🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPrevención de fuga de datos con asistentes
5 tareas · 40 min · Principiante
Michay Contadores tiene una herramienta de prevención de fuga de datos (DLP, por sus siglas en inglés) que vigila el navegador y el correo, y desde agosto de 2026 una política específica para asistentes de IA. En septiembre la herramienta registró siete incidentes. El responsable de seguridad quiere saber si la política dice lo que él cree que dice, si la gente la respeta y qué no está viendo la herramienta. Tienes los tres documentos que lo responden: la política, el registro de incidentes y la cobertura. Solo lees archivos guardados; no se ejecuta ni se bloquea nada.
Objetivo de la sala
Michay Contadores tiene una herramienta de prevención de fuga de datos (DLP, por sus siglas en inglés) que vigila el navegador y el correo, y desde agosto de 2026 una política específica para asistentes de IA. En septiembre la herramienta registró siete incidentes. El responsable de seguridad quiere saber si la política dice lo que él cree que dice, si la gente la respeta y qué no está viendo la herramienta. Tienes los tres documentos que lo responden: la política, el registro de incidentes y la cobertura. Solo lees archivos guardados; no se ejecuta ni se bloquea nada.Un asistente de IA abre tres puertas distintas para los datos. Lo que la persona pega o sube al asistente (la entrada). Lo que el asistente devuelve, que puede mezclar datos de varios documentos (la salida). Y los canales por los que se llega a él: el navegador gestionado, una extensión, una aplicación en el celular. Una política de prevención de fuga útil pone reglas en las tres y comprueba que la herramienta de verdad alcanza esos canales.
Cada regla une un canal, una clase de dato y una acción: bloquear, avisar o registrar. La acción importa tanto como el dato: avisar deja pasar si la persona continúa.
Responde para continuar
¿Dónde actúa la prevención de fuga de datos frente a un asistente?
Ver pista de ayuda
Piensa en las tres puertas por las que pasa un dato hacia un asistente y de vuelta.
Leer una política de prevención es leer una tabla: canal, dato, acción. Lo primero que se mira es qué datos tienen acción de bloqueo y cuáles solo de aviso. Los datos más dañinos de perder, como tarjetas y cuentas bancarias, deberían ir con bloqueo; lo demás depende de qué tanto daño haga y cuánta fricción acepte el trabajo.
Busca en la política la regla que cubre los números de tarjeta y de cuentas bancarias cuando alguien los pega en un asistente externo, y mira qué acción tiene.
Responde para continuar
¿Qué regla de la política bloquea los números de tarjeta y cuentas bancarias pegados en un asistente externo?
Ver pista de ayuda
Abre `politica-dlp.txt` y busca la fila cuyo canal es un asistente de IA externo y cuya acción es bloquear.
Una acción de aviso solo funciona si la gente se detiene. El registro de incidentes tiene una columna que lo dice: si la persona continuó tras el mensaje. Cuando la misma persona sigue una y otra vez, el aviso se convirtió en un trámite: la regla no protege, y el patrón es el que merece una conversación y una acción más firme, no un castigo automático.
Lee el registro de septiembre. Fíjate en quién aparece más de una vez con «continuó» en un mismo tipo de incidente.
Responde para continuar
¿Qué usuario siguió adelante tras el aviso al subir documentos Confidenciales a un asistente externo en más de una ocasión?
Ver pista de ayuda
Mira la última columna de `incidentes-septiembre.txt` y cuenta las repeticiones por usuario.
Un registro de incidentes mide lo que la herramienta vio, no lo que pasó. Si hay un canal sin inspección, ahí no hay incidentes porque no hay ojos, y una cifra baja da una falsa calma. El archivo de cobertura lista cada canal y si se inspecciona. La nota de TI añade cuánta gente usa ese canal: con eso se calcula si el hueco es un detalle o una puerta grande.
Responde para continuar
¿Qué canal no inspecciona la herramienta de prevención de fuga de datos?
Ver pista de ayuda
Lee `cobertura.txt` y busca la fila cuyo valor es «no».
La política y el registro apuntan a dos fallos distintos. Uno de regla: los documentos Confidenciales solo avisan, y la herramienta confía en que la persona se detenga. Otro de cobertura: el celular personal no se inspecciona. Más avisos o más formación no cierran ninguno de los dos; endurecer la regla y cubrir el canal sí, y deja la formación para explicar el porqué.
Cuando se endurece una regla se cuida el trabajo: se ofrece una vía aprobada para quien de verdad necesita usar un asistente con ese dato, en vez de empujarlo a esconderse en el canal sin cobertura.
Responde para continuar
¿Qué orden de medidas corrige los dos fallos de la política de Michay?
Ver pista de ayuda
Cada fallo pide su corrección: uno es de acción de la regla y el otro de cobertura del canal.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.