Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Políticas de uso y auditoría del asistente

4 tareas · 36 min · Principiante

Viernes 6 de noviembre. El jefe del SOC de la Cooperativa Cedrales (empresa inventada) quiere dejar por escrito cómo se usa el asistente y cómo se comprueba que se usa así. Aquí aprendes qué lleva una política mínima de uso, a dónde apunta el marco de gestión de riesgos de IA del NIST y cómo se audita una bitácora de interacciones: quién lo usó, sobre qué caso y quién revisó el resultado. Todo es lectura de tablas de ejemplo.

0 de 4 · 0%

Objetivo de la sala

Viernes 6 de noviembre. El jefe del SOC de la Cooperativa Cedrales (empresa inventada) quiere dejar por escrito cómo se usa el asistente y cómo se comprueba que se usa así. Aquí aprendes qué lleva una política mínima de uso, a dónde apunta el marco de gestión de riesgos de IA del NIST y cómo se audita una bitácora de interacciones: quién lo usó, sobre qué caso y quién revisó el resultado. Todo es lectura de tablas de ejemplo.

El marco de gestión de riesgos de IA del NIST (AI RMF 1.0, de enero de 2023) organiza el trabajo en cuatro funciones: gobernar, mapear, medir y gestionar. La primera, gobernar, es la que cubre las políticas, los roles y la rendición de cuentas, y atraviesa a las otras tres. Para un SOC que adopta un asistente, es el punto de partida: quién puede usarlo, para qué, con qué datos y quién responde si algo sale mal.

Una norma de gestión específica para IA, la ISO/IEC 42001, pide lo mismo desde el lado de un sistema de gestión: responsables, políticas y revisión periódica. Aquí se usa el marco del NIST solo como mapa.

Responde para continuar

Según el AI RMF del NIST, ¿qué función cubre quién puede usar el asistente, con qué datos y quién responde por él?

Ver pista de ayuda

Es la función que atraviesa a las otras tres.

Una política que nadie comprueba no protege. La comprobación sale de la bitácora: cada interacción con el asistente deja hora, persona, caso, acción y quién revisó el resultado. Prueba SELECT * FROM bitacora_asistente y luego SELECT * FROM bitacora_asistente WHERE revisado_por = "-".

El riesgo no es el mismo en todas las filas: un resumen sin revisar de un caso de severidad baja pesa menos que una consulta nueva sobre un caso de severidad alta.

Responde para continuar

Escribe el id de la interacción sobre un caso de severidad alta que nadie revisó.

Ver pista de ayuda

Cruza las filas sin revisor con la columna severidad.

La política exige revisión humana de todo lo que se lleva a un caso. Para saber si se cumple se mide: el porcentaje de interacciones del día que sí tienen revisor. Es una cifra simple y se puede seguir semana a semana.

Responde para continuar

Escribe el porcentaje de interacciones del día que tienen revisor, sin el signo de porcentaje.

Ver pista de ayuda

Divide las filas con revisor entre el total de filas de la bitácora.

Una política de uso de un asistente no necesita ser larga. Necesita decir qué datos pueden entrar, qué revisión humana exige, qué se registra, quién responde por ella y cada cuánto se revisa. Prueba SELECT * FROM politica_de_uso para ver los cinco controles de ejemplo.

Responde para continuar

¿Cuál de estas políticas de uso cubre lo esencial?

Ver pista de ayuda

Debe poder comprobarse con una bitácora y tener una persona responsable.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad