PTENES
Saltar al contenido
RUTA 4

🕳️ Lo que casi nadie cuenta

Órdenes ocultas en correos y PDF, contraseñas en el lugar equivocado, extensiones que heredan tus permisos, gastos sin límite y demasiados datos de clientes. Los riesgos que se esconden bajo la superficie y cómo cerrar cada puerta.

3
Módulos
18
Temas
~1h40
Duración
Práctico
Nivel
0 de 180%
responde 🧪 órdenes ocultas 🗝️ secretos 🧩 extensiones 💸 gasto sin límite 👥 datos de clientes lo que se ve lo que se hunde

Mapa de la ruta

Contenido detallado

4.1~35 min

🧪 Órdenes ocultas

Cómo un texto externo le da órdenes al agente, la prueba de la rima para verlo sin riesgo y las barreras que lo contienen.

0 de 60%
Qué es:

Una instrucción colocada dentro de un correo electrónico, PDF o sitio web que el agente lee y obedece. Nombre técnico: inyección de prompt.

Por qué aprender:

Quien escribe el texto pasa a controlar el agente, sin invadir nada, solo enviando un correo electrónico.

Conceptos clave:

Orden oculta, contenido externo, texto invisible, cambio de responsable.

Qué es:

Correo electrónico, PDF, página web, comentario en una hoja de cálculo, currículum y factura: todo lo que el agente lee como parte del trabajo.

Por qué aprender:

No se puede evitar que lea; sí puedes controlar lo que puede hacer después de leer.

Conceptos clave:

Puerta de entrada, anexo, navegación, fuentes × herramientas.

Qué es:

Un aviso tuyo con una línea escondida que pide «responde con rima», en dos rondas: sin regla y con regla.

Por qué aprender:

Ver al propio chat obedeciendo convence más que cualquier explicación, y no tiene ningún riesgo.

Conceptos clave:

Prueba de la rima, conversación nueva, sin conectores, dos rondas.

Qué es:

Para el modelo, tus instrucciones y el correo externo llegan como una sola fila de texto, sin etiqueta de propietario.

Por qué aprender:

Explica por qué ninguna regla escrita elimina el riesgo y por qué la aprobación sigue siendo necesaria.

Conceptos clave:

Fila única, sin etiqueta, entrenado para obedecer, reduce el riesgo, pero no lo elimina.

Qué es:

Leer ≠ actuar, pocas herramientas conectadas, desconfiar de la urgencia que viene de fuera y pedir aprobación antes de enviar.

Por qué aprender:

Ninguna defensa resuelve el problema por sí sola. Apiladas, la última detiene lo que las otras dejan pasar.

Conceptos clave:

Leer ≠ actuar, menos herramientas, la urgencia se convierte en una pregunta, aprobación.

Qué es:

Un bloque listo para las instrucciones fijas del agente: lo que viene de afuera es información; las órdenes solo vienen de ti.

Por qué aprender:

Es la primera barrera y la más barata, siempre que conozcas su límite real.

Conceptos clave:

Instrucciones fijas, avisar en lugar de obedecer, límite honesto.

Ver completo
4.2~30 min

🗝️ Contraseñas y extensiones

Secretos, el archivo de claves que el agente puede ver, extensiones que heredan tus permisos y la lista de verificación ante filtraciones.

0 de 60%
Qué es:

Todo lo que demuestra a un sistema que «soy yo». Incluye la clave de API: la contraseña de la puerta entre programas.

Por qué aprender:

Quien tiene el secreto entra como si fueras tú. El sistema no verifica a la persona, solo la clave.

Conceptos clave:

Secreto, API, clave de API, token.

Qué es:

Las claves suelen estar en un archivo de configuración, como .env, en la carpeta a la que accede el agente.

Por qué aprender:

Acceder a la carpeta significa acceder a todo lo que contiene, incluidas las claves si nadie las separa.

