Plantilla opcional. Puedes reorganizarla como quieras, siempre que el documento cubra las tres partes del ejercicio.
Autor/a: tu nombre Fecha: AAAA-MM-DD
Sector: e-commerce | banca | salud | educación | RRHH
Breve descripción de la empresa ficticia y del chatbot (a qué datos accede, qué acciones puede ejecutar).
Categoría: riesgo inaceptable | alto riesgo | riesgo limitado | riesgo mínimo
Justificación (condicionada por el sector):
...
| Obligación | Qué implica para nuestro chatbot |
|---|---|
| ... | ... |
Sanciones máximas por incumplimiento (vigentes desde agosto de 2026): ...
- Base legal del tratamiento: ...
- Minimización de datos: ...
- Privacidad por diseño y por defecto: ...
Por qué es crítico para este chatbot: ...
Escenario de ataque concreto: qué escribe el atacante, qué hace el sistema, qué se filtra o qué acción indebida se ejecuta.
Por qué es crítico: ...
Escenario de ataque concreto: ...
Por qué es crítico: ...
Escenario de ataque concreto: ...
| Dato (PII) | Origen | ¿Necesario para responder? |
|---|---|---|
| ... | ... | ... |
Qué pasaría si estas conversaciones llegan sin filtrar al proveedor del LLM: ...
| Dimensión | LLM comercial (cloud) | Modelo local (p. ej. Ollama + Qwen 2.5) |
|---|---|---|
| Coste | ... | ... |
| Privacidad | ... | ... |
| Cumplimiento | ... | ... |
| Calidad | ... | ... |
Recomendación final (coherente con el sector del Paso 0): ...
Anonimización con Presidio · Política de uso de IA (5 reglas) · LLM local con Ollama — incluye aquí el que hayas elegido.