{"id":177736,"date":"2025-06-24T12:00:32","date_gmt":"2025-06-24T15:00:32","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/ocho-recomendaciones-clave-para-proteger-las-cargas-de-trabajo-de-ia-en-la-nube\/"},"modified":"2025-11-21T21:22:16","modified_gmt":"2025-11-22T00:22:16","slug":"ocho-recomendaciones-clave-para-proteger-las-cargas-de-trabajo-de-ia-en-la-nube","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/ocho-recomendaciones-clave-para-proteger-las-cargas-de-trabajo-de-ia-en-la-nube\/","title":{"rendered":"Ocho recomendaciones clave para proteger las cargas de trabajo de IA en la nube"},"content":{"rendered":"<p>La IA se consolida como el habilitador clave para la innovaci\u00f3n en las organizaciones. Sin embargo, el reciente estudio Informe 2025 de Tenable: el riesgo de IA en la nube, elaborado por Tenable Cloud Research, el brazo de investigaci\u00f3n de la empresa especializada en exposure management, Tenable, revela que muchas empresas exponen sus entornos de IA en la nube sin saberlo.<\/p>\n<p>Esto se debe a configuraciones predeterminadas excesivamente permisivas, habilitaciones por defecto de servicios gestionados en la nube y una escasa visibilidad, entre otras causas, que pueden llevar a que los atacantes modifiquen datos, alteren modelos o accedan a informaci\u00f3n cr\u00edtica.<\/p>\n<figure id=\"attachment_176554\" aria-describedby=\"caption-attachment-176554\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-176554 size-full\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/10\/image-80.webp\" alt=\"Proteger las cargas de trabajo de IA en la nube es clave para evitar filtraciones, manipulaciones y accesos no autorizados.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/10\/image-80.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/10\/image-80-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/10\/image-80-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/10\/image-80-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176554\" class=\"wp-caption-text\">Proteger las cargas de trabajo de IA en la nube es clave para evitar filtraciones, manipulaciones y accesos no autorizados.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Ocho recomendaciones clave del informe<\/span><\/h2>\n<p><strong>El mismo informe ofrece recomendaciones clave y mejores pr\u00e1cticas para mitigar esos riesgos:<\/strong><\/p>\n<ol>\n<li>Obtener una visibilidad unificada de todas las cargas de trabajo de IA. Incluye la capacidad de localizar e identificar todos los servicios y todas las configuraciones que se vinculen a esta tecnolog\u00eda, incluyendo infraestructura de nube, identidades, datos, cargas de trabajo y herramientas.<\/li>\n<li>Aplicar las recomendaciones del proveedor en la nube para sus servicios de IA. Son importantes los manuales de estrategias para evitar configuraciones riesgosas, considerando que, como se mencion\u00f3, los valores predeterminados suelen ser poco seguros.<\/li>\n<li>Aplicar controles de acceso con privilegios m\u00ednimos. Esto implica reducir las cuentas de servicios con privilegios excesivos y limitar el acceso a los modelos de IA.<\/li>\n<li>Asegurar los datos de IA. Implementar controles de acceso estrictos para todos los conjuntos de datos de entrenamiento y para el almacenamiento de modelos.<\/li>\n<li>Priorizar la remediaci\u00f3n de vulnerabilidades cr\u00edticas espec\u00edficas de la IA. Abordar las de mayor impacto, es decir, las que podr\u00edan conducir a la manipulaci\u00f3n o al robo de modelos.<\/li>\n<li>Implementar configuraciones seguras en la nube. Es necesario revisar y monitorear de manera continua los servicios de IA.<\/li>\n<li>Clasificar como \u201cconfidencial\u201d todo lo relacionado a la IA. Esto incluye desde datos de prueba hasta identidades privilegiadas.<\/li>\n<li>Mantenerse al d\u00eda con las directrices y las regulaciones. La organizaci\u00f3n debe llevar a cabo un desarrollo, una implementaci\u00f3n y un uso seguros por dise\u00f1o de los sistemas de IA, cumpliendo con los est\u00e1ndares y las normativas vigentes.<\/li>\n<\/ol>\n<p><em>\u201cMuchas organizaciones en Am\u00e9rica Latina a\u00fan no comprenden cu\u00e1n expuestas est\u00e1n sus implementaciones de IA en la nube\u201d<\/em>, alert\u00f3 <strong>Alejandro Dutto, Director de Ingenier\u00eda de Seguridad para Tenable\u00a0 Am\u00e9rica Latina y Caribe.<\/strong> <em>\u201cLa visibilidad parcial y el exceso de confianza en los valores por defecto que tienen las configuraciones heredadas son errores comunes que pueden costar caro\u201d<\/em>, completa.