambio en los métodos de filtración.
A diferencia de las anteriores transferencias de tecnología, centradas en la captación de personal, recientemente se han ampliado las vías de acceso a la tecnología mediante estructuras de inversión y colaboración, como la constitución de empresas conjuntas (JV), las inversiones con participación minoritaria y la gestión de centros de R&D en el extranjero.
Si estas estructuras no se gestionan y controlan adecuadamente, aumenta la posibilidad de que el propio proceso de acceso a la tecnología genere un riesgo de filtración.
Por este motivo, cada vez resulta más necesario examinar la gestión de las filtraciones de tecnología como una decisión empresarial que tenga en cuenta el conjunto de las estructuras de inversión y colaboración, en lugar de limitarla al control interno.
2. La filtración de tecnología se convierte en un riesgo para la competitividad, la confianza y la inversión
Las repercusiones de una filtración de tecnología no se limitan a las pérdidas económicas.
La tecnología filtrada se incorpora en poco tiempo a los productos y servicios de empresas competidoras, lo que provoca un deterioro de la competitividad en precios y de la confianza tecnológica de todo el sector, no solo de la empresa afectada.
En sectores como el de los semiconductores, donde son habituales el desarrollo conjunto, la externalización de procesos y la integración en cadenas de suministro globales, la filtración de tecnología de una empresa no constituye únicamente un problema individual.
La filtración de tecnologías esenciales de producción o de datos de diseño puede desencadenar una reorganización de la cadena de suministro de los clientes, la exclusión de empresas colaboradoras y una pérdida de confianza de los clientes internacionales.
Durante este proceso, la empresa se enfrenta a los siguientes riesgos combinados.
∙ Deterioro de la reputación empresarial por deficiencias en la protección tecnológica
∙ Pérdida de confianza de inversores y socios y contracción de la inversión
∙ Deterioro del valor empresarial a largo plazo
Debido a estas características, la filtración de tecnología puede convertirse en una carga para la gestión empresarial difícil de reparar una vez ocurrido el incidente.
3. La filtración de tecnología y los cambios normativos en materia de inversión y seguridad

La percepción de los distintos países sobre la filtración de tecnología está cambiando rápidamente.
Mientras que antes la atención se centraba en las sanciones penales o la responsabilidad civil posteriores a la filtración, recientemente ha surgido una tendencia a considerarla una cuestión de seguridad nacional que exige impedir de forma preventiva la posibilidad de acceder a la tecnología durante la fase de inversión.
En Estados Unidos, la UE y Japón se está extendiendo rápidamente un marco normativo que considera la inversión extranjera directa (IED) una vía de acceso a la tecnología, los datos y las infraestructuras esenciales. En consecuencia, se observa una clara tendencia al refuerzo del examen de seguridad de toda la estructura de inversión.
Estados Unidos
Estados Unidos somete la inversión extranjera a un examen integral desde la perspectiva de la seguridad nacional a través del Comité de Inversiones Extranjeras en Estados Unidos (CFIUS), que opera con arreglo a la Ley de Producción de Defensa (DPA).
Mediante este sistema, el riesgo para la seguridad se evalúa principalmente en función de la posibilidad de que la inversión permita acceder a tecnologías esenciales o información sensible, con independencia del porcentaje de participación o de la adquisición formal del control de gestión.
Por este motivo, el examen abarca no solo las fusiones y adquisiciones (M&A), sino también las inversiones con participación minoritaria, el desarrollo conjunto y las estructuras de control indirecto. Cuando se identifica un riesgo, se recurre activamente a la imposición de condiciones, como restricciones de acceso a la tecnología, barreras de información y separación del personal, en lugar de impedir la operación en sí.
Este enfoque funciona actualmente como referencia de facto para los controles de seguridad de las inversiones extranjeras a escala mundial.
UE
La UE considera la inversión extranjera una vía de acceso a la tecnología, los datos y las cadenas de suministro, y está elevando los controles de seguridad de las inversiones a la categoría de instrumento esencial para gestionar estos riesgos.
En particular, recientemente está reorganizando los sistemas de control de todos los Estados miembros y ampliando su alcance para incluir no solo las adquisiciones directas, sino también las inversiones indirectas y las estructuras de control elusivas.
