Sesión paralela
Protección de la pila de IA y desarrollo de una verdadera resiliencia de la IA a gran escala
En esta sesión de SHIFT 2025, el presentador Chris Mierzwa cuenta con la participación de Deb Singh, directora de sistemas de Persistent Systems, y Michael Fasulo, director sénior de marketing de cartera de Commvault, para analizar cómo las empresas pueden proteger toda la pila de IA y desarrollar una verdadera resiliencia de la IA a gran escala.
Puntos clave
- Es necesario proteger todas las capas. La resiliencia de
la IA requiere proteger los lagos de datos, las bases de datos relacionales, las bases de datos vectoriales, los flujos de trabajo, los entornos de desarrollo y los modelos de IA. - La superficie de ataque se está ampliando: la vectorización
, la IA nativa en la nube y las implementaciones privadas de IA aumentan significativamente la complejidad de la protección. - Se requiere seguridad a lo largo de todo el ciclo de vida.
La protección debe abarcar todo el ciclo de vida de la IA, desde la ingesta de datos hasta el entrenamiento de modelos y la inferencia en producción. - Los directores de sistemas de información (CIO) deben equilibrar prioridades contrapuestas:
los líderes deben conciliar el crecimiento, el cumplimiento normativo, la experiencia de los empleados y la seguridad, al tiempo que impulsan la innovación en IA. - La seguridad debe adaptarse al ritmo de la innovación.
La gobernanza y el cumplimiento normativo deben evolucionar junto con la IA para preservar la gestión responsable de los datos. - La protección de la IA es una prioridad empresarial.
Proteger la pila de IA es ahora una función fundamental que requiere colaboración interfuncional.
Acerca de esta sesión
Por qué resulta más difícil proteger la pila de IA
: a medida que evolucionan los sistemas de IA, las empresas deben proteger una pila cada vez más compleja que abarca lagos de datos heredados, bases de datos tradicionales, almacenes vectoriales, componentes nativos de la nube y grandes modelos de lenguaje. Este entorno interconectado exige una estrategia de resiliencia de extremo a extremo.
Una perspectiva del director de sistemas de información (CIO) sobre la seguridad de la IA: Deb Singh, director de sistemas de información
de Persistent Systems, explica cómo una empresa global de ingeniería digital equilibra prioridades internas como el crecimiento, el cumplimiento normativo, la experiencia de los empleados y la seguridad, al tiempo que desarrolla soluciones de IA de última generación para sus clientes.
Más allá de la seguridad de una sola aplicación:
proteger la IA ya no se limita a una única carga de trabajo. Requiere salvaguardar las fuentes de datos, los flujos de trabajo, la infraestructura de entrenamiento, los modelos y los sistemas de producción en entornos híbridos.
Poner en práctica la protección de la IA
: el debate destaca un cambio hacia el tratamiento de la protección de la pila de IA como una capacidad empresarial fundamental, lo que requiere la colaboración entre los departamentos de TI, ingeniería, seguridad y la dirección para permitir una innovación en IA segura y regulada.
Innovación segura, resiliencia inteligente
Resiliencia para la era de la IA, implementada de forma responsable y con un amplio respaldo.
Las seis consideraciones más importantes para desarrollar su estrategia de IA
Aspectos clave a tener en cuenta a la hora de desarrollar y proteger iniciativas de IA.
El plan de resiliencia de la IA
Un cuadro de mando de 90 o 180 días que define en qué consiste una «buena» resiliencia en IA.
Preguntas frecuentes
¿Qué significa proteger la pila de IA?
Significa proteger todos los componentes que sustentan la IA, incluidos los lagos de datos, las bases de datos, los almacenes vectoriales, los entornos de desarrollo, los modelos de IA y la infraestructura, tanto en la nube como en los sistemas locales.
¿Por qué cada vez resulta más complejo proteger la pila de IA?
Los entornos de IA combinan ahora los sistemas de datos tradicionales con nuevos componentes vectorizados y nativos de la nube, lo que amplía las superficies de ataque y complica la gobernanza.
¿Qué retos plantean las bases de datos vectoriales y las nuevas tecnologías de IA?
Las organizaciones suelen carecer de orientación sobre cómo proteger los datos de entrenamiento, gestionar las dependencias y proteger las bases de datos vectorizadas y los flujos de trabajo de IA.
¿Por qué es esencial una protección integral para los sistemas de IA?
Una vulnerabilidad en cualquier parte de la pila de IA puede comprometer todo el sistema, por lo que resulta esencial una protección unificada y de extremo a extremo.
¿Cómo pueden las empresas poner en práctica la resiliencia de la IA?
Adoptando plataformas de protección unificadas, coordinando equipos multifuncionales e integrando la gobernanza y Recovery en las operaciones de IA.
Transcripción
Ver transcripción
Por favor, ve el vídeo aquí para consultar la transcripción con marcas de tiempo
Bienvenidos a este podcast de SHIFT, que os llega en directo desde Nueva York, en el Commvault SHIFT
2025.
¿Cuál es el tema de hoy?
Proteger la pila de IA.
Lo que necesitas saber.
Y me complace enormemente contar con la presencia de dos invitados especiales.
En primer lugar, Deb Singh, directora de sistemas de información de Persistent Systems.
Gracias por estar aquí.
Gracias.
de tenerte aquí.
Y Michael Fasulo, de Commvault, director sénior de marketing de cartera.
Y, si me permiten decirlo, lleva 22 años en Commvault.
Eso es todo.
Impresionante.
Así que lo que vamos a hacer hoy es abordar un tema pequeño, minúsculo, sobre la protección
de la pila de IA.
Quiero decir que, tal y como están las cosas, sabemos que la IA ya avanza a la velocidad de la luz y, de hecho, encontrar la
manera de protegerla es el verdadero reto.
Así que, menos mal que hoy contamos aquí con estos dos caballeros.
Bueno, Michael, voy a ponerte en un aprieto primero.
Empecemos por aquí.
Tenemos muchas capas.
Tenemos sistemas heredados.
lagos de datos, bases de datos, ¿verdad?, que tenemos y que siempre han estado ahí, en la capa base.
Además de eso, tenemos bases de datos vectoriales y, por supuesto, todo esto alimenta nuestros
sistemas de IA.
Así que quizá podríamos empezar por ahí: ¿qué grado de complejidad tiene la tarea de encontrar una forma de
proteger estos tres elementos, y con qué frecuencia se están manteniendo ya conversaciones al respecto?
Diría que con bastante frecuencia.
Así que,
creo que la gente todavía está intentando desentrañar todos los detalles y, obviamente, hay
nuevas bases de datos que se suman a las tradicionales; algunas de las tradicionales están incorporando ahora
la vectorización a sus bases de datos; así que, ya sabes, vemos que los clientes primero nos llaman para pedir
asesoramiento, ¿verdad?
Intentamos ser unos defensores y gestores de datos realmente buenos.
Y luego, obviamente, ya sabes, gracias a la solidez de nuestra plataforma, somos capaces de protegerla
desde quienes escriben código en sus portátiles hasta sus repositorios de GitHub, pasando por los
.
hasta todos los detalles internos y la integración de esas aplicaciones, ya sean
nativas de la nube o incluso IA privada on-prem, junto con los propios modelos de lenguaje grande (LLM).
Así que proteger realmente todo ese amplio espectro, creo, es importante, mucho más que limitarse a decir: «Oye, tengo
esta parte de la aplicación de IA que hay que proteger».
Sí.
Bueno, Deb, tú tienes el trabajo difícil, ya que eres la directora de sistemas de información (CIO).
Estábamos charlando antes de empezar: 26 000 —digamos—, personas en tu empresa, ¿verdad?
Así que quizá podrías empezar contándonos un poco qué es lo que hacéis bien, para aquellos que ya están
familiarizados con ello, y cuál es tu papel específico a la hora de abordar este reto, tanto
a nivel externo —en lo que seguro que estás involucrada— como a nivel interno.
Por supuesto. So Persistent es una empresa de ingeniería digital con sede en la India, pero que trabaja
para clientes de todo el mundo y, principalmente, de Norteamérica.
Si nos fijamos en mi función
como directora de sistemas de información (CIO), tengo dos vertientes diferentes que atender.
Por un lado, como es lógico, me encargo de impulsar cuatro prioridades en mi función interna: crecimiento,
rentabilidad, optimización, etcétera, así como mejorar la experiencia de los empleados y garantizar
el cumplimiento normativo y la seguridad.
Así que, desde el punto de vista interno, tengo cuatro prioridades diferentes.
Pero si nos fijamos en la faceta externa de mi cargo, creo soluciones y, por supuesto, aplico lo
mejor de la tecnología
las aplico a mis 26 000 empleados, las probamos y las ofrecemos a nuestros clientes.
Así que ese es mi papel en términos generales.
Y al observar los cambios, lo que está sucediendo en la actualidad —y no dejo de repetirlo
cada vez que me encuentro en este tipo de oportunidades y escenarios—, es que posiblemente estemos atravesando
viviendo uno de los momentos más interesantes de la era tecnológica.
Independientemente de lo que haya ocurrido en el pasado, esta es una fase en la que la IA está penetrando en todos y cada
uno de los aspectos del negocio de los que hablamos, y está afectando a la vida de tu empresa, a tus
servicios, a tus empleados, a tus clientes, en todas partes, y está ocurriendo a una velocidad realmente
vertiginosa, y lo que más importa es la rapidez con la que estás adaptando tus
servicios
con todos los controles de los que hemos hablado —seguridad, cumplimiento normativo y, por supuesto, el resto de aspectos—
para ofrecer esas garantías, los servicios y la calidad que impulsan las
.
Son tiempos interesantes.
Increíble.
Así que tengo que preguntarte, en primer lugar, es fascinante, ¿verdad?
Puedes utilizar tu base de clientes o tu plantilla interna como incubadora para estas
cosas, ¿verdad?, antes de que salgan al mercado, y, como señalaba Michael hace un momento, has trabajado
en estos diferentes aspectos, quizá no en el de la IA, pero…
¿A qué ritmo estáis intentando reorientar a esos equipos internos, que quizá hayan sido expertos clásicos en RDBMS
, para que comprendan todas las nuevas herramientas que están evolucionando tan rápidamente?
¿O tienes que contratar personal para eso?
Bueno, esa es otra pregunta interesante.
Si nos fijamos en la situación actual, el conocimiento de la tecnología está pasando poco a poco a un segundo plano.
Lo que consideramos la prioridad principal es comprender el negocio,
y, por supuesto, los requisitos que este conlleva.
Siempre que tengas una comprensión totalmente clara del negocio, hoy en día, utilizando la IA,
puedes crear prácticamente cualquier solución sin conocer ni entrar en los
detalles de las pilas tecnológicas, ¿verdad?
Y eso es lo interesante del asunto.
Así que estamos asistiendo a un cambio en el conjunto de habilidades: antes nos centrábamos en el desarrollo
técnico propiamente dicho, y aunque eso sigue existiendo, sin duda se está
en términos de velocidad y, gracias a las posibilidades que nos brindan los distintos
modelos de IA, todo está sucediendo a un ritmo muy, muy rápido.
Así que eso se está reduciendo.
Así que el tiempo que dedicas se centra en traducir los problemas empresariales en soluciones
reales y en utilizar la tecnología impulsada por la IA para prestar esos servicios.
La velocidad de ese proceso, la rapidez con la que cambian las herramientas y el ecosistema en general,
pero, ¿cómo conseguís mantener el control sobre todo eso?
¿O contáis con equipos especiales, del tipo «Tiger teams», que se encargan de dar respuesta rápidamente?
¿O cómo funciona eso?
Bueno, es una pregunta muy, muy interesante.
Y, de nuevo, tiene dos partes.
Una, por supuesto, es que necesitas gente con la intención y la actitud adecuadas.
Eso es lo que más importa, más que comprender la tecnología avanzada.
Aunque la tecnología avanzada sigue existiendo, hoy en día hay suficientes modelos disponibles, e incluso más
,
para profundizar en esos modelos y utilizarlos en la solución que estás
impulsando.
Así que necesitas contar con las personas adecuadas, y nosotros contamos con un equipo que se centra principalmente en los
problemas empresariales y en traducir esos problemas en soluciones utilizando diferentes modelos de IA
para dar con la solución; y, sea lo que sea lo que hagamos hoy en día, es posible que contemos con el
mayor número de agentes de IA en funcionamiento a nivel interno, prestando todos y cada uno de los
servicios a los empleados y, por supuesto, permitiendo que la inteligencia empresarial tome
decisiones.
Ambas cosas están ocurriendo.
En el ciclo de noticias, tanto si eres optimista como si eres pesimista, ¿es esto real?
¿O no?
Me hace gracia cuando oigo a la gente decir: «Esto va a llevar mucho tiempo».
Pero cuando hablas con alguien como tú, que está al frente de una gran empresa centrada en
estas soluciones y las ve realmente en el día a día, y están presentes en todas partes,
y te preguntas:
¿cómo es posible que la gente siga siendo pesimista al respecto?
Porque es que está tan extendido.
Quiero decir, en Commvault también lo vemos, ¿verdad?
¿Verdad, Michael?
Así que tengo que preguntarte por todas estas cosas increíbles.
Están haciendo todo esto.
¿Cuánta gente piensa primero en la resiliencia, Michael?
Yo iba a preguntar por la seguridad ante todo.
¿Cómo se compagina la rapidez con la seguridad?
¿Verdad?
Así que lo que dices es que todo el mundo quiere avanzar a toda velocidad.
Pero, ¿cómo te aseguras de que lo hagan de forma segura, sin que se filtren datos confidenciales
,
patentes y cosas por el estilo? ¿Cómo abordáis esas preocupaciones?
Bueno, quizá lo plantee así: mira, en todo lo que hacemos, la seguridad tiene que
formar parte de la solución en sí misma, en lugar de ser una idea de última hora, ¿verdad?
La seguridad no puede ser una cuestión secundaria.
Así que, con la llegada de la IA, se vuelve mucho más fácil, no más difícil.
Déjame profundizar un poco más en los diferentes modelos y el enfoque que seguimos
hoy en día.
Tenemos un conjunto de datos.
Acabamos de hablar de diferentes series de datos.
Así que los datos son una parte del asunto.
En segundo lugar están los modelos de lenguaje, los LLM, o como queráis llamarlos, los modelos de IA, para simplificar
.
Y, en tercer lugar, están las instrucciones, que es donde se utilizan los servicios, la ingeniería de instrucciones o como
queráis llamarlo.
Estos son tres aspectos diferentes de la creación de un entorno tecnológico dentro de cualquier negocio
que dirijas.
Así que hay que tener en cuenta la seguridad en cada…
segmento que lo compone.
Hablemos rápidamente de los datos.
Creo que, en el pasado, el reto solía ser que el procesamiento de esos
datos resultaba muy, muy difícil, ¿verdad?
Solía llevar mucho tiempo.
Eso está cambiando muy rápido gracias a la disponibilidad de recursos informáticos y a que el procesamiento se ha vuelto mucho más sencillo.
Así que es posible generar billones de datos muy, muy rápido, casi en tiempo real.
Cuando eso ocurre,
¿estás definiendo los controles adecuados con autorización, autenticación y acceso basado en la necesidad de conocer
, tal y como está definido para cada uno de los componentes?
De lo contrario, lo que ocurre es que tu modelo no entiende que se consume todo y
tú simplemente introduces un comando en la línea de comandos o lo que sea que escribas, que te queda inmediatamente
te resulta visible.
Así que hay que empezar primero por la capa de datos, ¿verdad?
Esa es la primera parte que hay que hacer.
A continuación,
¿qué tipo de modelos la utilizan?
¿Admite algún tipo de delimitación, medidas de seguridad o cualquier otro aspecto del que se suele hablar
?
Entonces, ¿cómo defines tus modelos para que respeten las medidas de protección?
¿Están definidos correctamente, adaptados a la estructura de datos con la que contáis y a la
aplicación en la que los vais a utilizar?
Así que hay que tener en cuenta ambos aspectos, ¿verdad?
Y el tercer componente se encuentra en la capa de consumo:
¿Quién lo va a utilizar realmente?
¿Lo estáis definiendo?
¿Qué tipo de entradas se permitirán?
Te pondré un ejemplo.
Supongamos que cualquier gran empresa, por ejemplo, almacena toda su estructura de datos en un lago de
datos o como se llame, e incorpora múltiples agentes u otros modelos, modelos de IA, para, en cierto modo,
consumir esos datos.
Ahora bien, la IA comprende todos los aspectos de los datos de esa empresa.
Y supongamos que un actor malintencionado se cuela a través de la capa de consumo,
introduce un comando del tipo: «Muéstrame las posibles vulnerabilidades, puntos débiles o cualquier cosa que
se pueda explotar».
Se hace visible en una fracción de segundo.