<\/p>\n<h3><span style=\"color: #333399;\">Leer mas<\/span><\/h3>\n<ul>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/co\/distribucion\/check-point-y-licencias-on-line-traen-la-nube-a-tierra-firme-con-maestro-lab\/\">Check Point y Licencias On Line traen la nube a tierra firme con Maestro Lab<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/co\/eventos\/ibm-tech-summit-ia-nube-hibrida-partners-colombia\/\">IBM Tech Summit: con foco en IA y nube h\u00edbrida, IBM refuerza la alianza con sus partners en Colombia<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/co\/inteligencia-artificial\/grok-3-nube-microsoft\/\">Grok 3 llega a Azure: la IA de Elon Musk ahora disponible en la nube de Microsoft<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La IA se consolida como el habilitador clave para la innovaci&oacute;n en las organizaciones. Sin embargo, el reciente estudio Informe 2025 de Tenable: el riesgo de IA en la nube, elaborado por Tenable Cloud Research, el brazo de investigaci&oacute;n de la empresa especializada en exposure management, Tenable, revela que muchas empresas exponen sus entornos de IA en la nube sin saberlo. Esto se debe a configuraciones predeterminadas excesivamente permisivas, habilitaciones por defecto de servicios gestionados en la nube y una escasa visibilidad, entre otras causas, que pueden llevar a que los atacantes modifiquen datos, alteren modelos o accedan a informaci&oacute;n cr&iacute;tica. Ocho recomendaciones clave del informe El mismo informe ofrece recomendaciones clave y mejores pr&aacute;cticas para mitigar esos riesgos: Obtener una visibilidad unificada de todas las cargas de trabajo de IA. Incluye la capacidad de localizar e identificar todos los servicios y todas las configuraciones que se vinculen a esta tecnolog&iacute;a, incluyendo infraestructura de nube, identidades, datos, cargas de trabajo y herramientas. Aplicar las recomendaciones del proveedor en la nube para sus servicios de IA. Son importantes los manuales de estrategias para evitar configuraciones riesgosas, considerando que, como se mencion&oacute;, los valores predeterminados suelen ser poco seguros. Aplicar controles de acceso con privilegios m&iacute;nimos. Esto implica reducir las cuentas de servicios con privilegios excesivos y limitar el acceso a los modelos de IA. Asegurar los datos de IA. Implementar controles de acceso estrictos para todos los conjuntos de datos de entrenamiento y para el almacenamiento de modelos. Priorizar la remediaci&oacute;n de vulnerabilidades cr&iacute;ticas espec&iacute;ficas de la IA. Abordar las de mayor impacto, es decir, las que podr&iacute;an conducir a la manipulaci&oacute;n o al robo de modelos. Implementar configuraciones seguras en la nube. Es necesario revisar y monitorear de manera continua los servicios de IA. Clasificar como &ldquo;confidencial&rdquo; todo lo relacionado a la IA. Esto incluye desde datos de prueba hasta identidades privilegiadas. Mantenerse al d&iacute;a con las directrices y las regulaciones. La organizaci&oacute;n debe llevar a cabo un desarrollo, una implementaci&oacute;n y un uso seguros por dise&ntilde;o de los sistemas de IA, cumpliendo con los est&aacute;ndares y las normativas vigentes. &ldquo;Muchas organizaciones en Am&eacute;rica Latina a&uacute;n no comprenden cu&aacute;n expuestas est&aacute;n sus implementaciones de IA en la nube&rdquo;, alert&oacute; Alejandro Dutto, Director de Ingenier&iacute;a de Seguridad para Tenable&nbsp; Am&eacute;rica Latina y Caribe. &ldquo;La visibilidad parcial y el exceso de confianza en los valores por defecto que tienen las configuraciones heredadas son errores comunes que pueden costar caro&rdquo;, completa. Leer mas Check Point y Licencias On Line traen la nube a tierra firme con Maestro Lab IBM Tech Summit: con foco en IA y nube h&iacute;brida, IBM refuerza la alianza con sus partners en Colombia Grok 3 llega a Azure: la IA de Elon Musk ahora disponible en la nube de Microsoft<\/p>\n","protected":false},"author":229,"featured_media":177737,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[217],"class_list":["post-177736","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-tenable"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/177736","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=177736"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/177736\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/177737"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=177736"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=177736"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=177736"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}