El ámbito del examen también se está ampliando más allá de tecnologías estratégicas como los semiconductores avanzados, la IA y la tecnología cuántica, para abarcar los medios de comunicación, el transporte y las materias primas esenciales. Asimismo, existe una clara tendencia a someter incluso las inversiones en nuevas instalaciones de producción a controles desde la perspectiva de los riesgos tecnológicos y para la cadena de suministro.
Durante este proceso, la UE recurre activamente a autorizaciones condicionadas, como las restricciones de acceso a la tecnología y la separación de la información, en lugar de bloquear las operaciones, y está adoptando una estructura que permite gestionar los riesgos durante la fase de inversión.
Japón
Japón regula la inversión extranjera con arreglo a la Ley de Divisas y Comercio Exterior (FEFTA) y, mediante las reformas introducidas desde 2019, ha reforzado considerablemente el examen de las inversiones extranjeras en sectores esenciales relacionados con la seguridad.
Así, ha considerado la posibilidad de acceder a tecnología mediante inversiones extranjeras un riesgo para la seguridad nacional y ha reforzado de manera continuada los criterios de examen de las inversiones.
En particular, ha ajustado los criterios para que la adquisición de una participación considerablemente inferior a la exigida anteriormente pueda quedar sometida a examen, incluyendo así en el ámbito regulatorio la posibilidad de acceder a tecnología mediante inversiones con participación minoritaria o intervenciones estratégicas.
Asimismo, aplica un sistema de examen detallado que concede importancia a la naturaleza y los antecedentes del inversor. Por ejemplo, clasifica como objeto de control diferenciado los casos en los que existan antecedentes de actividades informáticas maliciosas o la posibilidad de efectuar una inversión indirecta a través de un tercer país.
Recientemente, Japón también ha impulsado la introducción de una estructura de examen integral inspirada en el CFIUS estadounidense, confirmando la transición hacia un control preventivo de seguridad centrado en la seguridad de la información y el acceso a la tecnología, y no únicamente en el porcentaje de participación.
Implicaciones para el sistema coreano y las empresas
En cambio, se ha señalado que Corea ha aplicado hasta ahora su sistema de control de seguridad de las inversiones extranjeras basándose principalmente en criterios formales de control de gestión, como la adquisición de una participación extranjera igual o superior al 50 %.
Por este motivo, también se ha planteado el problema de que el sistema no permite detectar suficientemente las estructuras de inversión que ofrecen una posibilidad real de acceso a la tecnología, como las inversiones con participación minoritaria, las empresas conjuntas (JV) y la cooperación en investigación.
Para subsanar estas limitaciones, los círculos académicos e industriales y los organismos de investigación sobre políticas públicas mantienen un debate sobre la necesidad de abandonar los criterios centrados en el porcentaje de participación y realizar el examen atendiendo a la influencia efectiva y a la posibilidad de acceder a la tecnología y los datos.
Se considera que esta orientación es similar al método de examen del CFIUS estadounidense, que utiliza como criterio esencial de riesgo la posibilidad de acceder a la tecnología, en lugar del porcentaje de participación.
Principales cambios que percibirán las empresas
Para las empresas, estos cambios en el entorno normativo significan que el nivel de gestión tecnológica y el sistema de control interno pueden convertirse durante la captación de inversiones en factores de evaluación tan importantes como los indicadores financieros.
En el futuro, las empresas con sistemas insuficientes de protección tecnológica podrían afrontar un mayor riesgo empresarial, como retrasos en el examen de las inversiones, autorizaciones condicionadas o solicitudes de modificación de la estructura de las operaciones.
Esta tendencia provoca los siguientes cambios en la gestión empresarial práctica.
Ámbito del cambio | Principales cambios para la actividad empresarial |
Criterios de diligencia debida de la inversión | Además del examen de las finanzas y la estructura de control, adquieren relevancia como objetos principales de revisión la delimitación de las tecnologías esenciales, la gestión de los permisos de acceso y la eficacia de las normas internas de seguridad |
Estructura de inversión y operaciones | Si existe la posibilidad de acceder a la tecnología, incluso mediante inversiones con participación minoritaria o estructuras de desarrollo conjunto, aumenta la posibilidad de que se impongan condiciones como barreras de información, separación del personal o ajustes contractuales |
Evaluación empresarial | Las empresas con sistemas insuficientes de protección tecnológica pueden ser consideradas empresas con un elevado riesgo de incertidumbre, lo que incrementa la posibilidad de que pierdan capacidad negociadora o queden excluidas de inversiones |
4. Estrategia de gestión empresarial para prevenir la filtración de tecnología
La respuesta a la filtración de tecnología se gestiona en coordinación con el sistema de administración de toda la organización y ya no se limita a las funciones del departamento de seguridad informática.
