Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El prompt también es una fuga

4 tareas · 25 min · Principiante

La sala anterior puso el límite en pegar un volcado de datos del cliente en un servicio externo. Esta afina el mismo filo en el gesto que no parece una fuga: hacer una pregunta. Cuando escribes en un modelo externo, lo que tecleas sale de tu entorno y entra en la infraestructura de otra empresa, que puede guardarlo, usarlo para entrenar y dejarlo al alcance de quien administre ese servicio. Meter datos de Astilla en el prompt «solo para preguntar» es sacarlos igual que pegándolos en un formulario: el canal es la casilla de texto. Esta sala practica tratar el prompt como lo que es —una salida de datos— y preguntarse, antes de teclear nada del cliente, dónde termina ese dato. Se razona sobre la decisión; no se envía nada.

0 de 4 · 0%

Objetivo de la sala

La sala anterior puso el límite en pegar un volcado de datos del cliente en un servicio externo. Esta afina el mismo filo en el gesto que no parece una fuga: hacer una pregunta. Cuando escribes en un modelo externo, lo que tecleas sale de tu entorno y entra en la infraestructura de otra empresa, que puede guardarlo, usarlo para entrenar y dejarlo al alcance de quien administre ese servicio. Meter datos de Astilla en el prompt «solo para preguntar» es sacarlos igual que pegándolos en un formulario: el canal es la casilla de texto. Esta sala practica tratar el prompt como lo que es —una salida de datos— y preguntarse, antes de teclear nada del cliente, dónde termina ese dato. Se razona sobre la decisión; no se envía nada.

Pegas un registro de Astilla en un modelo externo «solo para que me lo explique». En el momento en que lo envías, ese dato del cliente salió de tu control: viajó a la infraestructura de un tercero, que puede conservarlo. La intención de preguntar no cambia lo que pasó con el dato. El prompt es una casilla que manda lo que escribes afuera, igual que cualquier otro envío.

Tratar la pregunta como inofensiva porque «solo estaba consultando» es el error. Lo que importa no es para qué lo mandaste, sino que lo mandaste.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Pegas un registro de Astilla en un modelo externo solo para preguntar sobre él. ¿Qué le pasó a ese dato?

Ver pista de ayuda

La casilla de texto manda lo que escribes afuera. La intención de preguntar no cambia que el dato ya salió.

Muchos servicios de modelo avisan de que los prompts pueden guardarse y usarse para mejorar el servicio. Eso significa que el registro de Astilla que enviaste puede quedar almacenado fuera, entrar en un proceso de entrenamiento y ser accesible para gente que no tiene nada que ver con el engagement. «Yo solo hice una pregunta» no exime de nada: el dato salió y la cláusula de tratamiento que firmaste con Astilla sigue aplicando.

La retención convierte una consulta puntual en una copia permanente del dato del cliente en manos de un tercero. Por eso el aviso de que «los prompts pueden usarse» no es letra pequeña: es exactamente el riesgo.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

El servicio avisa de que los prompts pueden retenerse y usarse para entrenar. ¿Exime eso al «yo solo pregunté»?

Ver pista de ayuda

Retener convierte la consulta en una copia permanente afuera. El dato salió y el contrato no deja de aplicar.

Antes de poner en un prompt cualquier cosa del cliente, la pregunta es dónde termina ese dato y si el contrato lo permite: en qué infraestructura queda, cuánto se retiene, bajo qué jurisdicción, quién puede verlo. Si la respuesta es «en manos de un tercero» y el contrato de Astilla lo prohíbe, no se teclea, por útil que fuera la ayuda del modelo. La vía limpia cuando de verdad hace falta un modelo es uno local y aislado, que no manda nada afuera, o ninguno.

Ese reflejo —pensar en el destino del dato antes de pulsar enviar— es lo que separa usar un modelo con criterio de abrir una fuga sin querer.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

¿Qué compruebas antes de escribir datos de Astilla en un modelo externo?

Ver pista de ayuda

Antes de enviar, piensa el destino del dato. Si cae en un tercero que el contrato no permite, se usa un modelo local o ninguno.

Abre la estación. El servicio externo avisa de lo que hace con los prompts, y el contrato de Astilla fija dónde pueden vivir sus datos. Contrasta los dos y localiza la cláusula que decide.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Enviar el dato de Astilla al servicio externo chocaría con el contrato. Abre la cláusula de tratamiento de datos, confirma dónde pueden vivir los datos del cliente y escribe el código que la acompaña.

Formato esperado: IAO-____

Ver pista de ayuda

Lee ~/contrato/tratamiento-datos.txt. La cláusula sobre dónde pueden residir los datos del cliente trae el código en su línea.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad