Ir al contenido principal

El abuso de la personificación en trabajos hechos con IA puede ser un problema de ciberseguridad

Encontré con un titular que dice “La Inteligencia Artificial encuentra una vía para diseñar alas de avión más eficientes”, el titular corresponde a una noticia del medio Infobae y puede verse completa en el siguiente enlace: enlace .  Este tipo de titulares debería marcarse como sospechoso, o sensacionalista. La Inteligencia Artificial no tiene esa capacidad porque no puede por su cuenta buscar líneas de investigación, profundizar, hasta llegar a conclusiones. Además, no se hace con la ayuda de los humanos, es justo lo contrario, lo hace un humano con la ayuda de la inteligencia artificial.   Considere los siguientes titulares: Un cohete espacial rompe un récord de velocidad Un tren consigue hacer un viaje de 300 kilómetros con consumo de energía cero Una base de datos consigue almacenar todas las estrellas de la vía láctea Mi profesora de lengua diría que esto se llama “personificación” o “prosopopeya”. Son figuras literarias que atribuyen a cosas las cualidades, acciones...

Breve resumen de la evolución de ITIL e ISO20000

Relatar la historia de ITIL® es prácticamente relatar la historia de la Gestión de los Servicios TI (ITSM). No es exactamente lo mismo, pero si es verdad que ITIL ha conseguido tal relevancia que se ha convertido en el estándar para gestionar servicios TI. Incluso organizaciones como itSMF han estado relacionadas y en algunos puntos condicionadas por ITIL, sus recursos y herramientas.

gráfico evolución de ITIL e ISO 20000

De la misma forma la Norma ISO/IEC 20000 ha seguido la estela de ITIL, incluso en 2012 cuando parecía que seguiría por su cuenta y desarrollaría las partes que se necesitan para seguir el ritmo de la tecnología hoy, ha frenado y asumo que está esperando ver el siguiente movimiento de ITIL, hoy en manos de AXELOS.

Breve resumen de la evolución de ITIL
Estos son los acontecimientos más importantes de la Biblioteca en su historia y evolución (palabra clave: evolución), el año es una fecha de referencia:

  1. 1988. CCTA la Agencia Central de Computación y Telecomunicaciones presenta 52 libros en los que se documentan las mejores prácticas para gestionar tecnología en las empresas de la administración británica.
  2. 1991. El sector privado británico se interesa en la gestión de servicios TI y funda itSMF con autores de los libros, esta organización se convierte posteriormente en la mayor comunidad para la difusión y la actualización de la biblioteca.
  3. 2000. Se organizan las prácticas en 7 libros. Los más populares resultan ser el Libro de Provisión y el libro de Entrega de servicios pues son los que documentan los procesos. Los otros 5 libros se leen muy poco.
  4. 2003. itSMF crea un método para evaluar la implantación de los procesos, se publica con BSI como norma británica BS-15000.
  5. 2004. OGC publica un octavo libro para la biblioteca, Software Asset Management, nunca llegó a reconocerse aunque una de las principales peticiones era incluir prácticas para el software. En este mismo año se presenta en noviembre BS-15000 a ISO para que se reconozca como norma internacional.
  6. 2005. Se publica en diciembre la Norma ISO/IEC 20000 incluye 10 procesos de ITIL y 3 de sistemas de gestión más una sección llamada “Actuar” para completar el PDCA.
  7. 2007. Se publica ITIL v3, alineado al Ciclo de Vida de los Servicios TI. Las fases (libros) de Estrategia y Mejora Continua representan el mayor cambio.
  8. 2011. Se publica una revisión de ITIL v3 y la nueva publicación pasa a llamarse edición. A partir de ahora no se usan versiones para ITIL, aunque el mercado sigue llamándole edición 2011. El principal cambio es el refuerzo a la fase de la Estrategia por la importancia que tiene y la baja adopción. En este mismo año se retiran todas las referencias y publicaciones basadas en el modelo anterior a 2007.
  9. 2013. Cabinet Office firma un Joint Venture con Capita para gestionar la propiedad intelectual de forma privada y más rápido, la nueva empresa se llama AXELOS.

¿Qué pasará ahora?
La comunidad está esperando una actualización, sin embargo AXELOS apenas está tomando control con personal que tiene muy poco conocimiento del producto (tanto técnicamente como de mercado).

AXELOS anunció una nueva certificación de Ciberseguridad lo cual asumimos les mantendrá ocupados, además del hecho de haber anunciado públicamente que no hará cambios importantes a nada en este año.

Sin embargo, hay temas muy importantes que requieren la atención de ITIL. Hoy vivimos en un mundo de proyectos Ágiles y de migración a Cloud Computing, ITIL necesita evolucionar para incluir este y otros temas como una mejora importante a la Seguridad que es muy actual, pero donde la documentación no se ha actualizado en una década.


Actualización 30 de octubre de 2022

Incluyo una actualización a este post, más de ocho años después de escribir el original. Han ocurrido grandes cosas, de muy bajo impacto. 

  1. ITIL hoy es propiedad de PeopleCert, lo que en algún momento fue de la Corona Inglesa, ahora es propiedad de la certificadora griega. 
  2. ITIL está en su versión 4.0 Es más grande y contiene un montón de buenas ideas, creo que todas son buenas, pero no su conjunto. Está más diseñada para facturar por la propiedad intelectual, que para ayudar a la práctica ITSM.
  3. Cuando todo el planeta está moviéndose a la "agilidad" y la "simplicidad", ITIL se ha movido a una biblioteca pesada, larga, y aunque incluya en algunos títulos la palabra "agil", no es ágil.
  4. ISO/IEC 20000 se actualizó a una versión 2018. Incluye cambios para adaptarse a la época, no cambios radicales. 
En mi opinión, ITSM debería alinearse más a ISO que a ITIL en esta época. 

