Seguridad de IA
Tu chatbot cuenta más de lo que crees.
Poner un asistente con IA en la web lleva una tarde. Auditarlo no lo hace casi nadie. Nosotros lo probamos como lo probaría alguien con malas intenciones y te enseñamos qué se le escapa.
Lo que se le puede sacar
No hace falta ser un atacante sofisticado. Basta con insistir bien.
En septiembre de 2026 rastreamos 391 webs españolas. Un puñado de los asistentes con IA que encontramos dejaron escapar algo al probarlos a fondo, con una segunda revisión adversa sobre cada hallazgo. Nadie vulneró nada: solo hubo que escribir en el chat. El rastreo sigue en marcha.
Ver el estudio completo con los datos →- 01
Las instrucciones internas
El system prompt completo: cómo se le ha dicho al bot que se comporte, qué no debe decir y con qué datos trabaja. Es el mapa para todo lo demás.
- 02
Precios, descuentos y márgenes
Rangos de honorarios, condiciones especiales y umbrales de negociación que están en el contexto del bot porque alguien los pegó ahí para que respondiera mejor.
- 03
Datos de clientes
Si el chatbot consulta un CRM, un histórico de pedidos o una base de conocimiento con datos reales, se le puede pedir que hable de ellos.
- 04
Comportamiento fuera de guion
Con una inyección de instrucciones, el bot de tu web puede acabar diciendo lo que decida un tercero. Sale con tu logotipo al lado.
- 05
Promesas que no puedes cumplir
Plazos, garantías y condiciones inventadas sobre la marcha. Un chatbot en tu dominio es tu voz, y lo que afirma tiene efecto frente al cliente.
- 06
Acceso a herramientas conectadas
Cuando el agente puede reservar, consultar o escribir en tus sistemas, la pregunta deja de ser qué cuenta y pasa a ser qué hace.
Cómo lo hacemos
Cuatro pasos, con LeakAI haciendo el trabajo pesado.
LeakAI es nuestra herramienta de auditoría. Detecta los asistentes publicados, los prueba y puntúa cada hallazgo. La construimos nosotros y la usamos en cada proyecto, así que el diagnóstico no depende de que alguien tenga la tarde libre.
- 01
Detección
Recorremos tu web como lo haría un visitante y localizamos los asistentes con IA que hay publicados, incluidos los que el equipo de marketing puso sin avisar a sistemas.
- 02
Pruebas
Lanzamos una batería de pruebas de fuga sobre cada asistente: extracción de instrucciones, revelación de condiciones comerciales, datos personales, inyección de instrucciones y salida de guion.
- 03
Informe
Un modelo juez puntúa cada respuesta contra su rúbrica y tiene que citar el fragmento exacto que constituye la fuga. Sin ese fragmento, no lo contamos como hallazgo.
- 04
Remediación
Reescribimos el system prompt, ponemos guardarraíles y filtros de salida, acotamos lo que el agente puede consultar y dejamos pruebas de regresión para que no vuelva a abrirse.
Qué te llevas
El diagnóstico es gratis. Lo que se paga es dejarlo cerrado.
- Gratuito
Informe básico
Severidad global, categorías de fuga detectadas y un par de ejemplos redactados. Suficiente para saber si tienes un problema y de qué tamaño.
- Con la remediación
Informe completo
El detalle reproducible de cada hallazgo, con la conversación exacta y la recomendación técnica. Se entrega al contratar el arreglo, no se vende suelto.
- Opcional
Vigilancia continua
Repetimos el escaneo cada mes. Cambiar el system prompt o añadir una fuente al asistente puede reabrir lo que estaba cerrado.
Por qué te va a tocar igualmente
Un asistente sin auditar es un riesgo sin gestionar.
Reglamento Europeo de IA
Obliga a gestionar el riesgo de los sistemas de IA y a ser transparente con el usuario sobre que habla con una máquina. Un asistente que se sale de guion es un riesgo sin gestionar.
RGPD
Si el asistente puede revelar datos personales de clientes o empleados, eso es una brecha de seguridad con obligación de notificación.
NIS2
Para entidades esenciales e importantes, el chatbot es superficie de exposición pública y entra en la gestión de riesgos de la cadena de suministro digital.
Los límites, por escrito
Esto es un diagnóstico, no una amenaza.
Hablamos con el asistente como lo haría cualquier visitante, desde la web pública y a un ritmo limitado. No entramos en sistemas, no explotamos vulnerabilidades y no tocamos nada que no esté publicado.
Los datos personales que aparezcan no se guardan en claro. Los hallazgos se enseñan solo al responsable de la empresa, nunca a terceros y nunca en público.

Escaneamos tu asistente gratis. Después decides.
Nos dices tu dominio y te devolvemos el informe básico con la severidad y las categorías de fuga que hayamos encontrado. Sin compromiso y sin coste.
Pedir el escaneo →