Activity
Mon
Wed
Fri
Sun
Oct
Nov
Dec
Jan
Feb
Mar
Apr
May
Jun
Jul
Aug
Sep
What is this?
Less
More
Cágala, Aprende, Repite | CAR

2.4k members • Free

26 contributions to Cágala, Aprende, Repite | CAR
Cotización 2 servidores 1U para datacenter (on-premise)
No sé ni por dónde empezar: trabajo hace más de 13 años completamente en SaaS, y me surgió una oportunidad para desplegar mi plataforma en on-premise. Estoy en búsqueda de un proveedor/integrador de hardware para instalación on-premise en el datacenter de un posible cliente. Requerimiento técnico (a confirmar con el proveedor según disponibilidad): - 2 servidores nuevos formato 1U (nodo activo + réplica): HPE ProLiant DL20 Gen11, Lenovo SR250 V3, Dell R360 o equivalente. - Por servidor: Xeon 6 núcleos o superior, 32 GB RAM DDR5, 2 x SSD 480 GB, doble fuente hot-plug, TPM 2.0, gestión remota (iLO/iDRAC). - Kit de rieles 1U, cables de poder y red Cat6, SSD de repuesto en frío. - Entrega, instalación física y pruebas en dependencias del cliente. - Garantía y reposición ante falla crítica en 24 horas hábiles (ideal extensión 3 años NBD). Necesito cotización formal con IVA incluido, indicando stock y plazo de entrega. Si no es tu rubro pero conoces a alguien (persona o empresa) que calce, te agradezco que me lo recomiendes o me conectes. Interesados escribir a [email protected].
1 like • 15h
@Orlando Vazquez Muchisimas gracias por la ayuda pronta, lo buscare!!
0 likes • 15h
@Nyx Noctis siempre precisa, en eso estoy, tratare de ver el curso antes del envio de la oferta... gracias!
Alucinaciones de la IA: cómo saber si te está inventando
@Consuelo Amenabar, este video salió de tu pregunta en el post del EP22. Te dije que te etiquetaba cuando estuviera listo: aquí está. Le pides a la IA que investigue y te entrega datos con fuente, ordenados y con links. Se siente verificado. No lo está: una cita puede fallar de tres formas. El link no existe, existe pero no dice eso, o la fuente dice lo contrario. En todo lo que produzco con IA aplico la misma regla: la IA que hace el trabajo no es la que lo revisa. En el video (3 min) está cómo lo hago y cómo puedes hacerlo tú, sin programar: 1. Abre un chat nuevo, no el mismo que te dio el dato. 2. Pega el dato y el texto de la fuente, no solo el link. 3. Pídele un veredicto: respaldado, no respaldado o contradice. Si es respaldado, que copie la frase exacta. 4. Busca tú esa frase en la página. ━━━━━━━━━━ INICIO DEL PROMPT ━━━━━━━━━━ Eres el QA de esta investigación. Tu trabajo es encontrar errores, no aprobar. Te paso un dato y el texto de su fuente. Responde RESPALDADO, NO RESPALDADO o CONTRADICE. Si es RESPALDADO, copia la frase exacta de la fuente que lo dice. No la parafrasees. Dato: Fuente: ━━━━━━━━━━━ FIN DEL PROMPT ━━━━━━━━━━━ No revises todo. Solo lo que vas a publicar, mandarle a un cliente o usar para decidir. Si la fuente está detrás de un muro de pago, el dato queda como no verificado. El porqué está en la lección "El LLM no es un Oráculo ni un Google", de Intro a LLMs. ¿Qué dato de la IA casi usaste sin revisar? Cuéntalo en los comentarios.
Alucinaciones de la IA: cómo saber si te está inventando
2 likes • 19h
Implementaste un control muy antiguo y conocido del mercado financiero: el maker and checker. Es el método donde una persona inicia una acción clave (como mover fondos o cambiar configuraciones) y otra persona distinta la tiene que verificar y aprobar. Sirve para que nadie tenga el control absoluto y no se cometan fraudes ni errores. Como ya decia Lavosier: Nada se crea, nada se pierde, todo se transforma :)
Contraparte técnica para soporte de plataforma on-premise (12 meses)
Hola a todos! Busco contraparte técnica para el soporte de una plataforma GRC (gobierno, riesgo y cumplimiento) sobre ISO/IEC 27001:2022, durante 12 meses de operación. Perfil: - Instalación y administración de servidor Linux (Ubuntu Server), PostgreSQL, Docker, Nginx y respaldos, en producción on-premise. - Aplicación de parches y actualizaciones de seguridad del sistema operativo, base de datos y componentes, durante la operación. - Disponibilidad para soporte remoto con tiempos de respuesta acotados (8 horas hábiles, solución crítica 24 horas). Modalidad: colaboración por el periodo del contrato. Si no es tu rubro pero conoces a alguien (persona o empresa) que calce, te agradezco que me lo recomiendes o me conectes. Toda referencia suma. Interesados escribir a [email protected].