Comentarios

  1. Yo no creo que ISO 20000 haya frenado y esté esperando el siguiente movimiento de ITIL. Más bien me parece que va a tomar un camino paralelo pero divergente.

    Me explico. Hubo una época en que ISO 20000 e ITIL estaban alineados. Fue la época de ITIL v2, en la que ITIL se podía "implementar" (blasfemia, ha dicho implementar ITIL!). ITIL (pensando sólo en serivce delivery + service support) era un modelo avanzado pero no muy extenso, y había organizaciones que, con el modelo de procesos de ISO 20000, veían a ITIL como una guía de implantación. Y en el fondo era posible, con sus personalizaciones.

    ITIL v3 ha evolucionado, pero también ha "engordado" bastante, sobre todo en su modelo de procesos. Se ha vuelto tan exhaustiva y ha trabajado tanto el diseño ideal de cada proceso que a día de hoy no creo que ninguna organización en su sano juicio intente "implementar" ITIL v3 de manera global. Se centrará en un proceso, en dos... Sin embargo, ISO 20000 tiene que seguir siendo implementada al 100% para poder certificarte. Pero ahora el salto que hay entre el modelo de procesos que plantea la norma y el de ITIL v3 es excesivamente grande como para que esta última pueda ser utilizada como guía óptima de implantación, al menos de manera general.

    Por lo tanto, yo auguro un ligero aunque progresivo distanciamiento, porque cada vez más los objetivos de ambas van a ser cada vez más divergentes.

    ResponderEliminar
    Respuestas
    1. Gracias Joseba,
      coincido mucho con lo que expones. El objetivo de ITSM es la disponibilidad de los servicios, el objetivo de ISO20000 es que los servicios estén gestionados con un sistema de gestión, y el de ITIL es que sean servicios que entreguen valor. Por esta razón cuando buscamos ITSM echams un vistazo a métodos y marcos de trabajo, con ISO20000 toca todo, y con ITIL NO son procesos, sino aquello que permita añadir valor, a partir de la v3 es el Ciclo de Vida primero y después los procesos.

      Eliminar
  2. ¿pensáis que habrá una nueva versión de ITIL en breve?

    ResponderEliminar
    Respuestas
    1. La respuesta es un rotundo NO.
      Actualmente no hay un plan, y por lo que conozco no creo que se configure en los próximos meses.

      Eliminar

Publicar un comentario

Entradas populares de este blog

Notificaciones Dehú ¿real o falsa? -Error de Ciberseguridad

 Recibí un correo electrónico enviado desde una cuenta que nunca me había escrito: "noreply.dehu@correo.gob.es". Me indica que tengo una comunicación, y me pide que me dirija a la web: " dehu.redsara.es ".  Primero pensé que era un correo falso, es lo que ha de hacerse siempre, principalmente si lo recibes desde un email que jamás te ha escrito. Segundo porque de todo lo que se puede hacer mal, cómo iba a esperar que el gobierno cree una web sin el subnominio ".gob", eso sería alimentar las malas prácticas. Abrí la web para investigarla después de copiarla en texto, revisar la dirección, y la puse en un navegador seguro. Sorpresa, todo parece correcto. Incluso tiene un cartel que dice que se ha financiado con fondos Next Generation, que son los fondos para la recuperación económica, una página así no tiene sentido que se financie con estos fondos. Pues es real. Es un error de ciberseguridad. Yo le aconsejo que no crea jamás que una web que no lleve el ...

La diferencia entre Suministrador, Proveedor y Partner

Algunas veces se usan las palabra suministrador, proveedor o partner como si fueran sinónimos, pero son diferentes conceptos aunque las tres se refieren a una organización externa que es parte de la cadena de producción. Antes de hacer referencia a la definición hablemos de qué tipo de recursos y bienes necesita una organización de otra externa. Sin importar si es una empresa privada, una empresa pública, una ONG, o cualquier otro tipo de organización; se necesitan terceros que proporcionen recursos para que la organización pueda construir sus propios servicios. ¿Qué tipos de recursos necesita la organización? Insumos y bienes generales: En la empresa se necesita papel, bolígrafos, grapas, tinta, café, carpetas, y otros insumos que son necesarios e importantes pero que quizá los empleados ni siquiera presten atención a la marca, de dónde vienen o dónde se almacenan. Hay otros posibles insumos y bienes como la electricidad, los teléfonos, Internet, quizá el metro y el autobús; estos...

Error al descomprimir un zip, ruta de acceso demasiado larga

Si está intentando descomprimir un archivo .zip y recibe el mensaje de error "Ruta de acceso demasiado larga". No se preocupe, no hay ningún problema en el archivo. Todo lo que tiene que hacer es copiar el archivo .zip en una carpeta directamente debajo de la raiz del disco duro, por ejemplo en la ruta c:\temp . Vuelva a dar la instrucción para descomprimir el archivo y todo funcionará con normalidad. ¿Por qué ocurre esto? Seguramente el archivo .zip que quiere descomprimir está en una ruta muy extensa, es decir, debajo de muchas muchas carpetas. Windows suma al nombre del archivo toda la ruta, por lo que los archivos están excediendo el tamaño máximo de 260 caracteres.  El mensaje de error 0x80010135 es un mensaje de Windows, no del gestor de .zip. Así de fácil. Después de descomprimir puede usar el gestor de archivos de Windows para copiar la carpeta que se ha extraído en la ruta deseada.