C4 · CursoPiloto en junio de 2027
Construir y desplegar IA con criterio
Track técnico para equipos. Tu equipo sale con un método de revisión de sus sistemas —rol, riesgo, datos, controles, seguridad, pruebas y documentación— aplicado a uno de sus propios sistemas, y con un plan a 90 días.
- Duración 2 días (16 h) con laboratorio práctico
- Formato Presencial; también en cohorte abierta
- Grupo Hasta 12 personas
Para quién es
Equipos de software houses, agencias, startups y áreas de TI o datos que construyen, integran o despliegan IA (LLM, RAG, agentes), incluidos tech leads, arquitectos y responsables de producto.
- Requisitos: Python de nivel básico-intermedio, experiencia previa con alguna API de LLM y un portátil con Python 3.10 o superior.
- Los laboratorios usan datos sintéticos; no se usan datos reales del cliente.
Qué serás capaz de hacer
- Determinar el rol (proveedor o responsable del despliegue) y el nivel de riesgo de un sistema.
- Aplicar un ciclo de gestión de riesgos y medir sesgos con datos sintéticos.
- Diseñar un RAG con permisos antes de la recuperación, citas verificables y abstención.
- Diseñar un agente con lista blanca de herramientas, mínimo privilegio, límites y aprobación humana.
- Definir un conjunto de pruebas de regresión, registros y observabilidad.
- Reconocer y mitigar los riesgos de seguridad más frecuentes en aplicaciones con LLM, como la inyección de instrucciones.
- Elaborar la documentación técnica mínima de un sistema.
Programa
Día 1 · 9:00–18:00 — Clasificación, riesgos, RAG y agentes
1Marco del Reglamento de IA para proveedores100 min
- Proveedor, responsable del despliegue o ambos; cadena de valor (art. 25).
- Clasificación de riesgo (art. 6 y Anexo III) y requisitos de los arts. 9 a 15 como prácticas de ingeniería.
- Calendario: 2/12/2027 para el Anexo III y 2/8/2028 para el Anexo I.
Resultadoclasificación de 5 sistemas.
2Riesgos, datos y sesgos · laboratorio 1105 min
- Gestión de riesgos como ciclo continuo y gobernanza de datos.
- Laboratorio: medir y mitigar un sesgo indirecto con datos sintéticos.
- Art. 4 bis: categorías especiales para detectar y corregir sesgos.
Resultadoregistro de riesgos y ficha de datos.
3RAG con controles · laboratorio 2135 min
- Permisos antes de la recuperación, vigencia, abstención y citas verificables.
- Laboratorio: RAG con permisos, citas y suite de evaluación; métricas.
ResultadoRAG con evaluación.
4Agentes con controles · laboratorio 375 min
- Lista blanca, mínimo privilegio, límites y aprobación humana.
- Laboratorio: ejecutor de herramientas con registro; diseño de la pantalla de aprobación.
Resultadoagente con controles.
Día 2 · 9:00–18:00 — Pruebas, seguridad y revisión de un sistema
5Documentación técnica, pruebas y observabilidad · laboratorio 4100 min
- Documentación técnica (Anexo IV) como guía de buena práctica.
- Pirámide de pruebas para LLM, regresión y observabilidad.
Resultadoconjunto de pruebas.
6Seguridad y protección de datos · laboratorio 5110 min
- Inyección de instrucciones directa e indirecta y otros riesgos frecuentes.
- Laboratorio: documento hostil y defensa en profundidad; protección de datos.
Resultadoreglas y controles de seguridad.
7Taller: revisión de un sistema del cliente195 min
- Método de seis pasos con 25 controles y roles rotativos.
- Hallazgos priorizados y plan a 90 días.
Resultadoinforme de hallazgos y plan.
Cómo se trabaja
Un 40 % de exposición y un 60 % de laboratorio y taller. El día 1 se centra en clasificación, riesgos, RAG y agentes; el día 2, en pruebas, seguridad y una revisión guiada de un sistema real (o de un caso ficticio) con una lista de 25 controles. El material de laboratorio se entrega al equipo.
Qué se lleva la empresa
Cada curso deja evidencias útiles, no un diploma. Estas son las de este curso:
- Ficha de sistema
- Informe de hallazgos con evidencia
- Checklist de 25 controles con su estado
- Conjunto de pruebas de partida
- Plan a 90 días
- Registro de asistencia y evaluación previa/posterior
Se entrega un justificante de formación (nombre, fecha, horas y contenidos). No es un certificado de cumplimiento: la Comisión Europea indica que basta un registro interno de las medidas adoptadas.
Lo que este curso no es
- Una certificación de conformidad ni el marcado CE.
- Un sustituto de la evaluación de conformidad ni de la opinión de un jurista.
- Un curso de «prompts»: es ingeniería, riesgo y evidencia.
Y después
- IA para dirección — Para alinear a la dirección con el plan técnico.
- Supervisión humana — Si vuestros clientes despliegan sistemas de alto riesgo.
- Evidencia y refuerzo — Seguimiento a 30 días y suscripción para mantener el registro.
FAQ
Preguntas frecuentes sobre este curso
¿Somos proveedores si usamos una API de un tercero?
¿Habrá que subir código o datos del cliente?
¿Se puede hacer en cohorte abierta?
¿Hablamos de tu equipo?
Una llamada de 30 minutos para entender qué IA usáis, con qué datos y dónde os duele. Sin compromiso y sin discurso del miedo.