🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl prompt también es una fuga
4 tareas · 25 min · Principiante
La sala anterior puso el límite en pegar un volcado de datos del cliente en un servicio externo. Esta afina el mismo filo en el gesto que no parece una fuga: hacer una pregunta. Cuando escribes en un modelo externo, lo que tecleas sale de tu entorno y entra en la infraestructura de otra empresa, que puede guardarlo, usarlo para entrenar y dejarlo al alcance de quien administre ese servicio. Meter datos de Astilla en el prompt «solo para preguntar» es sacarlos igual que pegándolos en un formulario: el canal es la casilla de texto. Esta sala practica tratar el prompt como lo que es —una salida de datos— y preguntarse, antes de teclear nada del cliente, dónde termina ese dato. Se razona sobre la decisión; no se envía nada.
Objetivo de la sala
La sala anterior puso el límite en pegar un volcado de datos del cliente en un servicio externo. Esta afina el mismo filo en el gesto que no parece una fuga: hacer una pregunta. Cuando escribes en un modelo externo, lo que tecleas sale de tu entorno y entra en la infraestructura de otra empresa, que puede guardarlo, usarlo para entrenar y dejarlo al alcance de quien administre ese servicio. Meter datos de Astilla en el prompt «solo para preguntar» es sacarlos igual que pegándolos en un formulario: el canal es la casilla de texto. Esta sala practica tratar el prompt como lo que es —una salida de datos— y preguntarse, antes de teclear nada del cliente, dónde termina ese dato. Se razona sobre la decisión; no se envía nada.Pegas un registro de Astilla en un modelo externo «solo para que me lo explique». En el momento en que lo envías, ese dato del cliente salió de tu control: viajó a la infraestructura de un tercero, que puede conservarlo. La intención de preguntar no cambia lo que pasó con el dato. El prompt es una casilla que manda lo que escribes afuera, igual que cualquier otro envío.
Tratar la pregunta como inofensiva porque «solo estaba consultando» es el error. Lo que importa no es para qué lo mandaste, sino que lo mandaste.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Pegas un registro de Astilla en un modelo externo solo para preguntar sobre él. ¿Qué le pasó a ese dato?
Ver pista de ayuda
La casilla de texto manda lo que escribes afuera. La intención de preguntar no cambia que el dato ya salió.
Muchos servicios de modelo avisan de que los prompts pueden guardarse y usarse para mejorar el servicio. Eso significa que el registro de Astilla que enviaste puede quedar almacenado fuera, entrar en un proceso de entrenamiento y ser accesible para gente que no tiene nada que ver con el engagement. «Yo solo hice una pregunta» no exime de nada: el dato salió y la cláusula de tratamiento que firmaste con Astilla sigue aplicando.
La retención convierte una consulta puntual en una copia permanente del dato del cliente en manos de un tercero. Por eso el aviso de que «los prompts pueden usarse» no es letra pequeña: es exactamente el riesgo.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El servicio avisa de que los prompts pueden retenerse y usarse para entrenar. ¿Exime eso al «yo solo pregunté»?
Ver pista de ayuda
Retener convierte la consulta en una copia permanente afuera. El dato salió y el contrato no deja de aplicar.
Antes de poner en un prompt cualquier cosa del cliente, la pregunta es dónde termina ese dato y si el contrato lo permite: en qué infraestructura queda, cuánto se retiene, bajo qué jurisdicción, quién puede verlo. Si la respuesta es «en manos de un tercero» y el contrato de Astilla lo prohíbe, no se teclea, por útil que fuera la ayuda del modelo. La vía limpia cuando de verdad hace falta un modelo es uno local y aislado, que no manda nada afuera, o ninguno.
Ese reflejo —pensar en el destino del dato antes de pulsar enviar— es lo que separa usar un modelo con criterio de abrir una fuga sin querer.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué compruebas antes de escribir datos de Astilla en un modelo externo?
Ver pista de ayuda
Antes de enviar, piensa el destino del dato. Si cae en un tercero que el contrato no permite, se usa un modelo local o ninguno.
Abre la estación. El servicio externo avisa de lo que hace con los prompts, y el contrato de Astilla fija dónde pueden vivir sus datos. Contrasta los dos y localiza la cláusula que decide.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Enviar el dato de Astilla al servicio externo chocaría con el contrato. Abre la cláusula de tratamiento de datos, confirma dónde pueden vivir los datos del cliente y escribe el código que la acompaña.
Formato esperado: IAO-____
Ver pista de ayuda
Lee ~/contrato/tratamiento-datos.txt. La cláusula sobre dónde pueden residir los datos del cliente trae el código en su línea.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.