Fuga de Privacidad
Fuga de Privacidad (Privacy Leakage) se refiere al fenómeno por el cual el contenido generado por un modelo de inteligencia artificial revela inadvertidamente información personal sensible. Este evento constituye la exposición no intencionada de datos confidenciales, originados en el conjunto de entrenamiento o en las entradas del usuario, planteando serias implicaciones éticas y de seguridad en la aplicación de sistemas de IA.
ENTIDAD
2 - IA
INTENCIÓN
2 - Involuntario
TIEMPO
2 - Post-despliegue
ID del riesgo
mit10
Linea de dominio
2. Privacidad y Seguridad
2.1 > Compromiso de la privacidad por filtración o inferencia de información sensible
Estrategia de mitigacion
1. Implementación de Minimización y Transformación de Datos Establecer un protocolo riguroso de minimización y seudonimización de datos en la fase de preprocesamiento. Esto incluye aplicar técnicas de Privacidad Diferencial para garantizar que los conjuntos de entrenamiento solo contengan la cantidad mínima de información personal indispensable y que las contribuciones individuales no puedan ser inferidas a partir del modelo resultante, reduciendo el riesgo de memorización y exposición de PII. 2. Adopción de la Arquitectura de Privacidad por Diseño Integrar consideraciones de privacidad y seguridad desde las etapas iniciales del ciclo de vida del agente de IA (Privacy by Design). Esto abarca el uso de cifrado robusto para datos en tránsito y en reposo, la implementación de controles de acceso estricto basados en roles (RBAC) y la aplicación de metodologías de aprendizaje federado para mantener los datos sensibles descentralizados en las fuentes de origen. 3. Monitorización Post-Despliegue y Control Contextual Desarrollar y mantener mecanismos de monitorización y auditoría continuas para evaluar el comportamiento del modelo en producción. Adicionalmente, incorporar módulos de integridad contextual (por ejemplo, mediante técnicas de razonamiento o refuerzo por retroalimentación humana) para que el agente evalúe la idoneidad de la información a compartir en tiempo real, restringiendo proactivamente la divulgación de datos sensibles según las normas contextuales y la normativa vigente.