Nada es realmente seguro, y por lo que parece, estás usando un sistema que no controlas, para acceder a los sistemas a los que el administrador de red o la administración intentan impedir el acceso. No está en su mejor interés para ninguno de estos tipos de conexiones.
Dicho esto, al margen de cualquier preocupación legal que pueda surgir (transmisión de propiedad intelectual, etc.) si es su máquina personal la que está utilizando con VPN, entonces debería tener un canal cifrado para el Servidores de IPVanish. Dicho esto, ya que no controlas la red, puedes ser víctima de un ataque MITM si tu compañía quisiera descifrar tu tráfico. Hay sistemas como los descargadores de SSL que se pueden usar y, si accede al sistema a través de un punto de acceso especial o un proxy corporativo, podría tener otros problemas con respecto al descifrado. Además, querrá estar atento a las solicitudes de DNS que pasan a través de canales no cifrados. Si este es el caso, su compañía puede ver a dónde va, no pueden ver lo que dice o envía.
Si está usando una computadora de la empresa, dependiendo de las leyes locales, es posible que puedan hacer un seguimiento de todo lo que está haciendo mediante el uso de registradores de teclas e instantáneas del sistema, dependiendo de qué sistema se esté ejecutando y si permiten el control remoto Acceso y monitoreo en ese sistema.
Si la política corporativa no es para hacer esto, entonces es probable que esté violando esa política. En cualquier caso, podrán ver que se está conectando a una VPN a través del firewall de la red corporativa (si tienen TI que sea lo suficientemente inteligente). Además, es probable que sientan el ancho de banda que utiliza la conexión VPN, ya que todo su tráfico requerirá más bits para transferir, según el nivel de cifrado.