Saltar al contenido
Temas

Seguridad y Gobernanza de IA: Guía de Uso Seguro

Riesgos de seguridad de las herramientas IA, fugas de datos, seguridad de agentes IA y mejores prácticas de gobernanza.

17 artículos

Ordena los artículos para encontrar lo que necesitas

Artículos en Seguridad y Gobernanza

¿Es el consumo de tokens de IA una métrica de productividad? La trampa del Tokenmaxxing y qué medir en su lugar

¿Es el consumo de tokens de IA una métrica de productividad? La trampa del Tokenmaxxing y qué medir en su lugar

En 2026, el Tokenmaxxing — el consumo de tokens de IA manipulado para inflar métricas internas — se observó en Amazon, Meta y Microsoft. El estudio de Faros AI sobre 22 000 desarrolladores muestra que el uso de IA eleva las tareas completadas un +34 % y las épicas un +66 %, pero los bugs suben un +54 % y el tiempo de revisión de PR se multiplica por 5. Cantidad y calidad divergen de forma decisiva. Este artículo cubre por qué se extendió la tosca métrica de «consumo de tokens = trabajo producido», las tres distorsiones de campo que genera (bombeo de tokens, velocidad por encima del fondo, deriva hacia tareas amigables con la IA), alternativas como el AWU de Salesforce, las 4 métricas DORA y los indicadores de resultados de AWS, y cinco acciones prácticas para individuos y organizaciones — todo respaldado por datos primarios. El fracaso del KLOC de los noventa, reeditado con una nueva unidad.

Precauciones al introducir prompts e información en una IA: lista de verificación en 8 capítulos para evitar fugas, fallos y sanciones

Precauciones al introducir prompts e información en una IA: lista de verificación en 8 capítulos para evitar fugas, fallos y sanciones

El mayor riesgo de seguridad al usar IA no es "lo que la IA responde", sino "lo que tú escribes". El 77 % de los empleados ha introducido secretos corporativos en herramientas de IA y el 27,4 % de los datos pegados es sensible (2,5× respecto al año anterior). Desde la fuga de código de Samsung (2023) hasta la vulnerabilidad de canal encubierto en el entorno de ejecución de código de ChatGPT revelada por Check Point Research en febrero de 2026, los incidentes no paran. Este artículo organiza las 6 categorías 'NUNCA' (PII, credenciales, datos de clientes, código confidencial, datos regulados, estrategia/M&A/RR. HH.), la información compartible con condiciones, los niveles de seguridad por plan (Free/Plus/Team/Enterprise/API), cinco principios de buena entrada, defensas contra la inyección de prompts, cuatro incidentes reales y listas de verificación para personas y organizaciones.

El impacto de la IA en la ciberseguridad: cómo Claude Mythos cambió el mapa de la batalla

El impacto de la IA en la ciberseguridad: cómo Claude Mythos cambió el mapa de la batalla

Claude Mythos Preview, lanzado por Anthropic en abril de 2026, alcanzó tasas de éxito de exploit contra el motor JavaScript de Firefox 90× superiores a Opus 4.6 y descubrió miles de zero-days en OpenBSD, FFmpeg y el Linux Kernel. Anthropic decidió no liberarlo al público y adoptó "Project Glasswing": entrega limitada a socios como AWS, Google y Microsoft. Este artículo traza el nuevo terreno de la ciberseguridad con IA que Mythos ha revelado: automatización del atacante, IA del lado defensor, respuesta regulatoria y las acciones que las organizaciones deberían emprender, todo apoyado en los datos más recientes.