CISO Review · revision-ciso-interrogacion-riesgos 12 junio 2026 · CULTIVA IA

Revisión de Seguridad: Módulo IA Conversacional

Plan analizado: Despliegue de asistente LLM con acceso a PII de clientes · CULTIVA SaaS · Previsto 20-jun-2026
🔴
Veredicto CISO
BLOCK — No desplegar hasta resolver 3 blockers críticos
Sin runbook IR activo, sin DPA firmado con Anthropic/Clearbit y sin cifrado de tokens OAuth2 en reposo.
3 Blockers 4 Mitigaciones GDPR Scope SOC 2 Risk
Riesgo global
ALTO
STRIDE: Info Disclosure #1
ALE estimado
$2.1M
Blast radius peor caso / año
MTTD actual
72 h
Objetivo: < 4h · GAP crítico
Usuarios en riesgo
~2.400
Clientes directos + datos audiencias
1
Threat Model — STRIDE
TOP 3 amenazas
STRIDE Amenaza Vector Likelihood Impact ALE / año Estado
Info Disclosure Exfiltración de PII via prompt injection
Usuario malicioso inyecta prompt para extraer datos de audiencias de otros clientes almacenados en contexto LLM
Anthropic API · context window ALTA ALTA $1.2M Sin mitigar
Elevation of Privilege Escalada via tokens OAuth2 sin cifrar en RDS
Token de Google Ads/Meta expuesto en BD → acceso total a cuentas de ad spend del cliente
RDS PostgreSQL · columnas tokens MEDIA ALTA $620K Sin mitigar
Repudiation Falta de audit trail en acciones LLM
Sin log inmutable de qué datos envió el cliente al LLM → imposible demostrar compliance GDPR Art.30
FastAPI logs · Datadog sin retention MEDIA MEDIA $280K Parcial
2
Blast Radius — Peor caso
FAIR / ALE cuantificado
Datos expuestos (peor caso)
PII de audiencias de todos los clientes activos: emails, nombres, datos demográficos (hasta ~4.8M registros si cada uno de los 2.400 clientes subió 2K contactos). Tokens OAuth2 de Google Ads y Meta Ads (presupuestos de campaña accesibles).
⚠️
Escenario crítico Un atacante con acceso a un CSV exfiltrado + tokens Meta Ads puede lanzar campañas fraudulentas cargando directamente en las cuentas de ad de los clientes. Impacto reputacional extremo para CULTIVA IA.
Estimación económica FAIR
Componente Estimación
Multa GDPR (4% revenue global, estimado)€180K–€450K
Notificación + gestión de brecha€40K–€80K
Pérdida de clientes (churn 30%)€600K–€900K
Litigación civil / reclamaciones€150K–€500K
ALE Total (peor caso)~$2.1M USD
3
Detección — MTTD & Alertas
GAP crítico: 72h vs objetivo 4h
MTTD actual vs objetivo
EscenarioMTTD actualObjetivoEstado
Prompt injection masivo Sin alerta < 1h Blocker
Exfiltración S3 CSV ~8h (Datadog APM) < 2h Mejorar
Token OAuth2 robado ~72h (revisión manual) < 4h Blocker
Brute force Auth0 ~15min (Auth0 anomaly) < 30min OK
Reglas de detección requeridas (pendientes)
  • Alerta Datadog: tokens prompt > 8K en misma sesión (posible context stuffing) Regla: log.api.tokens_input > 8000 · owner: DevOps (Sara)
  • Alerta S3: descarga > 100MB por usuario/hora CloudWatch Metrics + SNS → PagerDuty on-call
  • RDS audit log: SELECT masivo en tabla tokens_oauth (threshold: > 500 rows/min) PostgreSQL pgaudit plugin — no habilitado actualmente
  • Auth0 Anomaly Detection activo para brute force Configurado en Auth0 Dashboard · OK
4
Respuesta a Incidentes — IR Runbook
Sin runbook documentado
🚨
Blocker #3 — No existe runbook de IR para este sistema No hay procedimiento documentado ni tabletop test realizado para los escenarios de exfiltración de PII o compromiso de tokens OAuth2. Desplegar sin runbook activo viola la política interna de seguridad y puede agravar las sanciones GDPR en caso de brecha.
