Detalle de la noticia

Vulnerabilidad

Qué hacer en primer lugar cuando se dispone de 90 días para proteger los datos de los agentes de IA

Fuente: Help Net Security Publicado: 24/09/2026 · 05:00 UTC
Compartir:
Vulnerabilidad Qué hacer en primer lugar cuando se dispone de 90 días para proteger los datos de los agentes de IA
Imagen: Help Net Security

En una en­tre­vis­ta, Kelly He­rrell, di­rec­tor eje­cu­ti­vo de Nol8, ex­pli­ca que los agen­tes de in­te­li­gen­cia ar­ti­fi­cial ge­ne­ran ex­po­si­ción den­tro de las or­ga­ni­za­cio­nes a tra­vés de su ruta de datos, la cual de­fi­ne qué in­for­ma­ción pue­den al­can­zar, qué in­gre­sa a su con­tex­to y hacia dónde se di­ri­gen los re­sul­ta­dos. Al eva­luar una or­ga­ni­za­ción, no se debe so­li­ci­tar un in­ven­ta­rio de agen­tes, sino re­vi­sar el ca­mino de los datos para co­no­cer la ex­po­si­ción real, ya que la ma­yo­ría de las em­pre­sas solo lo­gran ver una mues­tra de las in­ter­ac­cio­nes en lugar de la to­ta­li­dad.

Los sis­te­mas de tic­kets, pla­ta­for­mas de ges­tión de re­la­cio­nes con clien­tes, he­rra­mien­tas co­la­bo­ra­ti­vas, uni­da­des com­par­ti­das, bases de datos de co­no­ci­mien­to y his­to­ria­les de chat al­ma­ce­nan con­tex­tos sen­si­bles acu­mu­la­dos du­ran­te años que los agen­tes pue­den co­rre­la­cio­nar de forma ins­tan­tá­nea. An­te­rior­men­te, la di­fi­cul­tad y el tiem­po ne­ce­sa­rios para que un hu­mano bus­ca­ra y co­nec­ta­ra esta in­for­ma­ción ac­tua­ban como un con­trol de se­gu­ri­dad na­tu­ral, el cual des­apa­re­ce con la ve­lo­ci­dad y fa­ci­li­dad de la in­te­li­gen­cia ar­ti­fi­cial.

Ante un plazo de no­ven­ta días para es­ta­ble­cer lí­mi­tes de ac­ce­so a los datos de los agen­tes, la pri­me­ra se­ma­na debe cen­trar­se en ob­te­ner vi­si­bi­li­dad y ma­pear las rutas entre agen­tes, fuen­tes de datos, mo­de­los y he­rra­mien­tas, pos­ter­gan­do pro­yec­tos com­ple­jos como re­di­se­ños de iden­ti­dad o la cla­si­fi­ca­ción ma­si­va de in­for­ma­ción. Se debe apli­car un con­trol en el pro­pio flujo de datos de la in­ter­ac­ción para re­dac­tar o blo­quear cam­pos sen­si­bles en lugar de res­trin­gir por com­ple­to el ac­ce­so a los sis­te­mas, di­fe­ren­cian­do la au­to­ri­za­ción del ac­ce­so de la ver­da­de­ra go­ber­nan­za de los datos.