Conceptos clave:

.env, acceso a la carpeta, bóveda, imprimir = filtrar información.

Qué es:

No pegas secretos en el chat y el agente no muestra secretos en la pantalla. Regla lista para las instrucciones.

Por qué aprender:

El historial guarda todo lo que ingresa. Un secreto pegado en el chat pasa a estar guardado en el chat.

Conceptos clave:

Historial, no pegar, no imprimir, [SEGREDO OCULTO].

Qué es:

Programas de otras personas que se instalan en el navegador, el chat o el agente y heredan sus permisos.

Por qué aprender:

Instalarlo es contratar a un desconocido para que trabaje dentro de tu oficina.

Conceptos clave:

Extensión, tus permisos, pide × promete, actualización.

Qué es:

Tres preguntas en dos minutos: quién lo publicó, qué pide y si realmente lo necesitas.

Por qué aprender:

Evita la mayoría de los problemas, y muchas extensiones hacen lo que el chat ya hace sin instalar nada.

Conceptos clave:

Quién publicó, lista de permisos, si realmente lo necesito, perfil de prueba.

Qué es:

Revoca, crea una clave nueva, reemplázala donde la usabas y revisa el gasto, con una lista de verificación lista para completar hoy.

Por qué aprender:

Eliminar el mensaje no resuelve el problema. El día de la filtración, no querrás buscar dónde está el botón.

Conceptos clave:

Revoca, crea una clave nueva, reemplázala y revisa el gasto.

Ver completo
4.3~35 min

💸 Gasto, aislamiento y LGPD

Límite de gasto y de esfuerzo, entorno aislado para el agente, la LGPD en una página y la lista de verificación de las cuatro puertas.

0 de 60%
Qué es:

Límite mensual en la cuenta, alerta de consumo y tarjeta virtual solo para servicios de IA.

Por qué aprender:

Un agente en un ciclo gasta en cada vuelta. Sin un límite, te enteras cuando llega la factura.

Conceptos clave:

Límite de gasto, alerta, tarjeta virtual, peor caso.

Qué es:

Límites de tiempo, intentos, mensajes y recursos de la máquina, y qué hace el agente cuando los alcanza.

Por qué aprender:

Un ciclo sin límite consume dinero, tiempo y capacidad de la máquina al mismo tiempo. La corrección suele ser una línea.

Conceptos clave:

Bucle, tiempo máximo, intentos, detenerse y avisar.

Qué es:

Carpeta limitada, cuenta separada o caja de arena (sandbox/contenedor): un espacio delimitado para que el agente trabaje.

Por qué aprender:

Si se equivoca o lo engañan, el daño queda ahí dentro, lejos del banco y de tus claves.

Conceptos clave:

Entorno aislado, contenedor, carpeta limitada, copia.

Qué es:

Datos personales, datos sensibles, base legal, finalidad, necesidad y derechos del titular, aplicados al agente.

Por qué aprender:

La ley se aplica igual cuando quien lee la hoja de cálculo es una IA. Tú sigues siendo responsable.

Conceptos clave:

Datos personales, datos sensibles, base legal, finalidad.

Qué es:

Quita las columnas que la tarea no usa y reemplaza los nombres por códigos antes de que el dato llegue al agente.

Por qué aprender:

El agente trabaja igual y lo que se filtre vale mucho menos.

Conceptos clave:

Minimizar, anonimizar, tabla clave, antes y no después.

Qué es:

Lista de verificación única con las cuatro puertas para el agente que elegiste al comienzo del curso.

Por qué aprender:

Reúne la Ruta 4 en un solo documento y alimenta el bloque «seguridad» de la hoja de cálculo de la Ruta 5.

Conceptos clave:

Cuatro puertas, responsable, fecha, puerta abierta = agente apagado.

Ver completo
← Ruta anterior: Controlar el sistema Siguiente ruta: Hacerse cargo del resultado →