Novedades de la comunidad · semana del 14 de septiembre
No todos los planes de IA protegen los datos personales de tus clientes. Lo advirtió Marcelo Salcedo esta semana, respondiéndole a alguien que quiere poner IA a atender clientes por WhatsApp. Y es justo lo que ustedes votaron la semana pasada como lo que más pesa al elegir un modelo: seguridad y privacidad (7 de 17 votos). El tema salió también por la ley de protección de datos y en un hilo sobre propiedad intelectual. 🔒 Una pregunta para esta semana Piensa en la herramienta de IA donde más datos de clientes pones. ¿Puedes demostrar qué hace con lo que le escribes? Respóndelo aquí abajo en una línea: "herramienta: sí, no o no sé". Y si ya revisaste esa herramienta, cuéntale a quien la nombró qué encontraste. Es la versión corta del Navegando de hoy, y la pregunta que no me hice con el proveedor del viernes: casi un año sin poder evaluar si su trabajo estaba bien hecho. 🧭 Si quieres ir más a fondo - Nivel 2 · Intro a LLMs: cuándo tus datos pueden ir a la nube y cuándo conviene que no salgan de tu equipo. - Nivel 6 · AI Agents Starter Kit: cómo correr un modelo en tu propio equipo cuando los datos son sensibles. Se abren aportando. El segundo está lejos a propósito: a ese nivel llegas con un caso propio. Si sigues en Nivel 1, comentar te va subiendo al 2. (Con un plan pago se abren de una.) 📅 Jueves 17, Q&A en vivo 14:00 de Chile, para Premium y VIP. No hace falta mandar la pregunta antes: llega con eso en lo que estás atascado, dicho en una frase, y lo trabajamos entre todos. 🏆 Los que más ayudaron en hilos ajenos @Marcelo Salcedo, además, explicó en ese hilo de propiedad intelectual que el riesgo no es que el proveedor reclame lo que haces con IA, sino que tu trabajo pierda protección si no hay autoría humana. @Carlos Rivera, en el mismo hilo, contó que registró su primer producto antes de saber si alguien lo quería. No vendió nada.
Poll
22 members have voted
1 like • 4d
@María Paola Arellano Maric Hay mucho que hacer, el consentimiento es apenas uno de los diversos controles que habra que implementar para asegurarte que cumples con la ley, y siendo datos de salud, los controles son aun mas estrictos.
1 like • 4d
Otro: no pongo datos personales en la IA que ocupo, que es Claude. Sin embargo, una vez pase por Claude un reporte de brechas de mi cliente. Despues de haberlo hecho me puse a pensar en lo incorrecto que fue, dado que podria exponer debilidades de una empresa. No volvi y no volvere a hacer...
¿Pasar todo mi flujo por Claude Code me deja fuera de la Ley de Datos? Abro el debate
Esta semana en el grupo de WhatsApp VIP de la comunidad se armó una conversación que vale la pena traer acá, porque quedaron varias cosas en el aire y aquí hay gente que sabe más de esto que nosotros. Partió por un link: el Cyber Verification Program de Anthropic (https://portal.anthropic.com/programs/cvp), el programa para que los bloqueos de ciberseguridad de Claude no salten cuando uno hace trabajo defensivo legítimo. Con Fable 5.1 (salió el 1 de septiembre) los bloqueos saltan bastante menos y el modelo ya puede buscar vulnerabilidades, pero pentesting y exploits siguen pasando por verificación. Tres detalles que no son menores: hay que verificar identidad (documento con foto y selfie, vía Persona), las organizaciones con Zero Data Retention no son elegibles, y si postulas como persona natural la cuenta queda vinculada a ti. Para que te suelten la rienda tienen que poder retener y revisar lo que haces. De ahí saltó la duda existencial: si estoy trabajando para un cliente en Chile en algo que toca la Ley de Datos y todo mi flujo de desarrollo pasa por Claude Code, ¿estoy infringiendo la ley? Lo que salió en el grupo, resumido y con lo que fui verificando después: 1. El plan empresa es el que está en regla. Calza con lo que publica Anthropic: Team, Enterprise y API van con términos comerciales, sin entrenamiento con tus datos, retención de 30 días y un DPA con cláusulas contractuales tipo. Free, Pro y Max son términos de consumidor, sin DPA, con 30 días de retención si tienes apagado el toggle de entrenamiento y 5 años si lo tienes prendido. Importa porque tú serías encargado del tratamiento de tu cliente y Anthropic un sub-encargado, y el artículo 15 bis pide contrato en esa relación. Con un plan personal no hay con qué armarlo. 2. El problema casi siempre está en lo que construyes más que en cómo manejas los datos durante el desarrollo. De acuerdo, con un matiz: pegar un dump de producción o logs con datos reales en una sesión ya es tratamiento y transferencia internacional (artículo 27). Con datos sintéticos o anonimizados de verdad (irreversible, artículo 2 letra k) uno queda fuera. Los seudonimizados siguen siendo datos personales. 