Seguridad de la IA y privacidad de los datos
Privacidad, higiene de datos, modos de fallo de seguridad, gobernanza y conexiones seguras de IA.
40 contenidos (29 artículos · 11 vídeos)
Comienza aquí
Una selección inicial antes de explorar todo el contenido.
6 min de lecturaPrivacidad 101: lo que ChatGPT recuerda, ve y comparte
Una explicación clara de cómo tratan tus datos los asistentes de IA: qué almacenan, qué utilizan para entrenar, qué significan los ajustes de privacidad y qué tres cambios conviene hacer.
Primeros pasos con IA
8 min de lecturaPrivacidad e higiene de los datos al usar IA en el trabajo
Una guía práctica para usar la IA en el trabajo sin exponer por accidente datos de clientes, incumplir las políticas de tu empresa o infringir el GDPR. Los límites, las herramientas y los hábitos que debes adoptar.
Principiante
14 min de lecturaInyección de prompts y seguridad de los LLM: modelos de amenazas y defensa en profundidad
La inyección de prompts es una categoría permanente de riesgo para la seguridad de los LLM, no un error de redacción de prompts. Esta guía para producción aborda modelos de amenazas, límites de datos, permisos de herramientas, pruebas de regresión, monitorización y respuesta a incidentes.
AvanzadoMás sobre este tema
6 min de lecturaDo Not Paste Bank Statements Into AI
Account numbers, balances, counterparties, and payroll lines are paste bans for consumer AI. How to get literacy help from a model using typed, redacted fields - without uploading full statements, screenshots, or PDF exports.
Primeros pasos con IA
6 min de lecturaHome Photos and Floorplans: Privacy Before You Upload
Uploading interiors and floorplans to consumer AI can leak layout, valuables, kids' rooms, and security cues. A privacy-first checklist for what to redact, what to keep offline, and how to still get planning help without broadcasting your house.
Primeros pasos con IA
5 min de lecturaSolo AI Rules for Client Work
Before you put a client's brief, draft, or data near a consumer AI tool, write a one-page personal policy card: what you will never paste, what needs client consent, what you still price and scope yourself, and when you escalate to a human specialist. Freelancers do not inherit an employer AI policy - you need your own.
Primeros pasos con IA
7 min de lecturaCoordinating an Ageing Parent's Care Without Losing Their Voice
When siblings start coordinating a parent's care, information sprawls across group chats, and the person it's about gets talked over. A consent-aware record — what to share, with whom, and a strict line between emergency and administrative information — keeps the coordination practical and keeps your parent's voice in the decisions.
Principiante
7 min de lecturaA Caregiving Handoff That Preserves Dignity and Context
When care shifts between family members, shifts, or a new paid caregiver, what usually transfers is a list of tasks and a rushed verbal summary. A handoff template carries the cared-for person's own preferences forward too - without AI turning them into behavioural labels.
Principiante
7 min de lecturaIs This AI Product Safe for My Child's Data? A Privacy Checklist
A seven-point checklist — age rules, collection, retention, training use, sharing, controls, and deletion — for deciding whether an AI product gets allow, allow-with-controls, or do-not-use for your child.
Principiante
8 min de lecturaChronic-Condition Administration: Build a Care Calendar, Not a Treatment Plan
Managing a chronic condition, your own or a family member's, is mostly logistics: appointments, refills, forms, transport, and follow-ups, each with an owner and a deadline. A care-operations board handles that coordination - and stops firmly at the edge of anything clinical.
Intermedio
7 min de lecturaArchiving Family Photos and Stories Without Inventing History
AI makes it fast to caption, transcribe, and organize decades of family photos and recordings — and just as fast to quietly invent a date, a name, or a detail nobody actually confirmed. A metadata schema for consent, provenance, and uncertainty keeps the archive honest, restricts children's images by default, and keeps them out of unreviewed AI tools.
Intermedio
9 min de lecturaA personal knowledge system that helps you retrieve, not hoard
Highlights, clippings, and AI summaries pile up without making you smarter. A small capture-to-retrieval system built around three real decisions — plus what to do about sensitive notes, other people's data, and the false privacy of a personal account.
Intermedio
7 min de lecturaGet Consent Before You AI-Edit or Share Someone's Photo
Uploading a friend's photo to an AI tool to remove a background, swap a smile, or turn it into an illustration feels like a small, personal edit. For the person in the photo, it can be a much bigger decision they never got to make.
Principiante
6 min de lecturaFinding Subscription Drift Without Exposing Your Bank History
Review a locally redacted transaction export for recurring charges and drift, without ever connecting an AI tool to your bank account. A confidence-flagged merchant list, and a cancellation checklist a human actually executes.
Principiante
7 min de lecturaUnderstand a Medical Document Without Turning It Into Medical Advice
A discharge note or test report arrives full of clinical shorthand you were never taught to read. A four-column method - exact text, plain paraphrase, uncertainty, clinician question - lets AI translate the language without ever telling you what your results mean.
Principiante
7 min de lecturaVoice-cloning fraud: the SME controls that actually work
Three procedural controls that protect SME payments and sensitive changes when a caller or video participant can convincingly imitate a director, colleague, or supplier.
Intermedio
7 min de lecturaProving what is real: provenance, watermarking, and Content Credentials
What C2PA Content Credentials and watermarks can actually prove, what disappears after screenshots and re-uploads, and how an SME can publish media with an honest provenance policy.
