Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Sesión 1 — De 09:30 a 10:50 · El Panorama de Seguridad de IA para Desarrolladores
- ¿Qué diferencia a la seguridad de IA? La brecha entre la AppSec tradicional y las amenazas de la era de la IA
- Un recorrido rápido por la pila de IA: modelos base, ajuste fino, RAG, agentes y dónde reside el riesgo en cada capa
- Por qué los servicios gubernenciales enfrentan una exposición única: sensibilidad de datos, responsabilidad pública y contexto regulatorio (Principios de IA del Reino Unido, LDP 2018, RGPD)
- Vista general de la OWASP Top 10 para Aplicaciones LLM (2025)
- Pregunta interactiva en Slido: "¿Cuál es la única función de IA que su equipo está más preocupado por asegurar?"
Descanso — De 10:50 a 11:10
Sesión 2 — De 11:10 a 12:30 · OWASP Top 10 para Aplicaciones LLM (2025) — Parte 1
- LLM01: Inyección de Prompt — ataques directos e indirectos, ejemplos del mundo real
- LLM02: Divulgación de Información Sensible — qué revelan los modelos y por qué
- LLM03: Cadena de Suministro — procedencia del modelo, complementos de terceros, riesgos en Hugging Face
- LLM04: Envenenamiento de Datos y Modelos — aspectos básicos de la integridad de los datos de entrenamiento
- LLM05: Manejo Incorrecto de la Salida — por qué es importante tratar la salida del LLM como entrada del usuario
- Demostración en vivo corta: Inyección de prompt contra un chatbot de ejemplo
Almuerzo — De 12:30 a 13:20
Sesión 3 — De 13:20 a 14:40 · OWASP Top 10 para Aplicaciones LLM (2025) — Parte 2 + Laboratorio Práctico
- LLM06: Agencia Excesiva — uso de herramientas, permisos y el principio de menor privilegio
- LLM07: Fuga del Prompt del Sistema — qué sucede cuando su prompt del sistema escapa
- LLM08: Debilidades en Vectores y Incrustaciones (Embeddings) — puntos críticos específicos de RAG
- LLM09: Desinformación y Sobreconfianza — las alucinaciones como problema de seguridad
- LLM10: Consumo Ilimitado — denegación de billetera y agotamiento de recursos
- Laboratorio práctico (~30 minutos): Los participantes atacan y luego endurecen un servicio pequeño respaldado por LLM. Cada participante prueba al menos un patrón de inyección de prompt e implementa un control. Evaluación grupal al final.
Descanso — De 14:40 a 15:00
Sesión 4 — De 15:00 a 16:30 · Construcción de Servicios IA Seguros para el Gobierno + Cierre
- Patrones de diseño seguro: validación de entrada, filtrado de salida, barreras de seguridad
- Autenticación, autorización y gestión de sesiones para puntos de acceso expuestos por IA
- Consideraciones sobre registro, monitoreo y respuesta a incidentes para funciones de IA
- Puntos de contacto de protección de datos: desencadenantes de AIPD para funciones de IA, Artículo 22 del RGPD del Reino Unido en la práctica
- Integración final: recorrido práctico de modelado de amenazas ligero para una función de IA
- Planificación de implementación: cada participante elabora sus tres mejoras rápidas para la semana siguiente
- Preguntas y respuestas, recursos y próximos pasos
Requerimientos
Prerrequisitos
- Conocimiento operativo de al menos un lenguaje de programación moderno (Python, JavaScript/TypeScript, Go, Java o C#)
- Familiaridad básica con aplicaciones web y APIs
- No se requiere experiencia previa en IA o seguridad: el curso está diseñado como una base para elevar las habilidades iniciales
Público Objetivo
- Desarrolladores de software e ingenieros que crean o integran funciones de IA
- Ingenieros de plataforma y DevOps que apoyan cargas de trabajo de IA
- Líderes técnicos y arquitectos responsables de servicios basados en IA
- Campeones de seguridad integrados en equipos de ingeniería
- Ingenieros de QA y pruebas que verifican sistemas habilitados para IA
7 Horas
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 1450 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales