Seguridad

Asegura el ciclo.

Los sistemas autónomos necesitan más que seguridad perimetral. Necesitan políticas, trazabilidad, verificación y contención de fallos.

Modelo de seguridad.

Mínimo privilegio

Los agentes y los motores solo acceden a los datos y las herramientas que requiere una tarea. Los permisos se acotan por solicitud y caducan con la tarea, así un único paso comprometido no puede alcanzar el sistema completo.

Acceso

Trazas reproducibles

Las acciones importantes producen registros inspeccionables y reproducibles del razonamiento y la ejecución. Cada decisión puede reconstruirse paso a paso, convirtiendo la depuración y la auditoría en lectura de historial, no en conjeturas.

Auditoría

Controles de políticas

Las acciones de riesgo están limitadas por políticas, umbrales, aprobaciones y vías de reversión antes de ejecutarse. Los límites se aplican en tiempo de ejecución, no se dejan como una guía, así las acciones inseguras se bloquean, no solo se registran.

Control

Modelo de amenazas para sistemas inteligentes.

Los sistemas de IA introducen nuevos modos de fallo: inyección de prompts, uso indebido de herramientas, divulgación involuntaria de datos, acciones alucinadas, contexto obsoleto y autonomía sin límites.

Ataques de contexto

Entradas no confiables intentan manipular el comportamiento del modelo o el acceso a las herramientas.

Riesgo de herramientas

Un agente con permisos excesivos puede convertir un pequeño error de razonamiento en una acción con consecuencias reales.

Cadena de suministro

Los modelos, las herramientas, los paquetes y los conectores deben versionarse, auditarse y monitorizarse.

Cada acción debe tener un límite.

Una buena infraestructura autónoma hace explícitas las acciones permitidas y difíciles las acciones inseguras.

Acerca la inteligencia.