Así es.
Exacto.
Claro.
Exacto.
Lo que antes les llevaba mucho tiempo recopilar, y tenían que recabar la información de fuentes muy dispares
, es como si, ¡vaya!, se lo hubieras servido en bandeja de plata.
Así es.
Solo tengo que cursar un máster en Derecho para conseguir todas las claves del reino, y estoy seguro de que todos
los que están escuchando están diciendo
«Dios mío, por favor, dame un par de consejos que me sirvan de ayuda, porque esto es lo que asusta
a todo el mundo».
Eso es lo que más importa.
Y, por lo tanto, la seguridad debe formar parte del diseño de cada uno de los componentes: los datos,
el modelo y la capa de consumo, lo cual es ingeniería de prompts.
¿Quién puede determinar qué tipo de prompt?
¿Qué prompts están permitidos?
¿Qué no está permitido?
¿Qué modelos pueden consumir qué datos?
Y, por supuesto, la seguridad de la capa de datos.
Hay que combinar estos tres aspectos para obtener el resultado que esperas.
Es decir, los datos, la identidad de los datos y la propia aplicación.
Por supuesto.
¿Y qué hay de la resiliencia de la aplicación?
A medida que tus equipos dependen cada vez más de estas tecnologías, ya sabes que en las últimas
semanas hemos visto algunas interrupciones en los hiperescaladores; Claude ha estado sufriendo caídas con frecuencia
con frecuencia.
A medida que seguimos utilizando estas herramientas en nuestro día a día, cuando fallan, las consecuencias son
catastróficas.
¿Y qué hay de la resiliencia real de la propia aplicación?
Una pregunta muy pertinente.
Cuando, por ejemplo, utilizamos un enfoque de solución tecnológica tradicional,
si un sistema concreto no está disponible durante un tiempo X, aún puedes
arreglártelas con Excel, datos sin conexión o lo que sea, ¿verdad?
Hoy en día, esa opción ya no está a tu alcance.
Todo se procesa en tiempo real y dispones de información en tiempo real para tomar
decisiones.
Y si no está disponible, piensa en el impacto que tendría.
Prácticamente estás paralizando todo tu negocio.
Así que no te arriesgas.
Exacto, así que tienes que empezar a analizar cómo proteger tu factor de resiliencia para cada
componente.
Los tres componentes a los que me refería son la capa de datos, la capa del modelo de IA y la capa de consumo
.
Muchas veces veo que las grandes empresas quizá no se centren en la capa de consumo
.
Piénsalo: cuando desarrollas una aplicación o un agente concreto, estás
permites que el agente aprenda mediante lo que llamamos «ingeniería de prompts».
Supongamos que la ingeniería de indicaciones no está disponible.
Las indicaciones no están disponibles, ¿verdad?
¿Cómo vas a solucionarlo?
Tienes los datos, tienes el motor, pero no sabes cómo utilizarlos.
Así que tienes que centrarte en cada uno de los componentes a la hora de analizar la resiliencia.
Solo así podrás, en cierto modo, recuperarte, volver a ponerlo en marcha y gestionar el negocio como
se supone que debe hacerse.
¿Puedo preguntarte algo?
Ya sabes, probablemente la gente que está escuchando o diciendo: «Mira, ya estoy escribiendo
frenéticamente».
Lo sé.
Pero me gustaría preguntarte cómo has organizado a todo tu equipo; quizá puedas compartir con nosotros un par de consejos
valiosos sobre cómo has estructurado las cosas.
Sé que quizá no sea perfectamente aplicable a todo el mundo, pero le dará a la gente la oportunidad
de decir: «Oye, mira,
esa es una gran empresa.
Si así es como él organiza las cosas, quizá haya algo que pueda extraer de
esa taxonomía».
¿Cómo has ajustado los parámetros de tu organización durante el último año o los dos últimos años?
Yo diría que hay que centrarse en un aspecto.
Aunque los tres componentes de los que hemos hablado —los datos y los modelos de IA— se gestionan, por lo general
, de forma centralizada.
Así que, por lo general, el equipo de TI se encarga de gestionar esos componentes.
Y verás que hay una aplicación más o menos
muy controlada de esos dos componentes, y sin duda existe el mecanismo adecuado
para respaldarlos, con una frecuencia regular y demás, de modo que se garantice la
se mantenga la resiliencia.
