77

Seguretat d’IA

El teu chatbot explica més del que et penses.

Posar un assistent amb IA a la web porta una tarda. Auditar-lo no ho fa gairebé ningú. Nosaltres el provem com ho faria algú amb males intencions i et mostrem què se li escapa.

El que se li pot treure

No cal ser un atacant sofisticat. N’hi ha prou d’insistir bé.

Al setembre de 2026 vam rastrejar 391 webs espanyoles. Un grapat dels assistents amb IA que vam trobar van deixar escapar alguna cosa en provar-los a fons, amb una segona revisió adversa sobre cada troballa. Ningú no va vulnerar res: només va caldre escriure al xat. El rastreig continua en marxa.

Veure l’estudi complet amb les dades →
  • 01

    Les instruccions internes

    El system prompt complet: com se li ha dit al bot que es comporti, què no ha de dir i amb quines dades treballa. És el mapa per a tota la resta.

  • 02

    Preus, descomptes i marges

    Rangs d’honoraris, condicions especials i llindars de negociació que són al context del bot perquè algú els va enganxar allà perquè respongués millor.

  • 03

    Dades de clients

    Si el chatbot consulta un CRM, un històric de comandes o una base de coneixement amb dades reals, se li pot demanar que en parli.

  • 04

    Comportament fora de guió

    Amb una injecció d’instruccions, el bot de la teva web pot acabar dient el que decideixi un tercer. Surt amb el teu logotip al costat.

  • 05

    Promeses que no pots complir

    Terminis, garanties i condicions inventades sobre la marxa. Un chatbot al teu domini és la teva veu, i el que afirma té efecte davant del client.

  • 06

    Accés a eines connectades

    Quan l’agent pot reservar, consultar o escriure als teus sistemes, la pregunta deixa de ser què explica i passa a ser què fa.

Com ho fem

Quatre passos, amb LeakAI fent la feina pesada.

LeakAI és la nostra eina d’auditoria. Detecta els assistents publicats, els prova i puntua cada troballa. La construïm nosaltres i la fem servir a cada projecte, així el diagnòstic no depèn que algú tingui la tarda lliure.

  1. 01

    Detecció

    Recorrem la teva web com ho faria un visitant i localitzem els assistents amb IA que hi ha publicats, inclosos els que l’equip de màrqueting va posar sense avisar sistemes.

  2. 02

    Proves

    Llancem una bateria de proves de fuga sobre cada assistent: extracció d’instruccions, revelació de condicions comercials, dades personals, injecció d’instruccions i sortida de guió.

  3. 03

    Informe

    Un model jutge puntua cada resposta contra la seva rúbrica i ha de citar el fragment exacte que constitueix la fuga. Sense aquest fragment, no ho comptem com a troballa.

  4. 04

    Remediació

    Reescrivim el system prompt, posem barreres de protecció i filtres de sortida, acotem el que l’agent pot consultar i deixem proves de regressió perquè no es torni a obrir.

Què t’enduus

El diagnòstic és gratis. El que es paga és deixar-ho tancat.

  • Gratuït

    Informe bàsic

    Severitat global, categories de fuga detectades i un parell d’exemples redactats. Suficient per saber si tens un problema i de quina mida.

  • Amb la remediació

    Informe complet

    El detall reproduïble de cada troballa, amb la conversa exacta i la recomanació tècnica. Es lliura en contractar l’arranjament, no es ven solt.

  • Opcional

    Vigilància contínua

    Repetim l’escaneig cada mes. Canviar el system prompt o afegir una font a l’assistent pot reobrir el que estava tancat.

Per què et tocarà igualment

Un assistent sense auditar és un risc sense gestionar.

  • Reglament Europeu d’IA

    Obliga a gestionar el risc dels sistemes d’IA i a ser transparent amb l’usuari sobre el fet que parla amb una màquina. Un assistent que es surt de guió és un risc sense gestionar.

  • RGPD

    Si l’assistent pot revelar dades personals de clients o empleats, això és una bretxa de seguretat amb obligació de notificació.

  • NIS2

    Per a entitats essencials i importants, el chatbot és superfície d’exposició pública i entra en la gestió de riscos de la cadena de subministrament digital.

Els límits, per escrit

Això és un diagnòstic, no una amenaça.

Parlem amb l’assistent com ho faria qualsevol visitant, des de la web pública i a un ritme limitat. No entrem en sistemes, no explotem vulnerabilitats i no toquem res que no estigui publicat.

Les dades personals que apareguin no es guarden en clar. Les troballes s’ensenyen només al responsable de l’empresa, mai a tercers i mai en públic.

Escanegem el teu assistent gratis. Després decideixes.

Ens dius el teu domini i et retornem l’informe bàsic amb la severitat i les categories de fuga que hàgim trobat. Sense compromís i sense cost.

Demanar l’escaneig →