Ir al contenido
Un bastidor de nodos aceleradores en un centro de datos, con luces de estado a lo largo de cada armario.

Servicios

IA y Ciberseguridad

Despliegue una IA que pueda defender, y defiéndase con la IA.

Despliegue una IA que pueda defender, y defiéndase con la IA.

Dos cosas suelen ser ciertas al mismo tiempo. Sus equipos ya usan IA generativa, a menudo con herramientas que nadie aprobó. Y los proyectos propuestos formalmente están parados, porque nadie sabe decir si son seguros o están permitidos.

Esta práctica resuelve ambas. Inventariamos lo que realmente se usa, implantamos un gobierno lo bastante ligero como para no convertirse en la razón por la que nada sale, y construimos: un piloto acotado sobre sus datos, evaluado contra una línea base medida, con control de acceso y registro desde el primer día en lugar de añadirlos antes de salir a producción.

Después lo atacamos. Inyección de prompts, exfiltración de datos a través de un asistente conectado a su repositorio documental, un agente con credenciales que no debería tener: un Red Team de IA los encuentra antes que un cliente o un regulador. Y los mismos modelos trabajan en sentido contrario: en detección, triaje y las evidencias de cumplimiento que antes llevaban una semana a una persona.

IA y Ciberseguridad

Estrategia y gobierno

Dónde merece la pena la IA, y las reglas que la mantienen defendible.

  • Evaluación de madurez en IA y datosDuración típica: 3-6 días

    Dónde está realmente en datos, competencias, gobierno y herramientas, incluido un inventario honesto del shadow AI que sus equipos ya utilizan.

    Usted recibe

    • Puntuación de madurez en cinco dimensiones
    • Inventario de shadow AI
    • Brechas de preparación por capacidad
    • Prioridades para los dos próximos trimestres
  • Estrategia y hoja de ruta de IADuración típica: 8-15 días

    Un portafolio de casos de uso ordenados por valor y viabilidad, secuenciados en una hoja de ruta junto con el trabajo de plataforma y gobierno que debe avanzar en paralelo.

    Usted recibe

    • Portafolio de casos de uso con estimación de valor
    • Priorización y secuenciación
    • Plan de plataforma objetivo y competencias
    • Caso de inversión y hoja de ruta
  • Marco de gobierno de la IADuración típica: 5-10 días

    Roles, puertas de aprobación, un registro de IA y criterios de revisión, alineados con ISO 42001 y el AI Act para que gobierno y cumplimiento sean un solo trabajo.

    Usted recibe

    • Política de IA y roles
    • Registro de sistemas de IA
    • Puertas de aprobación y criterios de revisión
    • Mapa de alineación con ISO 42001 y el AI Act

Implementación de soluciones de IA

Pilotos, agentes, copilotos y la plataforma que los sostiene, construidos sobre sus datos y medidos contra una línea base.

  • Acotación del caso de uso con análisis del AI ActDuración típica: 3-6 días

    Un caso de uso definido con la precisión suficiente para construirlo —datos, usuarios, medidas de éxito— con su clasificación bajo el AI Act resuelta antes de comprometer presupuesto.

    Usted recibe

    • Especificación del caso de uso
    • Comprobación de disponibilidad y calidad de los datos
    • Clasificación y obligaciones bajo el AI Act
    • Recomendación de construir o comprar
  • Piloto de IA generativaDuración típica: 15-40 días

    Un piloto funcional —búsqueda aumentada, asistente interno o automatización documental— construido sobre sus datos, evaluado contra una referencia medida, con control de acceso y registros desde el primer día.

    Usted recibe

    • Piloto funcional en su entorno
    • Conjunto de evaluación y resultados medidos
    • Control de acceso, registros y barreras de protección
    • Evaluación de preparación para producción
  • Agentes de IA y automatización de procesosDuración típica: 20-50 días

    Agentes que actúan sobre sistemas, construidos con el modelo de permisos y los puntos de control humano definidos primero, porque un agente con credenciales amplias es un riesgo de acceso antes que una ganancia de productividad.

