Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El modelo como activo: valor y riesgo

5 tareas · 40 min · Principiante

Un modelo ajustado no es solo software: es el resultado de meses de anotación, cómputo y evaluación, y quien se lleva una copia se lleva todo ese trabajo sin pagarlo. Ruil Lenguaje, una empresa inventada, vende por API un modelo que encuentra y clasifica las cláusulas de contratos en español. Antes de hablar de extracción, licencias o marcas de agua, levantas su inventario: qué vale, dónde están las copias de los pesos y quién puede leerlas. Todo es lectura de evidencia ficticia; no se ejecuta nada.

0 de 5 · 0%

Objetivo de la sala

Un modelo ajustado no es solo software: es el resultado de meses de anotación, cómputo y evaluación, y quien se lleva una copia se lleva todo ese trabajo sin pagarlo. Ruil Lenguaje, una empresa inventada, vende por API un modelo que encuentra y clasifica las cláusulas de contratos en español. Antes de hablar de extracción, licencias o marcas de agua, levantas su inventario: qué vale, dónde están las copias de los pesos y quién puede leerlas. Todo es lectura de evidencia ficticia; no se ejecuta nada.

Cuando una empresa ajusta un modelo base de pesos abiertos, el modelo base no es lo que la diferencia: cualquiera lo descarga. Lo que la diferencia es lo que puso encima. Los datos anotados por especialistas, el cómputo del ajuste, las pruebas y, sobre todo, el conjunto de evaluación con el que sabe dónde acierta y dónde falla. Ese conjunto es especialmente sensible: quien lo tiene sabe exactamente en qué competir.

Por eso el inventario de activos de un sistema con IA no se queda en «el modelo». Lista los pesos, los datos de entrenamiento, el conjunto de evaluación, las instrucciones y la API, y para cada uno anota qué gana un tercero si lo obtiene. Esa columna es la que ordena la protección.

Responde para continuar

Un competidor descarga el mismo modelo base de pesos abiertos que usó una empresa para su producto. ¿Qué le falta todavía para tener el servicio de esa empresa?

Ver pista de ayuda

Piensa en qué parte del trabajo es pública y cuál solo existe dentro de la empresa.

Los pesos de un modelo se copian más de lo que parece: el registro de modelos, los servidores que lo sirven, los respaldos, los paquetes para clientes que lo instalan en su casa y las copias que alguien hizo para una demostración. Cada copia es una puerta. Las del registro y los servidores suelen estar bien cerradas porque alguien las vigila a diario; las de una demostración, no, porque nadie las piensa como producción.

Lee el inventario de copias y busca la que está sin cifrar y al alcance de cualquiera.

Responde para continuar

¿Qué copia de los pesos está sin cifrar y abierta a quien tenga el enlace?

Ver pista de ayuda

Abre `activos/copias-de-los-pesos.txt` y mira las columnas `cifrada` y `quien accede`.

Ponerle cifra al activo ayuda a decidir cuánto gastar en protegerlo y a explicar el riesgo a la dirección. La cifra útil es el costo de volver a construir el modelo: lo que un competidor se ahorra si lo copia. La operación del servicio es otra cosa, porque se paga igual aunque nadie copie nada.

Suma las partidas de construcción de la versión 3 y deja fuera lo que no es construcción.

Responde para continuar

¿Cuántos millones de pesos costó construir la versión 3 del modelo?

Ver pista de ayuda

En `activos/costo-de-construccion.txt`, suma las cuatro partidas de construcción y no cuentes la operación mensual.

El robo directo de pesos rara vez es espectacular. Lo habitual es un acceso que se dio para una tarea y nadie retiró: una cuenta de un externo, una cuenta de servicio con más permisos de los necesarios o una persona que cambió de área. La revisión cruza dos listas: quién puede leer los pesos y qué dice el acuerdo con cada persona.

Compara las cuentas con lectura de pesos con los contratos de personal externo.

Responde para continuar

¿Qué cuenta conserva lectura de los pesos sin que su contrato lo justifique?

Ver pista de ayuda

Cruza `accesos/lectura-de-pesos.txt` con las fechas y el acceso pactado de `accesos/personal-externo.txt`.

Un modelo se puede perder por tres caminos distintos. Por copia directa de los pesos, desde un almacenamiento mal protegido. Por acceso interno, cuando alguien con permiso se lo lleva. O por extracción a través de la API, cuando alguien consulta lo suficiente como para entrenar una imitación. MITRE ATLAS, el marco público de amenazas contra sistemas de IA, recoge tanto la exfiltración a través de la API de inferencia como la recolección de artefactos del modelo, que incluye los pesos. Y la lista de OWASP para aplicaciones con modelos de lenguaje (edición 2025) trata la extracción por la API dentro del consumo sin límites. Cada vía pide su control; ninguno cubre las tres.

Responde para continuar

Con lo que encontraste en Ruil, ¿qué plan cubre las vías de pérdida del modelo?

Ver pista de ayuda

Busca la opción que actúa sobre la copia directa, el acceso interno y la API a la vez.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad