Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Filtros de contenido y registro de uso

5 tareas · 40 min · Principiante

Los servicios de modelos de las dos nubes ofrecen filtros que revisan lo que entra y lo que sale, y registros de cada invocación. Ambos ayudan, y ambos pueden estar mal puestos: un filtro sin acción sobre la respuesta no protege lo que sale, y un registro que guarda todo el texto durante años se convierte en un almacén de datos sensibles. En Nevado Seguros, una aseguradora con un asistente de reclamos, lees la configuración del filtro, la del registro y ocho invocaciones, y buscas lo que falta y lo que sobra. Todo es lectura de un informe de ejemplo.

0 de 5 · 0%

Objetivo de la sala

Los servicios de modelos de las dos nubes ofrecen filtros que revisan lo que entra y lo que sale, y registros de cada invocación. Ambos ayudan, y ambos pueden estar mal puestos: un filtro sin acción sobre la respuesta no protege lo que sale, y un registro que guarda todo el texto durante años se convierte en un almacén de datos sensibles. En Nevado Seguros, una aseguradora con un asistente de reclamos, lees la configuración del filtro, la del registro y ocho invocaciones, y buscas lo que falta y lo que sobra. Todo es lectura de un informe de ejemplo.

Un filtro de contenido clasifica el texto de entrada o de salida por categorías (por ejemplo, odio, autolesión, datos personales o intentos de dar órdenes al modelo) y, según un umbral, lo deja pasar, lo bloquea o lo registra. Los servicios de las nubes lo ofrecen como una capa configurable delante del modelo, y los nombres de los campos varían: aquí están simplificados.

Es una capa, no una garantía: clasifica con errores en los dos sentidos (deja pasar lo que debía bloquear y bloquea lo legítimo) y solo actúa sobre las categorías y los sentidos para los que se configuró. Por eso se combina con otros controles y se revisa con evidencia.

Responde para continuar

¿Cómo debe entenderse un filtro de contenido dentro de la seguridad de un asistente?

Ver pista de ayuda

Un control útil no por eso es infalible.

Abre SELECT * FROM config_filtros. Cada categoría tiene una acción para lo que entra y otra para lo que sale. Una acción de entrada «registrar» y una de salida «ninguna» significa que el filtro anota que el usuario escribió datos personales, pero no hace nada si el modelo los repite en su respuesta. En un asistente de reclamos, que maneja datos de clientes, la salida es justo donde importa.

Responde para continuar

¿Qué categoría no tiene ninguna acción sobre lo que el modelo responde?

Ver pista de ayuda

Ejecuta `SELECT * FROM config_filtros WHERE accion_salida = 'ninguna'` y lee la columna «categoria».

Registrar el uso es necesario para investigar y auditar, pero registrar el contenido completo de cada petición y respuesta significa guardar lo que los clientes escribieron: nombres, números de póliza, relatos de siniestros. Un registro así hereda la sensibilidad de lo que contiene. La pregunta de diseño es qué se necesita guardar (casi siempre metadatos: quién, cuándo, qué endpoint, cuántos tokens) y por cuánto tiempo.

Abre SELECT * FROM config_registro y fíjate en cuántos días conserva sus datos el destino que guarda el contenido completo.

Responde para continuar

¿Cuántos días conserva sus datos el destino del registro que guarda el contenido completo? Escribe solo el número.

Ver pista de ayuda

Ejecuta `SELECT * FROM config_registro WHERE contenido_guardado = 'completo'` y lee la columna «retencion_dias».

El registro de invocaciones permite ver patrones que una sola petición no muestra. Un filtro que bloquea tres veces seguidas la misma identidad en un minuto no cuenta la misma historia que uno que bloquea una vez a cada uno de tres usuarios: lo primero puede ser un error de integración o alguien probando los límites, y lo segundo, el ruido normal. El registro no dice cuál de las dos; dice dónde preguntar.

Responde para continuar

¿Qué identidad acumuló más invocaciones bloqueadas por el filtro?

Ver pista de ayuda

Ejecuta `SELECT identidad, count(*) AS bloqueos FROM registro_invocaciones WHERE filtro_resultado = 'bloqueado' GROUP BY identidad` y mira cuál tiene el número mayor.

El destino con el contenido completo lo lee un equipo de ciencia de datos y soporte, y lo conserva diez años. El registro de seguridad solo guarda metadatos y los conserva un año. Hay una necesidad real de analizar conversaciones para mejorar el asistente, y hay una obligación de no acumular datos de clientes sin motivo.

Responde para continuar

¿Qué ajuste equilibra las dos necesidades?

Ver pista de ayuda

Se trata de guardar lo necesario, el tiempo necesario, para quien lo necesita.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad