Ir al contenido
Un bastidor de nodos aceleradores en un centro de datos, con luces de estado a lo largo de cada armario.

Servicios

IA y Ciberseguridad

Despliegue una IA que pueda defender, y defiéndase con la IA.

Despliegue una IA que pueda defender, y defiéndase con la IA.

Dos cosas suelen ser ciertas al mismo tiempo. Sus equipos ya usan IA generativa, a menudo con herramientas que nadie aprobó. Y los proyectos propuestos formalmente están parados, porque nadie sabe decir si son seguros o están permitidos.

Esta práctica resuelve ambas. Inventariamos lo que realmente se usa, implantamos un gobierno lo bastante ligero como para no convertirse en la razón por la que nada sale, y construimos: un piloto acotado sobre sus datos, evaluado contra una línea base medida, con control de acceso y registro desde el primer día en lugar de añadirlos antes de salir a producción.

Después lo atacamos. Inyección de prompts, exfiltración de datos a través de un asistente conectado a su repositorio documental, un agente con credenciales que no debería tener: un Red Team de IA los encuentra antes que un cliente o un regulador. Y los mismos modelos trabajan en sentido contrario: en detección, triaje y las evidencias de cumplimiento que antes llevaban una semana a una persona.

IA y Ciberseguridad

Estrategia y gobierno

Dónde merece la pena la IA, y las reglas que la mantienen defendible.

  • Evaluación de madurez en IA y datosDuración típica: 3-6 días

    Dónde está realmente en datos, competencias, gobierno y herramientas, incluido un inventario honesto del shadow AI que sus equipos ya utilizan.

    Usted recibe

    • Puntuación de madurez en cinco dimensiones
    • Inventario de shadow AI
    • Brechas de preparación por capacidad
    • Prioridades para los dos próximos trimestres
  • Estrategia y hoja de ruta de IADuración típica: 8-15 días

    Un portafolio de casos de uso ordenados por valor y viabilidad, secuenciados en una hoja de ruta junto con el trabajo de plataforma y gobierno que debe avanzar en paralelo.

    Usted recibe

    • Portafolio de casos de uso con estimación de valor
    • Priorización y secuenciación
    • Plan de plataforma objetivo y competencias
    • Caso de inversión y hoja de ruta
  • Marco de gobierno de la IADuración típica: 5-10 días

    Roles, puertas de aprobación, un registro de IA y criterios de revisión, alineados con ISO 42001 y el AI Act para que gobierno y cumplimiento sean un solo trabajo.

    Usted recibe

    • Política de IA y roles
    • Registro de sistemas de IA
    • Puertas de aprobación y criterios de revisión
    • Mapa de alineación con ISO 42001 y el AI Act

Casos de uso y entrega

De un caso de uso acotado a un sistema en producción, con el trabajo de riesgo en paralelo.

  • Acotación del caso de uso con análisis del AI ActDuración típica: 3-6 días

    Un caso de uso definido con la precisión suficiente para construirlo —datos, usuarios, medidas de éxito— con su clasificación bajo el AI Act resuelta antes de comprometer presupuesto.

    Usted recibe

    • Especificación del caso de uso
    • Comprobación de disponibilidad y calidad de los datos
    • Clasificación y obligaciones bajo el AI Act
    • Recomendación de construir o comprar
  • Piloto de IA generativaDuración típica: 15-40 días

    Un piloto funcional —búsqueda aumentada, asistente interno o automatización documental— construido sobre sus datos, evaluado contra una referencia medida, con control de acceso y registros desde el primer día.

    Usted recibe

    • Piloto funcional en su entorno
    • Conjunto de evaluación y resultados medidos
    • Control de acceso, registros y barreras de protección
    • Evaluación de preparación para producción
  • Agentes de IA y automatización de procesosDuración típica: 20-50 días

    Agentes que actúan sobre sistemas, construidos con el modelo de permisos y los puntos de control humano definidos primero, porque un agente con credenciales amplias es un riesgo de acceso antes que una ganancia de productividad.

    Usted recibe

    • Análisis de procesos y diseño de la automatización
    • Modelo de permisos y herramientas del agente
    • Puntos de control humano
    • Despliegue con vigilancia
  • Despliegue seguro de Copilot, ChatGPT Enterprise, Gemini o ClaudeDuración típica: 5-12 días

    El trabajo previo a encender un asistente para toda la empresa: limpieza de permisos, clasificación de datos, configuración del tenant, registros y guía de uso.

    Usted recibe

    • Corrección de permisos y de compartición excesiva
    • Configuración de controles de tenant y datos
    • Política de uso y guía para usuarios
    • Plan de adopción y vigilancia
  • MLOps y LLMOpsDuración típica: 15-40 días

    La ingeniería que convierte un piloto prometedor en un sistema operable: versionado, evaluación en la cadena, control de coste, vigilancia y una vuelta atrás que funciona.

    Usted recibe

    • Versionado de modelos y prompts
    • Evaluación automatizada en CI
    • Cuadros de mando de vigilancia, coste y calidad
    • Proceso de entrega y vuelta atrás

IA fiable y segura

La capa de aseguramiento: evaluación de riesgos, protección de datos y auditoría de lo que ya funciona.

  • Evaluación de riesgo de IA y de impacto en derechos fundamentalesDuración típica: 5-12 días

    Evaluación de riesgo de un sistema de IA en seguridad, sesgo, robustez y derechos, incluida la evaluación de impacto en derechos fundamentales que el AI Act exige a determinados responsables del despliegue.

    Usted recibe

    • Informe de evaluación de riesgo de IA
    • Resultados de pruebas de sesgo y robustez
    • Evaluación de impacto en derechos fundamentales
    • Plan de mitigación y riesgo residual
  • Seguridad de datos en proyectos de IADuración típica: 5-15 días

    Controles sobre los datos que toca un sistema de IA: minimización, seudonimización, conservación en almacenes vectoriales, aislamiento y la posición contractual con su proveedor de modelo.

    Usted recibe

    • Mapa de flujos y conservación de datos
    • Diseño de minimización y seudonimización
    • Controles de almacén vectorial y aislamiento
    • Revisión del contrato del proveedor y del encargo de tratamiento
  • Auditoría de un sistema de IA existenteDuración típica: 8-20 días

    Una revisión independiente de un sistema ya en producción: cómo rinde, cómo falla, qué registra y si su documentación resistiría la pregunta de un regulador.

    Usted recibe

    • Análisis de rendimiento y modos de fallo
    • Revisión de documentación y registros
    • Evaluación de brechas de cumplimiento
    • Plan de corrección
  • IA aplicada a la ciberseguridad y el cumplimientoDuración típica: 8-20 días

    Aplicar la IA donde realmente ayuda en nuestro propio campo: triaje de alertas, recogida de pruebas, redacción de políticas y gestión de cuestionarios de proveedores, con una decisión humana al final.

    Usted recibe

    • Evaluación de oportunidades en seguridad y cumplimiento
    • Implantación de un piloto
    • Diseño de la supervisión humana
    • Efecto medido sobre la carga de trabajo

Seguridad de la IA

Modelos, prompts, agentes y los datos que hay detrás, probados como lo haría un atacante.

  • Seguridad de IA y LLMDuración típica: 5-15 días

    Revisión de seguridad de sistemas de IA frente al OWASP Top 10 para aplicaciones LLM: inyección de prompt, fuga de datos por el contexto, permisos de herramientas y agentes, y cadena de suministro del modelo.

    Usted recibe

    • Revisión de la arquitectura y los flujos de datos del sistema de IA
    • Evaluación OWASP LLM Top 10
    • Diseño de barreras de protección y vigilancia
    • Guía de uso seguro para equipos de desarrollo
  • Red Team de IADuración típica: 5-12 días

    Pruebas adversarias sobre un asistente, un sistema RAG o un agente: elusiones, inyección indirecta a través del contenido recuperado, exfiltración de datos y abuso de las herramientas conectadas.

    Usted recibe

    • Plan de pruebas adversarias y corpus
    • Hallazgos con prompts reproducibles
    • Medición de la eficacia de las barreras
    • Corrección y reprueba

AI Act Check

Cada sistema de IA inventariado, clasificado y fechado, con las obligaciones que de ello se derivan.

Duración
3-4 semanas
Precio
de 6000 € a 12.000 €
sin IVA, indicativo

Hablar de este paquete — AI Act Check

Responsable de IA externalizado (vCAIO)

La persona que mantiene su registro de IA, revisa cada nuevo caso de uso frente al AI Act y hace avanzar el gobierno al ritmo real con el que sus equipos adoptan estas herramientas.

Qué incluye

  • Titularidad del registro de IA
  • Revisión y aprobación de casos de uso
  • Seguimiento del AI Act e ISO 42001
  • Evaluación de proveedores y modelos
  • Informe trimestral de gobierno
IA

Hablar de este servicio — Responsable de IA externalizado (vCAIO)

Empiece por el inventario

AI Act Check dura entre tres y cuatro semanas y le dice qué está ejecutando, cómo se clasifica y qué se exige desde cuándo.