    Usted recibe

    • Análisis de procesos y diseño de la automatización
    • Modelo de permisos y herramientas del agente
    • Puntos de control humano
    • Despliegue con vigilancia
  • Despliegue seguro de Copilot, ChatGPT Enterprise, Gemini o ClaudeDuración típica: 5-12 días

    El trabajo previo a encender un asistente para toda la empresa: limpieza de permisos, clasificación de datos, configuración del tenant, registros y guía de uso.

    Usted recibe

    • Corrección de permisos y de compartición excesiva
    • Configuración de controles de tenant y datos
    • Política de uso y guía para usuarios
    • Plan de adopción y vigilancia
  • MLOps y LLMOpsDuración típica: 15-40 días

    La ingeniería que convierte un piloto prometedor en un sistema operable: versionado, evaluación en la cadena, control de coste, vigilancia y una vuelta atrás que funciona.

    Usted recibe

    • Versionado de modelos y prompts
    • Evaluación automatizada en CI
    • Cuadros de mando de vigilancia, coste y calidad
    • Proceso de entrega y vuelta atrás

Seguridad de la IA y defensa frente a amenazas

Modelos, prompts, agentes y los datos que hay detrás, probados como lo haría un atacante.

  • Seguridad de IA y LLMDuración típica: 5-15 días

    Revisión de seguridad de sistemas de IA frente al OWASP Top 10 para aplicaciones LLM: inyección de prompt, fuga de datos por el contexto, permisos de herramientas y agentes, y cadena de suministro del modelo.

    Usted recibe

    • Revisión de la arquitectura y los flujos de datos del sistema de IA
    • Evaluación OWASP LLM Top 10
    • Diseño de barreras de protección y vigilancia
    • Guía de uso seguro para equipos de desarrollo
  • Red Team de IADuración típica: 5-12 días

    Pruebas adversarias sobre un asistente, un sistema RAG o un agente: elusiones, inyección indirecta a través del contenido recuperado, exfiltración de datos y abuso de las herramientas conectadas.

    Usted recibe

    • Plan de pruebas adversarias y corpus
    • Hallazgos con prompts reproducibles
    • Medición de la eficacia de las barreras
    • Corrección y reprueba

IA fiable y segura

La capa de aseguramiento: evaluación de riesgos, protección de datos y auditoría de lo que ya funciona.

  • Evaluación de riesgo de IA y de impacto en derechos fundamentalesDuración típica: 5-12 días

    Evaluación de riesgo de un sistema de IA en seguridad, sesgo, robustez y derechos, incluida la evaluación de impacto en derechos fundamentales que el AI Act exige a determinados responsables del despliegue.

    Usted recibe

    • Informe de evaluación de riesgo de IA
    • Resultados de pruebas de sesgo y robustez
    • Evaluación de impacto en derechos fundamentales
    • Plan de mitigación y riesgo residual
  • Seguridad de datos en proyectos de IADuración típica: 5-15 días

    Controles sobre los datos que toca un sistema de IA: minimización, seudonimización, conservación en almacenes vectoriales, aislamiento y la posición contractual con su proveedor de modelo.

    Usted recibe

    • Mapa de flujos y conservación de datos
    • Diseño de minimización y seudonimización
    • Controles de almacén vectorial y aislamiento
    • Revisión del contrato del proveedor y del encargo de tratamiento
  • Auditoría de un sistema de IA existenteDuración típica: 8-20 días

    Una revisión independiente de un sistema ya en producción: cómo rinde, cómo falla, qué registra y si su documentación resistiría la pregunta de un regulador.

    Usted recibe

    • Análisis de rendimiento y modos de fallo
    • Revisión de documentación y registros
    • Evaluación de brechas de cumplimiento
    • Plan de corrección

IA para las operaciones de ciberseguridad

Los mismos modelos en sentido contrario: hacia su cola de alertas, sus procedimientos y las evidencias de cumplimiento que antes llevaban una semana.