Runbook requerido — Esqueleto a completar antes del deploy
PasoAcciónOwnerSLA
1 - DetectAlerta Datadog/CloudWatch → ticket P0 automático en JiraDevOpsT+0
2 - ContainFeature flag OFF para módulo IA · Revocar tokens OAuth2 afectados vía API Google/MetaSara VidalT+30min
3 - EradicateRotar secrets AWS · Invalidar sesiones Auth0 · Dump RDS for forensicsMarco FerrettiT+2h
4 - NotifyBorrador comms cliente (pre-escrito) · Notificación AEPD si PII EU expuestaLegal + CEOT+24h (GDPR 72h window)
5 - RecoverRedeploy con hotfix · Post-mortem en 5 días hábilesCTOT+48h
Tabletop test obligatorio Programar simulación de 90 min con Marco, Sara y DevOps antes del 18-jun para validar el runbook. Escenario: "exfiltración de CSV de audiencia de 3 clientes via prompt injection".
5
Ventana Regulatoria
GDPR · SOC 2 en curso
GDPR — Art. 33
72 horas
Notificación obligatoria a AEPD desde que se tiene conocimiento de la brecha. Afecta a todos los datos de clientes en UE.
SOC 2 (en cert.)
Q4 2026
Una brecha antes de la auditoría invalidaría la certificación. Controles CC6.1, CC7.2 y CC9.2 directamente impactados.
LOPDGDD (España)
72 horas
Equivalente GDPR para sede española. Multas hasta €20M o 4% volumen de negocio global.
📋
Plantilla de comms a clientes — PRE-ESCRIBIR antes del deploy "Estimado cliente, hemos detectado un incidente de seguridad que puede haber afectado a datos de audiencia que usted subió a la plataforma. Tomamos medidas de contención inmediatas y le contactamos dentro de las 24h para informarle del alcance..." — Requiere revisión legal.
6
Vendors & Supply Chain
2 DPAs pendientes de firma
Vendor Rol Datos en scope DPA firmado Última revisión seg. Estado
Anthropic LLM API (claude-sonnet-4-6) Prompts del usuario incl. PII de audiencias ❌ Pendiente Blocker
Auth0 (Okta) SSO + OAuth2 broker Identidades de usuarios, tokens ✅ Firmado Mar 2026 OK
AWS (ECS/RDS/S3) Infraestructura cloud PII, tokens OAuth2, CSVs ✅ Firmado (DPA EU) Ene 2026 OK
Clearbit Enriquecimiento de leads Emails + datos demográficos B2B ❌ Pendiente Blocker
Apify Scraping de competencia Datos públicos (no PII) ⚠️ En revisión Revisar
Datadog Monitoring / APM Logs (pueden contener PII en trazas) ✅ Firmado Feb 2026 Verificar PII masking
🔴
Blocker #1 y #2 — DPA Anthropic + Clearbit Enviar datos de PII de clientes UE a Anthropic sin DPA viola GDPR Art.28. Anthropic ofrece DPA estándar en trust.anthropic.com — firmar ANTES del primer deployment en producción. Clearbit: solicitar DPA a legal@clearbit.com.
!
Plan de Mitigación — Prioridades antes del deploy
P1 · HOY
Firmar DPA con Anthropic y Clearbit
Trust.anthropic.com → DPA EU disponible para firma online. Clearbit → solicitar al legal. Sin DPA no puede enviarse PII de clientes UE.
Owner: Marco Ferretti · Deadline: 13-jun
P1 · 48h
Cifrar columnas tokens_oauth2 en PostgreSQL (pgcrypto)
AES-256 en reposo para access_token y refresh_token. Usar AWS KMS para gestión de claves. Migration script + rollback plan.
Owner: Sara Vidal + DevOps · Deadline: 15-jun
P1 · 72h
Escribir y tabletop-testear IR Runbook
Documento en Confluence/Notion con 5 pasos. Simulación de 90 min el 18-jun. Sin este paso no se autoriza deploy.
Owner: Sara Vidal · Deadline: 18-jun
P2 · Pre-deploy
Implementar guardrails anti-prompt-injection en el wrapper LLM
Separar el contexto del sistema del input del usuario con delimitadores robustos. Añadir validación de output: si la respuesta contiene emails o teléfonos → bloquear y loguear.
Owner: Eng Backend · Deadline: 18-jun
P2 · Pre-deploy
Configurar 3 reglas de detección en Datadog + pgaudit en RDS
Reglas: tokens > 8K input, S3 bulk download, SELECT masivo en tabla tokens. On-call schedule en PagerDuty.
Owner: DevOps · Deadline: 19-jun
P3 · Post-deploy
Activar PII masking en Datadog APM + añadir Anthropic a Registro de Actividades GDPR
Scrubber de logs para emails/teléfonos. Actualizar Art.30 ROPA con Anthropic como subprocesador.
Owner: Sara Vidal + DPO · Deadline: 30-jun