🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSuperficie de riesgo de un sistema con IA
5 tareas · 38 min · Principiante
Lunes 9 de noviembre de 2026. Aseguradora Yacopí S.A., una aseguradora de vida y salud con 980 personas, quiere poner en producción a Guácharo, un asistente interno con modelo de lenguaje para los equipos de siniestros y de servicio al cliente. Antes de opinar sobre amenazas, el equipo de inteligencia necesita saber por dónde podría entrar y salir algo. Tienes el inventario de piezas, los flujos y las herramientas del diseño. Se leen tablas ficticias en la consola; no hay ningún modelo detrás ni se prueba nada.
Objetivo de la sala
Lunes 9 de noviembre de 2026. Aseguradora Yacopí S.A., una aseguradora de vida y salud con 980 personas, quiere poner en producción a Guácharo, un asistente interno con modelo de lenguaje para los equipos de siniestros y de servicio al cliente. Antes de opinar sobre amenazas, el equipo de inteligencia necesita saber por dónde podría entrar y salir algo. Tienes el inventario de piezas, los flujos y las herramientas del diseño. Se leen tablas ficticias en la consola; no hay ningún modelo detrás ni se prueba nada.En una aplicación clásica, el código separa las órdenes de los datos: una consulta es una cosa y el texto que guarda un cliente es otra. En un sistema con modelo de lenguaje esa frontera se borra. El orquestador junta en una sola petición las instrucciones del sistema, la pregunta, los fragmentos de documentos que recuperó y el resultado de las herramientas, y el modelo lo lee todo como texto. Cualquier texto que llegue a esa petición puede comportarse como una instrucción.
Por eso la superficie de riesgo de un asistente no es solo su pantalla de chat: es todo lo que el modelo lee y todo lo que el modelo puede hacer. Un inventario útil lista las piezas, los flujos entre ellas, quién escribe cada contenido y qué acciones puede desencadenar el modelo.
Responde para continuar
¿Qué hace distinta la superficie de riesgo de un asistente con modelo de lenguaje?
Ver pista de ayuda
Piensa en qué junta el orquestador antes de mandar la petición al modelo.
Abre la consola y ejecuta SELECT * FROM componentes y SELECT * FROM flujos. Un índice de documentos parece interno porque lo opera TI, pero lo que importa es quién escribió cada documento que entra en él. Un manual redactado por la propia aseguradora y un correo que mandó alguien de fuera terminan en el mismo índice y llegan al modelo por el mismo camino.
Responde para continuar
¿Qué flujo mete en el índice texto escrito por personas ajenas a la aseguradora? Escribe su id.
Ver pista de ayuda
Busca el flujo que tiene como destino el índice y lee qué viaja por él.
Ejecuta SELECT * FROM herramientas. Leer es una cosa; actuar es otra. Una herramienta que solo lee dentro de la empresa limita el daño a lo que se muestre en pantalla. Una herramienta con efecto fuera de la empresa convierte una respuesta equivocada, o manipulada, en un hecho que ya no se puede deshacer. La aprobación humana es la barrera que separa una cosa de la otra.
Responde para continuar
¿Qué herramienta puede producir un efecto fuera de la aseguradora sin que ninguna persona lo apruebe? Escribe su nombre.
Ver pista de ayuda
Cruza las columnas efecto y aprobacion_humana.
Una frontera de confianza aparece cada vez que el contenido pasa de un dueño a otro: de la aseguradora al proveedor del modelo, de fuera hacia dentro, del proveedor de vuelta. Cada frontera es un sitio donde hace falta un control, aunque sea solo un registro.
Responde para continuar
¿Cuántos flujos del diseño cruzan una frontera de confianza? Escribe solo el número.
Ver pista de ayuda
Cuenta las filas de flujos cuya última columna no dice no.
Con lo que leíste, la gerencia pregunta por dónde empezar. El riesgo de un asistente no está en una pieza aislada sino en una combinación: un contenido que alguien de fuera puede escribir y que el modelo lee, más una acción que el modelo puede ejecutar sola hacia fuera.
Responde para continuar
¿Qué combinación del diseño de Guácharo merece el primer control?
Ver pista de ayuda
Une la respuesta de la tarea 2 con la de la tarea 3.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.