Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Playbook de incidente de IA

5 tareas · 45 min · Principiante

Un incidente de IA se parece a uno de aplicaciones en casi todo, y se distingue en tres cosas: la causa puede ser un cambio de modelo que nadie tocó en el código, la contención puede ser una reversión de versión, y lo que se comunica incluye lo que todavía no se sabe. El 2 de octubre de 2026 Chincol empezó a mostrar a algunos alumnos las entregas de otros. Tienes el playbook de Hualo Educación, el historial de despliegues y la línea de tiempo del incidente IA-0007. Lees cómo se contuvo, a qué versión se volvió y si la comunicación llegó a tiempo. Todo es evidencia ficticia; no se ejecuta ni se cambia nada.

0 de 5 · 0%

Objetivo de la sala

Un incidente de IA se parece a uno de aplicaciones en casi todo, y se distingue en tres cosas: la causa puede ser un cambio de modelo que nadie tocó en el código, la contención puede ser una reversión de versión, y lo que se comunica incluye lo que todavía no se sabe. El 2 de octubre de 2026 Chincol empezó a mostrar a algunos alumnos las entregas de otros. Tienes el playbook de Hualo Educación, el historial de despliegues y la línea de tiempo del incidente IA-0007. Lees cómo se contuvo, a qué versión se volvió y si la comunicación llegó a tiempo. Todo es evidencia ficticia; no se ejecuta ni se cambia nada.

Mientras el daño sigue ocurriendo, la prioridad es detenerlo, no explicarlo. El playbook ordena la contención de lo más pequeño a lo más grande: primero limitar o suspender la herramienta o la función afectada, después volver a la última versión validada si el problema coincide con un despliegue, y apagar el asistente solo si lo anterior no basta. Las medidas pequeñas son más rápidas, se revierten con más facilidad y dejan funcionando lo que no está roto.

Antes de tocar nada se conservan los registros del incidente. La investigación depende de ellos, y borrar o rotar logs por prisa borra justo la evidencia que explicará la causa.

Responde para continuar

¿Qué se hace primero cuando un asistente está mostrando datos que no debe y todavía no se conoce la causa?

Ver pista de ayuda

Lee la sección de contención del playbook: el orden va de lo más pequeño a lo más grande.

Volver a una versión anterior solo ayuda si esa versión es una que se sabe segura. El playbook lo dice con una regla: la última versión con estado «validada», es decir, que pasó el banco de evaluación antes de salir a todos. La versión inmediatamente anterior a la que falló no siempre cumple, y la más reciente casi nunca: de eso trata el historial de despliegues.

Consulta los despliegues y aplica la regla de reversión del playbook. Anota la versión a la que se volvió.

Responde para continuar

¿A qué versión de Chincol se volvió al revertir según el playbook?

Ver pista de ayuda

Lee la regla C2 del playbook y busca en `despliegues.txt` cuál es la última versión con estado «validada».

La suspensión de una herramienta es la medida que más rápido detiene un daño cuando se sabe por dónde sale. Aquí lo que se veía en las conversaciones eran entregas de otros alumnos, y eso apunta a la herramienta que las muestra. Suspenderla quita capacidad al asistente, pero no lo apaga: sigue respondiendo dudas de los cursos.

Lee la línea de tiempo y anota la herramienta que se suspendió como primera medida de contención.

Responde para continuar

¿Qué herramienta de Chincol se suspendió como primera medida de contención?

Ver pista de ayuda

Abre `linea-de-tiempo.txt` y mira qué se hizo a las 13:30.

Los plazos de comunicación de un playbook corren desde un hecho concreto: aquí, la clasificación del incidente. Cada nivel de severidad tiene su plazo para avisar a la dirección, y el aviso tardío es un hallazgo del post-mortem aunque la contención haya ido bien. Para medirlo se suma el plazo a la hora de clasificación y se compara con la hora en que se avisó.

Calcula cuántos minutos después del plazo del playbook llegó el primer aviso a la dirección.

Responde para continuar

¿Cuántos minutos después del plazo del playbook llegó el primer aviso a la dirección?

Ver pista de ayuda

Busca la hora de la clasificación y la severidad en la línea de tiempo, el plazo de esa severidad en el playbook y la hora del aviso.

El primer aviso de un incidente de IA se escribe con lo que hay, no con lo que se quisiera. Cuenta qué se sabe, qué no se sabe todavía, qué ya se contuvo y a qué hora habrá la siguiente actualización. Callar lo que no se sabe obliga a la dirección a adivinarlo; inventarlo, a corregirse después. Y la pregunta de quién tuvo la culpa no entra: se responde en el post-mortem, con los hechos completos.

Responde para continuar

¿Qué contiene el primer aviso a la dirección durante un incidente de IA?

Ver pista de ayuda

Fíjate en lo que el playbook pide al primer aviso y en lo que dice que no debe llevar.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad