VIRCCAAula
digital

Curso 03 · Agentes seguros

← Volver a cursos

Gobernanza · Riesgos · Cumplimiento · Ciberseguridad

Agentes seguros

Un recorrido práctico para decidir qué datos, permisos, herramientas y acciones puede usar un agente; dónde debe detenerse; y qué evidencia necesitamos antes de confiarle más autonomía.

8 módulosCurso pagoAcceso por inscripciónSin programación obligatoria
  1. 01 · LeerConsulta información

    El riesgo se concentra en privacidad, acceso y calidad de las fuentes.

  2. 02 · EscribirPropone o modifica

    Aparecen integridad, versiones, destinatarios y aprobaciones antes de guardar.

  3. 03 · EjecutarActúa en otros sistemas

    Se necesitan permisos mínimos, límites, registro, detención y revisión humana proporcional.

Caso transversal

Separar la experiencia de las decisiones críticas.

Seguiremos un agente operativo que recibe información por WhatsApp y la transforma en datos revisables. Cada módulo agrega un control sin confundir interfaz, lógica, datos y acciones.

  1. 01

    Entrada

    WhatsApp Business recibe una foto, un documento o una instrucción.

    Identidad del usuario · tipo de archivo · consentimiento
  2. 02

    Orquestación e IA

    Make coordina el flujo y el modelo extrae o propone información.

    Objetivo bloqueado · contenido no confiable · límites
  3. 03

    Datos y reglas

    El backend valida y conserva una única fuente de verdad.

    Esquemas · permisos · historial · retención
  4. 04

    Acciones y panel

    Una persona revisa, aprueba y administra los resultados.

    Human-in-the-loop · auditoría · reversión

Regla de diseño: el modelo puede proponer; el sistema confiable valida; la persona aprueba cuando la consecuencia lo exige.

Programa

Ocho decisiones para operar con criterio.

Cada módulo distingue concepto, riesgo, control y decisión práctica. El recorrido completo se realiza en el aula para alumnos.

  1. 01
    Acceso para alumnos

    Cuando un agente empieza a actuar

    Reconocer el salto de leer a escribir y ejecutar, y dibujar la frontera de riesgo del caso.

    Requiere acceso
  2. 02
    Acceso para alumnos

    Identidad, accesos y permisos

    Aplicar IAM, RBAC, MFA y mínimo privilegio a personas, agentes, conectores y cuentas de servicio.

    Requiere acceso
  3. 03
    Acceso para alumnos

    Protección del RAG, archivos y memoria

    Clasificar datos, gobernar fuentes, evitar fugas y tratar las escrituras de memoria como operaciones privilegiadas.

    Requiere acceso
  4. 04
    Acceso para alumnos

    Prompt injection y secuestro del objetivo

    Diseñar para limitar el impacto de instrucciones directas, indirectas, persistentes o escondidas en contenido.

    Requiere acceso
  5. 05
    Acceso para alumnos

    Conectores, herramientas y acciones

    Definir contratos de herramienta, validación, presupuestos, destinos permitidos y aprobaciones por acción.

    Requiere acceso
  6. 06
    Acceso para alumnos

    GRC aplicado sin burocracia

    Convertir gobierno, riesgo y cumplimiento en dueños, reglas, evidencias y decisiones proporcionadas.

    Requiere acceso
  7. 07
    Acceso para alumnos

    Pruebas, Red Team y monitoreo

    Probar casos normales y adversariales, observar conductas y preparar detención, respuesta y recuperación.

    Requiere acceso
  8. 08
    Acceso para alumnos · Proyecto final

    Diseñar un agente seguro de punta a punta

    Integrar arquitectura, controles, evidencia y riesgo residual en una decisión de salida a piloto.

    Ir al aula privada

Cinco riesgos prioritarios

Un hilo común en todo el recorrido.

Los controles se combinan. Una política sin configuración técnica, o una barrera técnica sin responsables y evidencia, deja huecos.

01

Shadow AI y fuga de información

Herramientas no inventariadas reciben datos que no deberían salir de la organización.

Política de IA · DLP · inventario autorizado
02

Acceso indebido

El agente hereda permisos amplios o actúa sin una identidad atribuible.

IAM · RBAC · mínimo privilegio · MFA
03

Respuestas falsas o sin sustento

Una salida convincente se transforma en una decisión o acción incorrecta.

Fuentes · validación · Human-in-the-loop
04

Prompt injection

Contenido externo altera el objetivo o induce una acción no prevista.

Arquitectura en capas · evaluaciones · Red Team
05

Uso malicioso

Credenciales, endpoints o canales legítimos se aprovechan para phishing, abuso o escalamiento.

MFA · endpoint · límites · monitoreo contextual

Contenido del curso

Comprender y medir antes de habilitar acciones.

El módulo inicial y el diagnóstico de 15 controles forman parte del curso pago. El diagnóstico orienta una conversación: no certifica seguridad ni reemplaza una revisión técnica, legal o de protección de datos.

Parte 01

Módulo 1 completo

Aprendé cuándo un agente deja de ser un asistente y cómo cambia el riesgo al leer, escribir y ejecutar.

Consultar por el curso
Parte 02

Antes de conectar tu agente: 15 controles esenciales

Evaluá propósito, datos, identidad, permisos, RAG, herramientas, revisión humana, pruebas y respuesta.

Abrir desde Mi aula

Fundamentación

Buenas prácticas contrastadas, no teoría normativa.

El contenido traduce marcos autorizados a decisiones operativas. Se revisó con las versiones disponibles al 19 de septiembre de 2026.