El mayor reto lo plantean los ingenieros de IA, que son los que realmente trabajan sobre el terreno,
implementándolos y haciendo que los datos realmente te proporcionen la inteligencia, ¿verdad?
Ahí es donde surgen los retos,
y los ingenieros de IA se enfrentan sin duda a un enorme reto a la hora de permitir que se copien las instrucciones
.
Porque muchas veces —y esa es una tendencia humana— siento que, si todo lo que hago
queda registrado, entonces no hay ningún valor que yo pueda aportar
.
Eso es lo que ocurre.
Así que ese aspecto,
que impulsa el cambio y la transformación cultural, alineando las prioridades de vuestras iniciativas de IA, ¿cómo
os aseguráis de que ese componente también se tenga en cuenta?, y eso ocurre, al fin y al cabo,
nivel operativo.
No ocurre de forma centralizada.
Ese es el mayor reto, ¿verdad?
La ingeniería de prompts, en muchas ocasiones, se lleva a cabo en el perímetro.
¿Cómo te aseguras de que todo encaja cuando analizas la resiliencia de principio a
fin?
Siempre que te centres en eso, estoy seguro de que los dos primeros componentes,
cualquier organización madura y estándar lo hace bastante bien.
Pero el tercer componente es donde la gente suele fallar.
Es algo que hay que integrar.
De lo contrario, recuperas los datos, recuperas el modelo, pero no puedes utilizarlos.
Así que ese es el mayor reto.
Y, por supuesto, el enfoque, diría yo.
Lo hemos aprendido a base de errores, pero sin duda nos centramos en ello.
Y eso es algo en lo que quizá el público debería centrarse a la hora de
crear un modelo de resiliencia: hay que centrarse, sin duda, en las indicaciones, en la asistencia y
en lo que hacen los ingenieros.
¿Tenéis la capacidad de recuperar todo el sistema de principio a fin?
Chris, ¿puedo intervenir?
Sí, adelante.
Has dicho algo sobre lo que me encantaría saber un poco más.
Has dicho que lo aprendiste a base de errores.
¿Cómo está mejorando tu organización los conocimientos sobre IA en su seno para asegurarse de
que comprenden a la perfección
estas potentes herramientas que tienen a su disposición?
De acuerdo.
Si echamos la vista atrás a los últimos 18 meses más o menos, ¿verdad?, la IA se ha generalizado.
Por supuesto, llevaba ahí mucho tiempo; durante los últimos 12 o 15 años, la IA siempre ha estado presente.
Pero la IA generativa, gracias a que los ordenadores están al alcance de todos, ha pasado
a primer plano.
Con ello, empresas como la nuestra
hemos creado un montón de aceleradores y propiedad intelectual que utilizamos para gestionar el ciclo de vida del
desarrollo de productos, la creación de soluciones, etcétera, etcétera.
Y muchas veces —por eso he dicho «por el camino difícil»—, muchas veces, al crear esas
soluciones, probablemente se tiende a pasar por alto la necesidad de garantizar que el componente de ingeniería rápida
reciba la misma
importancia o la misma prioridad en tu ecosistema general.
Y cuando lo haces a gran escala —porque estamos hablando de miles de usuarios o ingenieros de IA
trabajando en ello—, se pasa por alto algún componente porque cada ingeniero de IA aporta
un valor concreto y para garantizar que todo esté realmente distribuido.
Así que quieres asegurarte de que todos y cada uno de los componentes estén ahí, juntos, y aporten ese
componente de inteligencia, sea lo que sea lo que se esté creando.
Porque, al fin y al cabo, esa es la propiedad intelectual que estás creando, y se está convirtiendo en una
parte de tu modelo global de resiliencia para que puedas utilizarla con
confianza, por supuesto, para los usuarios internos, los clientes o cualquier otra cosa que hagas.
Genial.
Sabes, es interesante.
Sois lo suficientemente grandes como para tener ingenieros de IA, podéis permitíroslos, tenéis varios.
Y estoy seguro de que mucha gente que nos escucha está pensando: «Queremos
llegar al punto en el que podamos permitirnos contratar a varios empleados con contrato W-2 para hacer eso».
Y hay muchos casos de contratación a tiempo parcial de este tipo de personas muy inteligentes, ¿verdad?
