Prompteo

Unidad 6 · 2 min

Cuándo no conectar

Datos de clientes y cosas sensibles, instrucciones escondidas en un correo o una página, cómo revisar lo que hizo el asistente y el hábito de aprobar vos lo irreversible.

Conectar no siempre es buena idea. Hay datos que no conviene que pasen por un asistente y hay contenido que puede intentar engañarlo.

Datos de clientes y datos sensibles. Los datos de tus clientes no son solo tuyos: te los confiaron. Historias clínicas, DNI, datos bancarios, claves y fotos de clientes son lo más delicado. Si no hacen falta, no los conectes ni los pegues; para una tarea, usá ejemplos sin nombres. Mirá en los ajustes de tu asistente qué opciones de privacidad ofrece.

Instrucciones escondidas. Un correo, un documento o una página web pueden traer texto pensado para el asistente, no para vos, a veces invisible, como letras blancas sobre fondo blanco. Anthropic las describe como instrucciones adversarias escondidas en el contenido que procesan los modelos, y aclara que ni siquiera los agentes que navegan por internet son inmunes: el problema sigue sin estar resuelto. A esto se lo llama «prompt injection». OWASP recomienda dar el mínimo acceso, exigir aprobación humana para lo privilegiado y separar el contenido no confiable.

Revisar lo que hizo. Claude aconseja estar atento a lo que hace y a que no tenga efectos destructivos o no deseados. Antes de aprobar, tres preguntas: ¿qué me pide?, ¿qué cambia y se puede deshacer?, ¿quién lo pidió realmente, yo o un texto que leyó?

Para llevarte: no conectes lo sensible, no obedezcas lo que un texto le ordena al asistente y lo irreversible lo aprueba una persona.