3. Zona gris: mandarle a un agente el perfil completo de un usuario para que devuelva recomendaciones es muy distinto a clusterizar comportamiento por dimensiones y pasarle eso al LLM sin que se pueda identificar a la persona. Ahí entran las decisiones automatizadas y el perfilamiento (artículo 8 bis), la evaluación de impacto cuando el perfilamiento es sistemático (artículo 15 ter) y la privacidad desde el diseño (artículo 14 quáter). 4. Informar qué haces con los datos y cómo usas IA no reemplaza tener una base de licitud. El deber de información (artículo 14 ter) es una cosa y el consentimiento u otra base de los artículos 12 y 13 es otra. Consentimiento más trazabilidad te blinda, sí, pero todos tenemos data histórica recolectada sin un consentimiento que sirva para esto
¿Pasar todo mi flujo por Claude Code me deja fuera de la Ley de Datos? Abro el debate
1 like • 11d
@Cristian Tala gracias por mencionarme. El árbol está bien armado. Mi comentario va en dos direcciones: por dónde partiría y qué riesgo creo que está quedando fuera. Por dónde partiría. No por la pregunta 1 sino por una previa: inventario. Antes de decidir si anonimizo o no, necesito saber qué datos personales existen en ese proyecto, dónde viven (repo, base, logs, fixtures, tickets, correos) y qué rol tengo yo respecto de ellos. Sin eso, las cinco preguntas se responden por intuición. En la práctica ese inventario es el RAT: la ley no lo exige como documento con ese nombre, pero es la única forma de acreditar lo que el 14 ter obliga a publicar y lo que el 15 bis obliga a poner en el contrato (objeto, tipos de datos, categorías de titulares). Quien no puede llenar esa tabla no puede contestar el árbol. El riesgo que falta: el acceso, no el pegado. Todo el debate asume que el dato llega al modelo porque alguien lo pega en una sesión. Con Claude Code el problema es otro: el agente lee el repositorio completo, los .env con credenciales, los fixtures de test que muchas veces son extractos de producción, y puede ejecutar consultas contra la base que tenga a mano. El tratamiento ocurre aunque nadie haya pegado nada. Eso convierte el punto 1 en un problema de arquitectura de entorno, no de disciplina personal: entorno de desarrollo separado, sin conexión a producción, sin secretos en el repo, datos sintéticos por diseño, y una revisión de qué contextos y herramientas tiene habilitadas el agente. Desde ISO 27701 esto es segregación de ambientes y mínimo privilegio aplicado a un usuario más, que resulta ser un agente. Y calza directo con el 14 quáter: privacidad desde el diseño significa que el flujo no permita la fuga, no que el desarrollador se acuerde de no pegar. Tres precisiones sobre lo dicho: 1. El freelance con Pro o Max no es solo "alguien sin DPA". Es un encargado (15 bis) que subdelega en Anthropic sin autorización escrita y específica del responsable, y sigue siendo solidariamente responsable de lo que pase ahí. Además le aplican el secreto (14 bis) y las medidas de seguridad (14 quinquies) en forma directa. Ese contrato con el cliente debería decir, como mínimo: qué datos entran a herramientas de IA y cuáles no, qué proveedores están autorizados y bajo qué plan, retención y transferencia internacional declaradas, cómo se reporta una vulneración al responsable, y qué pasa con los datos al terminar (devolver o suprimir). 2. Derechos de titulares (tu pregunta 5) tiene un ángulo que nadie mencionó: si un dato real entró a una sesión y el proveedor lo retiene 30 días, el responsable ya no puede honrar una supresión ni un bloqueo temporal (8 ter, dos días hábiles) sobre esa copia. Es otra razón para que la regla sea que datos reales no entran, más que confiar en el plazo de retención. 3. Sobre sanciones, para bajar un poco la ansiedad del grupo: el 4% de ingresos solo aplica por reincidencia y a empresas que no son de menor tamaño. Para PYMES la ley ya trae, sin necesidad de postergación, un primer año en que la Agencia solo puede amonestar por escrito. Lo que no se posterga es la responsabilidad civil (daño patrimonial y extrapatrimonial, prescripción de 5 años) ni los contratos que el cliente ya tiene con sus propios clientes, que suelen exigir más que la ley.
1-10 of 26
Michelle Silva
4
64 points to level up
@michelle-silva-1516
Fundadora ASIMA | CISA | ex Citi • JPMorgan • Oracle | Instalo compliance de alto estándar corporativo en empresas que escalan | ISO 27001, SOC 2, PCI

Active 14h ago
Joined May 13, 2026
Santiago
Powered by