  • IA aplicada a la ciberseguridad y el cumplimientoDuración típica: 8-20 días

    Aplicar la IA donde realmente ayuda en nuestro propio campo: triaje de alertas, recogida de pruebas, redacción de políticas y gestión de cuestionarios de proveedores, con una decisión humana al final.

    Usted recibe

    • Evaluación de oportunidades en seguridad y cumplimiento
    • Implantación de un piloto
    • Diseño de la supervisión humana
    • Efecto medido sobre la carga de trabajo
  • Detección y triaje asistidos por IADuración típica: 3-6 semanas

    Modelos de lenguaje aplicados a su cola de alertas: enriquecimiento, deduplicación y un primer triaje, con el analista conservando la decisión.

    Usted recibe

    • Asistente de triaje integrado en su SIEM o SOAR
    • Reducción medida del tiempo hasta el primer triaje
    • Salvaguardas y pista de auditoría de cada acción del modelo
  • Despliegue de un copiloto de seguridadDuración típica: 2-5 semanas

    Un despliegue seguro de Microsoft Security Copilot o equivalente, acotado a los analistas que lo usarán y a los datos que puede ver.

    Usted recibe

    • Modelo de acceso y alcance de datos del copiloto
    • Biblioteca de prompts para sus procedimientos
    • Revisión de adopción a los treinta días
  • Automatización de evidencias de cumplimiento con IADuración típica: 3-6 semanas

    Modelos que leen sus tickets, configuraciones y registros y redactan las evidencias de control que pide un auditor, revisadas por una persona antes de salir.

    Usted recibe

    • Cadenas de evidencias para los controles elegidos
    • Flujo de revisión con aprobación
    • Tiempo ahorrado por ciclo de auditoría, medido

Formación y concienciación en IA

Directivos, equipos y cualquiera que pegue texto en un asistente, formados en lo que les aplica.

  • Capacitación de dirección y negocioDuración típica: 4-16 horas

    Sesiones de trabajo que dejan a los responsables en condiciones de juzgar una propuesta de IA: qué hacen bien estos sistemas, dónde fallan y qué les exige la norma.

    Usted recibe

    • Sesión informativa para la dirección
    • Talleres con equipos de negocio
    • Resultado de identificación de casos de uso
    • Material de comunicación interna
  • Programa de cultura en IADuración típica: 2-4 días

    Qué hace la IA generativa, en qué se equivoca y qué exige el AI Act a quienes la usan: para cada empleado, en sus propios términos.

    Usted recibe

    • Sesión de dos horas por público
    • Reglas de uso de la empresa explicadas
    • Cifras de participación y comprensión
  • Uso seguro de la IA generativaDuración típica: 3-6 horas

    Formación práctica sobre los asistentes que sus equipos usan de verdad: qué pegar, qué no pegar nunca y cómo comprobar una respuesta antes de actuar.

    Usted recibe

    • Taller de media jornada con sus propias herramientas
    • Ficha de reglas de una página por equipo
    • Cuestionario de seguimiento al mes

AI Act Check

Cada sistema de IA inventariado, clasificado y fechado, con las obligaciones que de ello se derivan.

Duración
3-4 semanas
Precio
de 6000 € a 12.000 €
sin IVA, indicativo

Hablar de este paquete — AI Act Check

Responsable de IA externalizado (vCAIO)

La persona que mantiene su registro de IA, revisa cada nuevo caso de uso frente al AI Act y hace avanzar el gobierno al ritmo real con el que sus equipos adoptan estas herramientas.

Qué incluye

  • Titularidad del registro de IA
  • Revisión y aprobación de casos de uso
  • Seguimiento del AI Act e ISO 42001
  • Evaluación de proveedores y modelos
  • Informe trimestral de gobierno
IA

Hablar de este servicio — Responsable de IA externalizado (vCAIO)

Empiece por el inventario

AI Act Check dura entre tres y cuatro semanas y le dice qué está ejecutando, cómo se clasifica y qué se exige desde cuándo.