🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónFiltros de contenido y registro de uso
5 tareas · 40 min · Principiante
Los servicios de modelos de las dos nubes ofrecen filtros que revisan lo que entra y lo que sale, y registros de cada invocación. Ambos ayudan, y ambos pueden estar mal puestos: un filtro sin acción sobre la respuesta no protege lo que sale, y un registro que guarda todo el texto durante años se convierte en un almacén de datos sensibles. En Nevado Seguros, una aseguradora con un asistente de reclamos, lees la configuración del filtro, la del registro y ocho invocaciones, y buscas lo que falta y lo que sobra. Todo es lectura de un informe de ejemplo.
Objetivo de la sala
Los servicios de modelos de las dos nubes ofrecen filtros que revisan lo que entra y lo que sale, y registros de cada invocación. Ambos ayudan, y ambos pueden estar mal puestos: un filtro sin acción sobre la respuesta no protege lo que sale, y un registro que guarda todo el texto durante años se convierte en un almacén de datos sensibles. En Nevado Seguros, una aseguradora con un asistente de reclamos, lees la configuración del filtro, la del registro y ocho invocaciones, y buscas lo que falta y lo que sobra. Todo es lectura de un informe de ejemplo.Un filtro de contenido clasifica el texto de entrada o de salida por categorías (por ejemplo, odio, autolesión, datos personales o intentos de dar órdenes al modelo) y, según un umbral, lo deja pasar, lo bloquea o lo registra. Los servicios de las nubes lo ofrecen como una capa configurable delante del modelo, y los nombres de los campos varían: aquí están simplificados.
Es una capa, no una garantía: clasifica con errores en los dos sentidos (deja pasar lo que debía bloquear y bloquea lo legítimo) y solo actúa sobre las categorías y los sentidos para los que se configuró. Por eso se combina con otros controles y se revisa con evidencia.
Responde para continuar
¿Cómo debe entenderse un filtro de contenido dentro de la seguridad de un asistente?
Ver pista de ayuda
Un control útil no por eso es infalible.
Abre SELECT * FROM config_filtros. Cada categoría tiene una acción para lo que entra y otra para lo que sale. Una acción de entrada «registrar» y una de salida «ninguna» significa que el filtro anota que el usuario escribió datos personales, pero no hace nada si el modelo los repite en su respuesta. En un asistente de reclamos, que maneja datos de clientes, la salida es justo donde importa.
Responde para continuar
¿Qué categoría no tiene ninguna acción sobre lo que el modelo responde?
Ver pista de ayuda
Ejecuta `SELECT * FROM config_filtros WHERE accion_salida = 'ninguna'` y lee la columna «categoria».
Registrar el uso es necesario para investigar y auditar, pero registrar el contenido completo de cada petición y respuesta significa guardar lo que los clientes escribieron: nombres, números de póliza, relatos de siniestros. Un registro así hereda la sensibilidad de lo que contiene. La pregunta de diseño es qué se necesita guardar (casi siempre metadatos: quién, cuándo, qué endpoint, cuántos tokens) y por cuánto tiempo.
Abre SELECT * FROM config_registro y fíjate en cuántos días conserva sus datos el destino que guarda el contenido completo.
Responde para continuar
¿Cuántos días conserva sus datos el destino del registro que guarda el contenido completo? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT * FROM config_registro WHERE contenido_guardado = 'completo'` y lee la columna «retencion_dias».
El registro de invocaciones permite ver patrones que una sola petición no muestra. Un filtro que bloquea tres veces seguidas la misma identidad en un minuto no cuenta la misma historia que uno que bloquea una vez a cada uno de tres usuarios: lo primero puede ser un error de integración o alguien probando los límites, y lo segundo, el ruido normal. El registro no dice cuál de las dos; dice dónde preguntar.
Responde para continuar
¿Qué identidad acumuló más invocaciones bloqueadas por el filtro?
Ver pista de ayuda
Ejecuta `SELECT identidad, count(*) AS bloqueos FROM registro_invocaciones WHERE filtro_resultado = 'bloqueado' GROUP BY identidad` y mira cuál tiene el número mayor.
El destino con el contenido completo lo lee un equipo de ciencia de datos y soporte, y lo conserva diez años. El registro de seguridad solo guarda metadatos y los conserva un año. Hay una necesidad real de analizar conversaciones para mejorar el asistente, y hay una obligación de no acumular datos de clientes sin motivo.
Responde para continuar
¿Qué ajuste equilibra las dos necesidades?
Ver pista de ayuda
Se trata de guardar lo necesario, el tiempo necesario, para quien lo necesita.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.