The Fort Worth Press - El auge de las apps no-code y el riesgo del 'app-slop' digital

USD -
AED 3.6725
AFN 64.999629
ALL 79.649525
AMD 362.762219
ANG 1.790365
AOA 917.999801
ARS 1514.498496
AUD 1.40407
AWG 1.8
AZN 1.696685
BAM 1.702398
BBD 2.012707
BDT 122.644384
BGN 1.683441
BHD 0.376691
BIF 3004.472393
BMD 1
BND 1.277028
BOB 9.818446
BRL 5.144798
BSD 0.999342
BTN 95.757903
BWP 13.552177
BYN 3.022937
BYR 19600
BZD 2.009833
CAD 1.401545
CDF 2310.999912
CHF 0.823345
CLF 0.024321
CLP 960.330274
CNY 6.69765
CNH 6.695075
COP 3177.79
CRC 447.065074
CUC 1
CUP 26.5
CVE 96.038358
CZK 21.238202
DJF 177.955067
DKK 6.516397
DOP 58.981583
DZD 133.769386
EGP 52.021897
ERN 15
ETB 163.231619
EUR 0.87168
FJD 2.237696
FKP 0.746662
GBP 0.747725
GEL 2.610713
GGP 0.746662
GHS 11.512483
GIP 0.746662
GMD 73.503701
GNF 8785.628743
GTQ 7.626281
GYD 209.07638
HKD 7.84545
HNL 26.826517
HRK 6.567197
HTG 130.611818
HUF 317.329498
IDR 17834
ILS 3.02695
IMP 0.746662
INR 95.792496
IQD 1309.155203
IRR 1374599.999955
ISK 121.339712
JEP 0.746662
JMD 157.800994
JOD 0.709012
JPY 157.062497
KES 129.510369
KGS 87.450629
KHR 4050.04638
KMF 428.000148
KPW 900.000318
KRW 1383.369706
KWD 0.30821
KYD 0.832814
KZT 446.786366
LAK 22393.317975
LBP 89489.13692
LKR 330.779917
LRD 172.889077
LSL 16.246848
LTL 2.95274
LVL 0.604889
LYD 6.347575
MAD 9.468403
MDL 17.56296
MGA 4332.167695
MKD 53.611185
MMK 2099.622693
MNT 3595.947098
MOP 8.074938
MRU 40.20276
MUR 47.660369
MVR 15.450251
MWK 1732.867078
MXN 17.217135
MYR 4.078029
MZN 63.909997
NAD 16.246848
NGN 1330.650146
NIO 36.772039
NOK 9.42423
NPR 153.21015
NZD 1.74906
OMR 0.384501
PAB 0.999369
PEN 3.37024
PGK 4.448122
PHP 62.854987
PKR 276.986731
PLN 3.803655
PYG 5924.287226
QAR 3.652793
RON 4.587501
RSD 102.249996
RUB 84.198593
RWF 1468.007368
SAR 3.755068
SBD 8.000512
SCR 13.948746
SDG 601.498965
SEK 9.84084
SGD 1.276145
SHP 0.747524
SLE 24.649481
SLL 20969.491881
SOS 571.09014
SRD 37.945498
STD 20697.981008
STN 21.33914
SVC 8.74454
SYP 13002.000254
SZL 16.24171
THB 33.329815
TJS 9.21794
TMT 3.51
TND 2.939724
TOP 2.40776
TRY 48.801604
TTD 6.783927
TWD 31.787982
TZS 2642.503028
UAH 44.64824
UGX 3942.010809
UYU 40.182887
UZS 11832.129217
VES 847.485101
VND 26022
VUV 117.918556
WST 2.750287
XAF 571.784293
XAG 0.015114
XAU 0.00023
XCD 2.70255
XCG 1.801079
XDR 0.707052
XOF 571.784293
XPF 103.873707
YER 236.550256
ZAR 16.23722
ZMK 9001.222327
ZMW 19.641947
ZWL 321.999592
SSP 5712.013969
MXV 1.951572
El auge de las apps no-code y el riesgo del 'app-slop' digital
El auge de las apps no-code y el riesgo del 'app-slop' digital

El auge de las apps no-code y el riesgo del 'app-slop' digital

La proliferación de aplicaciones desarrolladas sin necesidad de escribir código ha generado una nueva ola de servicios digitales, conocida como 'app-slop', que preocupa a los analistas por sus graves riesgos de seguridad y falta de valor añadido. Mientras gigantes tecnológicos como Google y Apple imponen restricciones estrictas para frenar esta tendencia, el mercado no-code sigue expandiéndose a un ritmo acelerado.