Todo lo que estás comentando, especialmente la ingeniería de prompts, todos estos problemas se agravan aún
más cuando no tienes el control de esas personas a tiempo completo.
Así que me imagino que la importancia de lo que dices es aún mayor, ¿verdad?, si lo haces
a tiempo parcial.
Así que, Michael, si me permites la pregunta, bueno, conocemos nuestro rincón del mundo.
Estamos intentando crecer, ¿verdad?
Porque tenemos que hacer todo lo que dice Deb.
¿Cómo estamos abordando esto?
¿Cómo está intentando Commvault, por un lado, mantenerse fiel a lo que hacemos y, por otro, expandirse para
asegurarnos de que cubrimos estos nuevos vectores?
Sí, bueno, creo que al principio de nuestro recorrido con la IA dimos un gran paso atrás y nos preguntamos:
«¿Cómo podemos establecer un conjunto de principios de diseño a los que nos vayamos a ceñir,
independientemente de cómo cambie la tecnología
para que se basen en la seguridad y, en última instancia, las soluciones que ofrecemos sean
fiables?
Creo que lo más importante es que realmente queramos ser dignos de confianza y, si somos
buenos gestores de datos —o los mejores—, esa confianza es imprescindible.
Simplemente no podemos vacilar en ello.
Así que el equipo directivo analizó a fondo la información de la que disponíamos entonces, con la
bola de cristal que nos permitía vislumbrar cómo iba a evolucionar todo esto.
Y creo que creamos esos principios y luego nos basamos en ellos a la
hora de diseñar soluciones, no solo para proteger la IA, sino para aprovecharla dentro del producto, sin utilizar
los datos de los clientes.
Y también proporcionando conjuntos de datos a la IA para enriquecer esos conjuntos de datos.
Así que creo que contar con esa base —y, de nuevo, por eso pregunté sobre la alfabetización digital—, porque llevamos
a cabo un ejercicio similar a nivel interno, en el que nos planteamos: si sabemos que este
gigante está ante nosotros, queremos asegurarnos de que todo el mundo entienda más o menos cómo procesar la información de
la forma correcta, sin utilizar sus propios datos
todo el tiempo.
Así que creo que todo eso conforma esa «tormenta perfecta» de cómo lo
hemos abordado para poder seguir siendo fiables y ofrecer datos fiables a nuestros clientes.
Tengo que preguntártelo directamente.
Quiero decir, no quiero ponerte en un aprieto, pero lo que pensamos y cómo nos va es una
cosa.
Lo más importante es cómo te estamos tratando realmente a ti como cliente.
Y quizá podría ampliar eso al sector de la protección de datos en
general.
Si me permites preguntarlo, ¿cómo lo estamos haciendo como grupo y qué necesitas de nosotros al analizar
todos los proyectos y todas las solicitudes que recibes de los clientes? ¿En qué
¿en qué podemos mejorar?
Bueno, ese es un punto interesante.
Era una pregunta con trampa.
Es una pregunta jugosa.
De acuerdo.
Creo que voy a remontarme, eh, a hace casi tres años,
cuando empezamos esta colaboración; por supuesto, antes de eso también
utilizábamos Commvault, pero estábamos trabajando en una renovación más amplia de nuestra pila tecnológica, y ese fue
el momento en el que buscábamos un socio que se alineara con nuestro enfoque respecto a los datos y
nos ayudara a implementar esa arquitectura de resiliencia que nos diera la garantía de
definir los RPO, los RTO y, por supuesto, llevar a cabo los simulacros periódicos y todo lo demás, de
modo que todo lo que se haya definido sobre el papel, en la implementación y en las pruebas, esos tres aspectos
tener en cuenta; y debo decir que, sin duda, seguimos… eh… el enfoque estándar para un
director de sistemas de información (CIO) es analizar las posibles tecnologías y la madurez de las que están disponibles, y
la mayor ventaja que vi en Commvault fue la flexibilidad.
Flexibilidad para trabajar con el cliente de forma constante y crear soluciones que se
ajustaran a los requisitos del sector que teníamos en ese momento y, al mismo tiempo,
mantener esa flexibilidad a lo largo del tiempo.
Y la razón por la que digo que eso es lo más importante es que basta con pensar en cómo era la situación hace tres años
.
La IA ya existía, sin duda, pero no a esta escala.