Las empresas deben gestionar la filtración de tecnología como un riesgo empresarial que afecta a los recursos humanos, la organización, los contratos y la gestión de activos.
Aspectos esenciales de la prevención
La clave consiste en establecer un sistema de control interno que permita gestionar todas las fases: prevención, incidencia y respuesta posterior a la filtración de tecnología.
∙ Reducción al mínimo de los permisos de acceso según las funciones y categorías profesionales y gestión de los registros
∙ Prevención de la filtración de materiales tecnológicos mediante dispositivos personales, servicios personales en la nube y aplicaciones de mensajería
∙ Diseño diferenciado por funciones de los acuerdos de confidencialidad y no competencia
∙ Aplicación de procedimientos de protección tecnológica en las fases de contratación, empleo y salida de la empresa
∙ Establecimiento de un sistema de conservación inmediata de pruebas, investigación y respuesta jurídica ante sospechas de filtración de tecnología
Más que la existencia de compromisos o normas formales, se valora especialmente el funcionamiento efectivo de la estructura de gestión durante los procesos de trabajo.
Aspectos de la gestión de filtraciones tecnológicas desde la perspectiva del riesgo empresarial
Para prevenir la filtración de tecnología, las empresas deben comprobar si existen lagunas en los siguientes ámbitos de gestión.
En particular, el riesgo de filtración aumenta considerablemente cuando existen deficiencias en los siguientes ámbitos.
Ámbito de gestión | Aspectos que debe revisar la empresa |
Definición de los activos tecnológicos | Si el alcance de las tecnologías esenciales y los datos está claramente definido en las normas internas |
Gestión del personal | Si funcionan los controles de acceso a la tecnología en cada fase de contratación, cambio de funciones y salida de la empresa |
Estructura contractual | Si las cláusulas de confidencialidad y no competencia se diseñan y gestionan de acuerdo con las características de cada puesto |
Control de acceso | Si se gestionan y supervisan los registros de acceso y el historial de descargas de materiales tecnológicos |
Respuesta ante incidentes | Si, ante una sospecha de filtración, se activa de inmediato el proceso de investigación, conservación de pruebas y respuesta jurídica |
En particular, las empresas que se dispongan a captar inversiones o colaborar con entidades extranjeras deben revisar de forma preventiva aspectos esenciales como la definición de sus activos tecnológicos, el control de acceso del personal y la estructura contractual.
5. La filtración de tecnología, un riesgo empresarial que puede materializarse sin preparación
Las pérdidas que debe asumir una empresa tienden a aumentar considerablemente cuanto más se retrasa su respuesta ante una filtración de tecnología.
En particular, para las empresas vinculadas a industrias estratégicas nacionales, la filtración de tecnología puede traducirse rápidamente en una reducción de las operaciones, restricciones a la inversión y problemas regulatorios.
Por ello, Daeryun Sociedad de Abogados considera la filtración de tecnología no como un mero incidente de seguridad, sino como un asunto directamente relacionado con las decisiones empresariales, y ha desarrollado un sistema de respuesta centrado en la evaluación preventiva que abarca los sistemas de protección de la tecnología y los datos, la gestión del personal y la estructura contractual.
Este sistema tiene por objeto revisar las vías de acceso a la tecnología teniendo en cuenta las características industriales y la estructura empresarial de cada empresa, así como identificar previamente los puntos en los que podría producirse una filtración para reducir los riesgos antes de que ocurra un incidente.
Si se requiere una revisión previa de los sistemas de protección de la tecnología y los datos, la gestión del personal y la estructura contractual, puede evaluarse junto con un 🔗abogado de empresa la estructura de respuesta ante filtraciones de tecnología desde la perspectiva del riesgo empresarial.