Intermedio
6 min de lecturaThe voice on the phone sounds familiar: recognising AI-enabled scams
A calm, practical guide to voice-clone emergencies, impersonation messages, fake media, and AI-polished scams — with a family verification plan that works even when the fake looks or sounds convincing.
Primeros pasos con IA
7 min de lecturaWhat not to delegate to AI: draw your personal line
Use a practical boundary test to keep accountability, relationships, and important skills in human hands while still getting useful AI assistance.
Principiante
Permisos y control de acceso para RAG: tutorial detallado
Permisos y control de acceso para RAG: tutorial detallado
Avanzado
El Reglamento de IA de la UE, explicado: convertir el cumplimiento en ventaja competitiva | Carme Artigas
El Reglamento de IA de la UE, explicado: convertir el cumplimiento en ventaja competitiva | Carme Artigas
Avanzado
El panorama de los agentes: lecciones aprendidas al llevar agentes a producción
El panorama de los agentes: lecciones aprendidas al llevar agentes a producción
Avanzado
Mejora tu RAG y tus agentes de IA con Docling
Mejora tu RAG y tus agentes de IA con Docling
Avanzado
9 min de lecturaROI y madurez de la IA: cómo medir una adopción que funciona de verdad
La adopción de la IA no debe medirse por cuántas personas probaron ChatGPT. Un marco práctico para medir el ROI de los flujos de trabajo, la calidad, el riesgo, la madurez y la preparación para escalar.
Avanzado
10 min de lecturaRAG de conocimiento corporativo: permisos, filtraciones y límites de las fuentes
Un asistente de conocimiento corporativo solo es seguro si la recuperación respeta los permisos. Explicamos cómo diseñar límites de fuentes RAG, filtrado por ACL, responsables de documentos, registros, tratamiento de fuentes obsoletas y respuestas de rechazo.
Avanzado
9 min de lecturaEl Reglamento de IA de la UE para pymes: un plan práctico de gobernanza
El Reglamento de IA de la UE no es solo una cuestión jurídica para los grandes proveedores. Este plan práctico para pymes abarca el inventario, la clasificación de riesgos, la supervisión humana, la transparencia, los registros de proveedores y la disciplina de despliegue.
Avanzado
9 min de lecturaPatrones de diseño con supervisión humana para flujos de trabajo de IA
La revisión humana no es una garantía de seguridad imprecisa. Esta guía práctica te ayuda a decidir qué debe aprobar, muestrear, auditar, transferir o no delegar nunca una persona en los flujos de IA.
Intermedio
10 min de lecturaPatrones de despliegue de IA privada: local, VPC, alojamiento propio e híbrido
La IA privada no es una única arquitectura. Comparamos de forma práctica los modelos locales, el SaaS empresarial, los despliegues en VPC, la inferencia con alojamiento propio y los patrones híbridos para pymes que valoran la privacidad y el control.
Avanzado
10 min de lecturaModos de fallo de IA en producción: qué falla después de la demostración
Los sistemas de IA suelen fallar de formas predecibles: alucinaciones, contexto obsoleto, complacencia, inyección de prompts, uso inseguro de herramientas, deriva de esquemas y gestión deficiente de fallos. Este registro de modos de fallo está dirigido a equipos que despliegan flujos de trabajo reales.
Avanzado
11 min de lecturaIngestión segura de documentos para RAG: PDFs, OCR, metadatos y conservación
La calidad de un RAG comienza antes de la recuperación. Esta guía aborda la ingesta segura de PDF, OCR, metadatos, permisos, vigencia de las fuentes, eliminación, riesgo de malware y responsabilidad operativa.
Avanzado
10 min de lecturaCómo conectar la IA a tu correo, calendario y CRM de forma segura
Conectar la IA a tus herramientas reales —correo, calendario y CRM— abre nuevas posibilidades de productividad, pero también introduce riesgos. Una guía práctica sobre las integraciones que funcionan en 2026, los patrones seguros y los límites que no debes cruzar.
Intermedio
10 min de lecturaIA local en tu Mac: Ollama, LM Studio y lo que pueden hacer realmente los modelos 7B
La ejecución local de IA ha madurado. Con Ollama o LM Studio y un Mac moderno, puedes utilizar modelos capaces sin conexión, sin coste y de forma privada. Conoce qué funciona, qué no y qué casos de uso se benefician realmente.
Intermedio
6 min de lecturaCompartir imágenes con IA: lo que puedes (y no debes) subir
La IA actual puede leer fotos, gráficos, capturas de pantalla y textos manuscritos casi con la misma facilidad que un texto digital. Una guía práctica sobre sus usos, límites y la comprobación de privacidad previa.
Primeros pasos con IA
OWASP Top 10: formas de atacar los LLM y vulnerabilidades de IA al descubierto
OWASP Top 10: formas de atacar los LLM y vulnerabilidades de IA al descubierto
Intermedio
¿Qué es un ataque de inyección de prompt?
¿Qué es un ataque de inyección de prompt?
Intermedio
Sam Altman | This Past Weekend con Theo Von #599
Sam Altman | This Past Weekend con Theo Von #599
Primeros pasos con IA
Cómo proteger los modelos empresariales de IA
Cómo proteger los modelos empresariales de IA
Principiante
¿Qué es Shadow AI? La amenaza oculta para la ciberseguridad
¿Qué es Shadow AI? La amenaza oculta para la ciberseguridad
Principiante
Ataques contra LLM: inyección de prompts
Ataques contra LLM: inyección de prompts
Avanzado
Defensa de LLM: inyección de prompts
Defensa de LLM: inyección de prompts
Avanzado