# Prompt Injection Playbook: el riesgo invisible en equipos con IA

> Problema Los equipos con IA asumen que el riesgo es técnico. Pero el mayor riesgo operativo no es el modelo: es la manipulación del input. Prompt injection convierte cualquier interfaz en un vector de

- Author: Viktor Berthelius (BRTHLS)
- Published: 2026-03-13
- Category: automation aiops
- Tags: prompt injection , ai security
- Language: es
- Canonical: https://www.brthls.com/magazine/prompt-injection-playbook-el-riesgo-invisible-en-equipos-con-ia
- Source: BRTHLS Magazine — https://www.brthls.com

---

## Problema

Los equipos con IA asumen que el riesgo es técnico. Pero el mayor riesgo operativo no es el modelo: es la manipulación del input.

Prompt injection convierte cualquier interfaz en un vector de decisión no controlado. Y en empresas, eso es riesgo real.

## Tesis

Prompt injection no se resuelve con filtros. Se resuelve con gobierno: limites, ownership y protocolos de respuesta.

> **Callout —** Si no puedes explicar como un prompt malicioso se detiene, no tienes seguridad, tienes suerte.

## Framework

Tres capas de defensa efectiva:

- **Contexto controlado:** fuentes y permisos limitados a lo necesario.
- **Validación de output:** reglas para detectar instrucciones maliciosas o desviaciones.
- **Kill criteria:** si se detecta riesgo, se corta el flujo.

Mini-caso: un asistente interno empezo a filtrar datos sensibles por un prompt inyectado en un documento. El problema no fue el modelo. Fue la falta de limites de contexto y de validación.

**Anti-ejemplo:** confiar en que el modelo "sabrá" ignorar instrucciones maliciosas.

**Postura:** seguridad no es un plugin. Es un diseño de decisiones.

**Respiración:** En la práctica, el coste no es el incidente. Es la perdida de confianza interna.

## Protocolo (3 pasos)

1. **Define limites de contexto:** que puede leer y que nunca debe leer.
2. **Implementa validación de salida:** reglas que bloqueen instrucciones sospechosas.
3. **Activa kill-switch:** si se detecta riesgo en dos ciclos, se pausa el flujo.

| Vector | Señal | Mitigación |
| --- | --- | --- |
| Documento externo | instrucciones ocultas | validación de output |
| Input usuario | solicitud de datos sensibles | limites de contexto |
| Herramienta conectada | acciones no autorizadas | kill-switch inmediato |

<details>
<summary>Checklist rápido de prompt injection</summary>

- ¿El agente tiene limites claros de contexto?
- ¿Hay validación de output antes de ejecutar?
- ¿Existe un kill-switch operativo?

</details>

Relacionado:
- [Zero-Click Operations: diseño operativo para equipos que escalan](/magazine/zero-click-operations-diseno-operativo-equipos-escalan-es)
- [2026: la web silenciosa y el fin de la interfaz como ventaja](/magazine/2026-web-silenciosa-es)
- [Operating Cadence: la variable olvidada en equipos con IA](/magazine/operating-cadence-la-variable-olvidada-en-equipos-con-ia)
## Próximo paso

Si hoy no puedes detener un prompt malicioso, agenda un diagnóstico en [contacto](/contact).

---

_Cite as: Berthelius, V. (2026). "Prompt Injection Playbook: el riesgo invisible en equipos con IA". BRTHLS Magazine. https://www.brthls.com/magazine/prompt-injection-playbook-el-riesgo-invisible-en-equipos-con-ia_
