Ingeniería de prompts de IA
Directrices
Directrices de ingeniería de prompts centradas en la seguridad para equipos empresariales. Cubren las prácticas de prompting seguro, la prevención de fugas de datos, la concienciación sobre la inyección de prompts, la validación de salidas y plantillas de prompts aprobadas para tareas de negocio habituales.
Por qué importan las directrices de ingeniería de prompts en la empresa
Los empleados usan herramientas de IA a diario para procesar información de negocio. Sin orientación sobre el prompting seguro, el comportamiento por defecto es pegar en el prompt cualquier dato relevante, incluidos PII, datos confidenciales de clientes y credenciales.
Las directrices
Haga clic en cada sección para desplegar su contenido. Compártalas con sus equipos e incorpórelas a su política de uso aceptable de la IA.
El prompting seguro consiste en proporcionar a las herramientas de IA el contexto que necesitan para realizar la tarea, y nada más. La ventana de contexto no es un contenedor seguro; su contenido puede registrarse, conservarse y exponerse en salidas futuras.
NUNCA debe incluirse en ningún prompt de IA:
- Información personal identificable (PII), nombres, direcciones, número de la seguridad social/SSN, fechas de nacimiento, números de cuenta financiera
- Credenciales, claves de API, contraseñas, tokens de autenticación, secretos de cualquier tipo
- Información de negocio confidencial, datos financieros no publicados, operaciones de fusiones y adquisiciones, estrategia de precios, inteligencia competitiva
- Datos de clientes sujetos a acuerdos de confidencialidad o de tratamiento de datos
- Código fuente de sistemas de producción, salvo que la herramienta esté expresamente aprobada para código y no contenga secretos
- Datos clasificados como Restringidos según su política de clasificación de datos
Consideraciones sobre la ventana de contexto y la memoria
- Asuma que todo lo que hay en la ventana de contexto puede ser registrado por el proveedor de IA, incluso en los niveles empresariales
- Las conversaciones de varios turnos acumulan contexto: los mensajes anteriores con datos sensibles permanecen en el contexto durante toda la sesión
- Las herramientas de IA con memoria o contexto persistente transportan información entre sesiones, nunca confíe en que los datos se olviden
- Al usar RAG (generación aumentada por recuperación), los datos recuperados de fuentes externas se insertan en la ventana de contexto y están sujetos a las mismas reglas que los datos introducidos directamente
Cómo implementar estas directrices
Siga estos cinco pasos para pasar de la plantilla de directrices a la aplicación en toda la organización en 30 días.
Preguntas frecuentes
Preguntas frecuentes
¿Qué es la inyección de prompts y por qué importa para las empresas?
¿Qué datos no deben incluirse nunca en un prompt de IA?
¿Cuándo requiere una salida de IA revisión humana antes de su uso?
¿Cómo pruebo un prompt en busca de vulnerabilidades de seguridad?
Aplique las directrices de prompting en tiempo real
Aona aplica las políticas de ingeniería de prompts en tiempo real, detectando datos sensibles en los prompts de IA antes de que lleguen al modelo, bloqueando los patrones de inyección de prompts y registrando todas las interacciones de IA como prueba de cumplimiento.