# Define adónde pueden ir tus datos

Taiga Learning · Hoja de ejercicios
https://taiga.training/es/lessons/data-boundaries/

Usa información ficticia o aprobada. No incluyas secretos en esta hoja.

## Objetivos de aprendizaje
- Distinguir los flujos de datos del desarrollo de los flujos de la aplicación.
- Identificar las pruebas necesarias antes de compartir datos confidenciales.
- Usar datos ficticios sin ocultar condiciones importantes de las pruebas.

## Ejercicio
Dibuja dos flujos para una aplicación ficticia de gastos: desarrollo y producción. Incluye el editor, el agente, el proveedor del modelo, los logs, la base de datos y el acceso de soporte. Marca los destinatarios desconocidos. Sustituye un registro real de gastos por datos de prueba ficticios que conserven las mismas condiciones de prueba.

## Tu respuesta
- Escenario y alcance:
- Suposiciones y preguntas abiertas:
- Respuesta o decisión propuesta, con motivos:

## Verifica tu respuesta
| Afirmación o criterio | Prueba o comprobación | Resultado o carencia | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Siguiente acción
- Acción, responsable y fecha:
- ¿Cuándo revisarás esta respuesta?

## Principio que conservar
Un prototipo que funciona no demuestra adónde van sus datos. Verifica cada destinatario, finalidad, permiso y regla de conservación antes de usar información sensible.

## Fuentes
- [GDPR: principles, processors and impact assessments](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Esta hoja apoya el aprendizaje. Completarla no autoriza por sí solo un cambio en producción.