Tamaño del texto:

El crecimiento exponencial de las aplicaciones desarrolladas mediante herramientas que no requieren conocimientos de programación ha desencadenado una alerta generalizada entre expertos en ciberseguridad y analistas del sector tecnológico. Esta tendencia, que promete democratizar la creación de software, está generando lo que algunos críticos denominan "app-slop" o basura digital, una masa de servicios con baja calidad, interfaces genéricas y vulnerabilidades de seguridad significativas.

Las principales plataformas de distribución de aplicaciones, Google Play Store y la App Store de Apple, han respondido a este fenómeno con medidas drásticas. Google ha bloqueado aproximadamente un millón de aplicaciones que violaban sus políticas de uso y ha establecido normativas restrictivas específicas para las apps creadas con inteligencia artificial generativa. Por su parte, Apple ha endurecido aún más los requisitos, prohibiendo la publicación de aplicaciones que no ofrezcan un valor añadido duradero y limitando estrictamente las variaciones de servicios web realizadas mediante técnicas de "vibecoding" o desarrollo sin código por parte de un mismo creador.

A pesar de estas barreras, el fenómeno es visible en numerosas páginas web y aplicaciones que comparten patrones de diseño idénticos, con colores apagados e interfaces estandarizadas que sugieren una generación automatizada. Los expertos advierten que es crucial no confundir las aplicaciones "no-code" con las "low-code". En el segundo caso, existe un desarrollador humano detrás que utiliza la IA como herramienta para acelerar el proceso, mientras que en el primero, la creación puede depender casi exclusivamente de modelos de inteligencia artificial sin supervisión técnica especializada.

El mercado de estas herramientas está experimentando una expansión sin precedentes desde 2023, año del despegue de la inteligencia artificial generativa. Según datos de la consultora Gartner, el valor total del mercado alcanzó los 13.200 millones de dólares en ese periodo inicial y se proyecta que llegue a los 52.000 millones de dólares en tres años, con una tasa de crecimiento anual compuesta superior al 25%. Esta proyección incluye un escenario para 2026 donde aproximadamente el 80% de los productos y servicios tecnológicos estarán construidos por usuarios que no son desarrolladores profesionales ni especialistas en seguridad.

Esta democratización del desarrollo, aunque accesible para quienes pueden pagar los tokens de los modelos de IA, plantea graves riesgos. La Open Web Application Security Project (OWASP) ha elaborado un listado con los diez riesgos específicos de seguridad asociados al low-code y no-code. Entre las amenazas destacadas se encuentran la conexión insegura de bases de datos, el uso de claves API con permisos globales por parte de usuarios sin conocimientos técnicos, y errores de autenticación derivados de configuraciones por defecto en estas plataformas.

Los analistas señalan que cuando una persona sin formación técnica crea una aplicación no-code y delega completamente la lógica en un modelo de IA, el riesgo de pérdida de datos personales se multiplica. La automatización de flujos mediante conexiones a bases de datos corporativas sin cifrar o validación adecuada puede comprometer información sensible. Además, estas aplicaciones son vulnerables a ataques de inyección SQL e inyección de prompts.

En un nivel más estratégico, algunas compañías que han externalizado la programación a la IA se han visto obligadas a recontratar programadores humanos para corregir errores. Este fenómeno ha dado lugar a lo que la industria denomina "deuda técnica". Si un modelo de IA entra en un bucle de errores, la revisión del código por parte de un humano puede requerir analizar miles de líneas de código ininteligibles o mal estructuradas, especialmente en proyectos grandes.

Otro riesgo crítico es la dependencia de terceros. Si la compañía que mantiene el Modelo de Lenguaje Grande (LLM) utilizado cierra sus operaciones, el creador de la aplicación podría perder la capacidad de mantener su proyecto, incurriendo en pérdidas económicas significativas. La falta de transparencia sobre quién posee el código generado por IA también complica el acceso a rondas de financiación, ya que los inversores requieren identificar a las personas responsables detrás del negocio.

La situación se agrava por las estrictas regulaciones sobre el almacenamiento de datos personales, como el Reglamento General de Protección de Datos (RGPD) en la Unión Europea. Muchas aplicaciones no-code pueden alojarse en servidores fuera de estas regiones jurisdiccionales o operar en un terreno de ilegalidad, ya que la legislación actual aún no contempla plenamente este tipo de servicios automatizados. Si un algoritmo no auditado por un ser humano identificable genera el código, la responsabilidad legal y operativa queda en una zona gris.

A pesar de las dudas y los riesgos señalados por programadores y analistas humanos, el vibecoding y sus derivados continúan creciendo como una tendencia imparable. Sin embargo, la industria advierte que la falta de supervisión técnica y la masificación de servicios de baja calidad podrían tener consecuencias duraderas en la seguridad digital y la calidad del software disponible para los usuarios.

M.McCoy--TFWP