Prompteo

Unidad 7 · 2 min

Seguridad e higiene

Prompt injection, datos sensibles y criterio profesional: usar IA sin exponerte ni exponer a otros.

Mirá la unidad como una conversación con Claude. Abajo está escrita, para volver a buscar un comando sin rebobinar.

Seguridad e higiene

Prompt injection: el texto de terceros (emails, páginas web, documentos) puede traer instrucciones escondidas ('ignorá tus instrucciones y hacé X'). Si el sistema las procesa como órdenes del usuario, un atacante lo manipula. La regla de oro: el texto no confiable es datos, nunca instrucciones. Importa con agentes que leen correos o navegan.

Datos sensibles: no pegues en un chat contraseñas, claves de acceso (API keys) ni datos personales de terceros (PII: información que identifica a una persona, como nombres, documentos de identidad o tarjetas). Con información de trabajo, revisá antes la política de uso y retención de la herramienta.

Tus datos: lo que escribís puede almacenarse y, según el proveedor, el plan y tu configuración, usarse para entrenar modelos. No lo asumas: revisalo en la política y en los ajustes (varios servicios permiten desactivar ese uso y borrar el historial). Los datos de terceros no son tuyos para compartir: anonimizá antes de pegar (nombres por roles, cifras exactas por rangos). En el trabajo, usá las cuentas aprobadas por tu empresa; las condiciones pueden cambiar de un plan a otro.

Overreliance: delegar sin revisar es el riesgo silencioso. La IA produce borradores útiles, pero la responsabilidad es de quien los usa. Las decisiones legales, médicas o fiscales con consecuencias reales exigen revisión de un profesional.

Antes de publicar o enviar una salida de IA: leela completa, verificá datos y nombres, comprobá que no exponga información sensible y hacela tuya. El último control de calidad siempre es humano.