Skip to content

Details

DLP, oversharing y el orden correcto antes de activar retrieval
Qué vas a aprender

  • Por qué proteger la salida del agente no alcanza si el dato de entrada ya estaba mal permisionado: el efecto multiplicador del oversharing.
  • Los cuatro vectores reales del dato mal protegido: oversharing, envenenamiento de corpus, fuga entre tenants por similitud vectorial, y contexto mal enrutado.
  • Por qué 250 documentos maliciosos bastan para comprometer un modelo, y por qué la fuga entre tenants no necesita ni una sola instrucción maliciosa (es una falla geométrica, no un ataque).
  • El orden correcto de tres pasos que casi nadie sigue: etiquetar, remediar y recién ahí habilitar retrieval, evitando semanas de ventana de exposición activa.
  • Por qué el DLP tradicional audita documentos y correo, pero no ve lo que el agente usó como contexto para responder.

Al terminar vas a poder justificar ante compliance por qué el orden de implementación importa tanto como el control mismo, y tu equipo va a poder aplicar una sensitivity label y ver el cambio real en retrieval, antes y después.
Laboratorio en vivo: sigues un egreso de datos vía conector externo y un caso crítico de prompt injection indirecto (XPIA).

Related topics

Sponsors

Microsoft

Microsoft

Instalaciones

Subway

Subway

Catering

You may also like