Y como…
el mundo tecnológico está cambiando muy, muy rápido, si tenemos una solución de copias de seguridad que
no se adapta a esta dinámica de cambio, enseguida te verás abocado a una
solución obsoleta, ¿verdad?
Eso ya no va a servir de nada.
A medida que cambia el nivel de madurez, que llegan nuevas tecnologías y que la dinámica afecta al sector tecnológico,
lo importante es nuestra flexibilidad para adaptarnos a esos requisitos y la rapidez con la que actuamos.
Porque cada solución, cada cliente es diferente; cada solución es diferente.
Así que lo importante es la rapidez con la que estás preparado para adaptarte.
Me siento muy, muy a gusto trabajando con Commvault y eso sigue siendo así incluso hoy en día.
Bueno, gracias por tu franqueza.
Sí, te lo agradezco.
Y Michael, veo que estás sonriendo por ahí.
¡Vaya!
Menudo testimonio, ¿verdad?
Es como, ¡guau!, los clientes hablando de, ya sabes, una arquitectura diseñada específicamente para este fin.
Y mira, fue algo muy intencionado.
Y, ya sabes, como ha dicho Chris, llevo aquí 22 años.
Lo he visto pasar de ser un monolito a la antigua usanza a lo que es hoy en día.
Y esa escala y esa resiliencia están integradas en la esencia misma de lo que realmente hemos construido.
Todo ello gracias a la arquitectura.
Así que esa flexibilidad y su funcionamiento, especialmente tal y como lo has descrito, fueron muy
intencionados.
Y me alegro de que hayáis podido aprovecharla para resolver no solo los problemas que
teníais hace tres años, sino también los que tenéis hoy.
Y, por supuesto, los problemas que vais a tener mañana.
Ha sido impresionante.
Te agradezco mucho que hayas entrado en esos detalles.
Fantástico.
Y sabemos que tenemos que seguir escribiendo porque el plazo de tres años continúa, ¿verdad?
Sé que quieres definirlo.
Nunca.
Nunca se acaba.
Así que, ya sabes, para terminar, ¿hay algo que te gustaría añadir para todos
los que en este momento están en el cuaderno seis, con el bolígrafo número cuatro, garabateando?
¿Hay algo que te gustaría decirles que no hayamos comentado?
No, creo que, desde un punto de vista típico
, céntrate en tus prioridades empresariales.
¿Definid muy claramente qué es lo que queréis conseguir?
Sí, de acuerdo, siempre que tengas claros tus requisitos, hay soluciones y hay
socios con los que trabajar para cumplir esos requisitos.
Pero si no tienes muy, muy claro hacia
dónde intentas dirigirte, eso genera confusión y acabas entrando en
conversaciones un tanto incómodas, algo que hay que evitar a toda costa.
Así que, lo primero es lo primero: entiende tus necesidades, define las prioridades tecnológicas y busca un
socio que sea lo suficientemente flexible como para trabajar contigo en esa dinámica.
Eso es lo que yo diría.
Una lección magistral, una auténtica lección magistral.
Gracias por estar aquí.
Por haber venido a SHIFT.
Pero, sobre todo, gracias por su confianza en
Commvault.
Eso lo es todo para nosotros y se lo agradecemos de todo corazón.
Gracias, Commvault.
Ha sido un auténtico placer contar con vosotros y esperamos con ilusión lo que está por venir.
Gracias.
Y Michael, gracias.
Ha sido absolutamente fantástico.
Tu visión, tras todos estos años que llevas aquí, es sencillamente fantástica.
Y para terminar…
Ah
Te devolveremos todo el papel que has usado para tomar nota de lo que ha sido una
serie de consejos, eh, increíble.
Deb, gracias a ti y a Michael.
Y para aquellos que queráis saber más, visitad readiverse.com.
Acabamos de lanzar esta nueva página web y está repleta de información, blogs, informes técnicos
y vídeos, y se actualiza constantemente
para que estéis al día de todo lo que Deb y Michael han estado comentando, y
queremos conocer vuestra opinión.
Ahí encontraréis puntos de partida para todo lo demás, todo lo relacionado con Commvault.
Así que, Chris Mierzwa, desde este podcast de SHIFT Live aquí en la ciudad de Nueva York en el año 2025.
Gracias por acompañarnos.
Que tengáis un buen día.
Gracias.
Gracias.
vosotros