DLP
Prevención de pérdida de datos: inspección de lo que entra y sale de las llamadas a herramientas para detectar fugas e inyección.
categoría ▸ Datos y procedencia
DLP, en lenguaje llano.
La prevención de pérdida de datos es la práctica de inspeccionar los datos cuando cruzan una frontera para impedir que se filtre información sensible y para detectar contenido malicioso que intenta entrar. Para los agentes de IA, la frontera que más importa es la llamada a herramienta: lo que un agente envía a una herramienta externa y lo que recibe de vuelta y luego muestra.
El DLP agéntico protege dos direcciones a la vez. Hacia fuera, impide que un agente exfiltre PII o campos confidenciales. Hacia dentro, detecta la inyección de prompts — texto diseñado para secuestrar las instrucciones del agente — que se ha convertido en uno de los vectores de ataque definitorios contra los modelos que usan herramientas.
Cómo lo implementa Cortex.
Aquí este término no es abstracto: se corresponde con una capacidad real del runtime. Esto es exactamente cómo Cortex lo aplica o se relaciona con él.
El MCP Gateway de Cortex ejecuta un escaneo DLP en cada llamada gobernada a una herramienta: inspecciona la entrada en busca de inyección y PII y bloquea el contenido de alta inyección antes de realizar la llamada, y luego redacta la PII de la salida antes de que el agente la vea. Toda invocación gobernada — permitida o bloqueada — se registra con la E/S redactada y un motivo.
Las barreras de salida extienden la misma idea al contenido generado, inspeccionando o redactando material sensible antes de que salga del agente.
Sigue ampliando el vocabulario.
Estos términos están junto a este en el modelo de IA gobernada: sigue el hilo para ver cómo se conectan los controles.
MCP Gateway
Una capa de gobernanza sobre cada herramienta Model Context Protocol que un agente puede invocar.
Kill switch
Un control instantáneo que detiene de inmediato la actividad de un agente o de un servidor de herramientas.
Aislamiento de tenants
Separación estricta para que los datos y los agentes de un cliente nunca puedan alcanzar los de otro.
Fallo cerrado
Cuando un control no puede confirmar que una acción es segura, deniega en lugar de permitir.
Ve DLP aplicado, no solo definido.
Únete a la lista de espera y observa cómo los controles de este glosario devuelven veredictos reales, sellan evidencia real y rastrean cada dato hasta su origen.