Ir al contenido principal

El abuso de la personificación en trabajos hechos con IA puede ser un problema de ciberseguridad

Encontré con un titular que dice “La Inteligencia Artificial encuentra una vía para diseñar alas de avión más eficientes”, el titular corresponde a una noticia del medio Infobae y puede verse completa en el siguiente enlace: enlace .  Este tipo de titulares debería marcarse como sospechoso, o sensacionalista. La Inteligencia Artificial no tiene esa capacidad porque no puede por su cuenta buscar líneas de investigación, profundizar, hasta llegar a conclusiones. Además, no se hace con la ayuda de los humanos, es justo lo contrario, lo hace un humano con la ayuda de la inteligencia artificial.   Considere los siguientes titulares: Un cohete espacial rompe un récord de velocidad Un tren consigue hacer un viaje de 300 kilómetros con consumo de energía cero Una base de datos consigue almacenar todas las estrellas de la vía láctea Mi profesora de lengua diría que esto se llama “personificación” o “prosopopeya”. Son figuras literarias que atribuyen a cosas las cualidades, acciones...

¿Cuánto tiempo puede estar ITIL sin actualizarse?

Historia de ITIL

5 años en tecnología es muchiiiiisimo tiempo.

La última versión de ITIL se publicó en 2011, y para publicarse en ese año, se escribió entre 2009 y 2010.

¿Sabes de qué no se hablaba en 2010?

  • Cloud Computing (se hablaba de esto pero no de los modelos que hay hoy)
  • Internet de las Cosas (IoT)
  • Agile (bueno de este tema un poquito)
  • Ciberseguridad
  • Apps
  • Bring Your Own Device (BYOD)
  • Almacenamiento gestionado por software
  • BigData
  • Movilidad
  • Computación Cognitiva
  • Virtualización de escritorio
  • Virtualización de Servicios
  • Almacenamiento inteligente
  • Shadow IT
  • Dark data

El Ciclo de Vida de los Servicios

Lo mejor que se hizo por ITIL en la versión de 2009 fue alinearla al Ciclo de Vida de los Servicios. Dejar un poco de lado el pensamiento estrictamente tecnológico y hacer que el servicio funcione para su propósito. Hoy todas las fases del Ciclo necesitarían una actualización, pero al menos el enfoque en las fases salva la práctica ITSM.

En mi opinión dos fases necesitan una remodelación importante, Diseño del Servicio y Transición del Servicio.

Diseño del Servicio

Esta fase debería avergonzarse, pues pensar que hoy un diseño se fundamenta en disponibilidad, continuidad, capacidad, y un poquito de seguridad es estar muy alejado de la realidad, o estar trabajando solo del lado “legacy” de la organización y su tecnología. Este es mi top 5:

  1. Seguridad necesita más relevancia, y de hecho quizá con el enfoque de Ciberseguridad.
  2. Capacidad, Disponibilidad y Continuidad deberían unirse, o tener un solo enfoque, o enfocarse siempre como una sola cosa. Yo los “uniría” bajo el nombre de Disponibilidad que es en sí el objetivo, la correcta gestión de la capacidad es para que se mantenga la disponibilidad, y la continuidad no es otra cosa que el plan (y proceso) para asegurar disponibilidad después de un evento mayor.
  3. Sourcing debería ser parte del diseño, hoy son excepciones los servicios (estratégicos) de la empresa que se construyan, y gestionen con tecnología y personal interno, sin piezas que se ejecuten en el exterior. Esto por supuesto incluye Cloud Computing.
  4. Mayor relevancia a la gestión de Suministradores, que curiosamente puede volver a buscar la palabra que sustituyó en 2011 “Socios” (Partners).
  5. Un nuevo proceso: Experiencia del usuario. No digo más. Hoy cualquier producto o servicio que se precie está diseñado alrededor del usuario / cliente (cliente en minúscula no en mayúscula).

Transición del Servicio

Una fase crucial que debería simplificarse al máximo. Es aquí donde la organización se puede convertir en Agile, creo que hoy se puede esperar muy poco entre la finalización del diseño y el paso a operación. Aquí está mi top 5:

  1. Cambiar el nombre de la fase.  Ya se que el Ciclo de Vida no le pertenece a ITIL, pero igualmente nada impide cambiar el enfoque. Los nombres son muy importantes porque las personas tendemos a explicar el propósito de algo basado en el nombre. Esta fase debería pasar a llamarse Transformación del Servicio y enfocarse como un proceso, totalmente compatible con el capítulo 5 de la ISO 20000.
  2. Aproximadamente un 80% del presupuesto del departamento TI se usa para mantenimiento (soporte) de los sistemas y servicios actuales. Otra perspectiva de verlo es que el Legacy consume la mayoría del presupuesto (razón por la que normalmente se enfoca TI como un gasto), en este enfoque, los servicios nuevos y la innovación tienen que encajar en menos de un 20% del ya disminuido presupuesto TI. El marco de buenas prácticas debería considerar hoy la necesidad de tener un enfoque para servicios Legacy.
  3. Hasta el año 2013 aproximadamente, los servicios y productos se planificaban para ser “permanentes”, quiero decir que no se diseñaban ni construían pensando en una fecha corta de retirada. Hoy, muchos productos y servicios entran en producción sin tener una necesaria esperanza de mantenerse. Esto es parte de los beneficios de Cloud Computing. También es un riesgo para TI, si intenta una aproximación “tradicional” de la Gestión, o sea de ITIL e ISO 20000, solo conseguirá ampliar el presupuesto de Shadow IT. Por lo tanto debería contemplarse la entrada de Servicios y Productos Temporales.
  4. La Gestión de Cambios ha sido una de mis favoritas, y me encanta el enfoque que el método PRINCE2 ha introducido en el proceso. ITSM sin una Gestión de Cambios apropiada pierde el valor de todo lo hecho en unos pocos días. Pero la realidad es que las empresas hoy necesitan un proceso de Gestión de Cambios Agile –sí incluso NASA.
  5. Hay 4 procesos que ya pueden integrarse como actividades de otros: Planificación, Gestión de Entrega, Validación y Pruebas, y Evaluación. Echa un vistazo con conciencia, esto está superado, son procesos para “niños” de aquellos de “no olvides lavarte los dientes”, –venga que ya somos mayorcitos.

COBIT es a PMI como ITIL debería ser a Agile

Tampoco significa que un marco de referencia hecho para la infraestructura tenga que saber de todo o mencionarlo, principalmente porque se habla de procesos. Pero no puede estar cinco años sin actualizarse, o sin un proyecto de renovación (adaptación).

Un conjunto de buenas prácticas que la comunidad desarrolló, ayudó a crecer, adoptó y protegió, se ha quedado sin  una perspectiva clara. Desde que AXELOS se hizo con el control de la marca, no ha pasado nada (bueno el planeta azul ha dado dos giros sobre su propio eje). Espero que el mercado en sí mismo se adapte, aunque el “producto” no lo haga. No nos preguntemos después por qué no consiguen entrar estas prácticas en la Universidad, con la complejidad que tienen.

Y si has interpretado que reniego del conjunto de prácticas, me has leído mal. Me encantan, y me gusta ver el mercado adaptarse por encima de los procesos. Los conjuntos de conocimiento (Body of Knowledge) consiguen que no tengamos la hoja en blanco, sirven de punto de partida, pero no son verdad absoluta, las personas con conocimiento lo son (los profesionales especializados). Y aquí llega mi última reflexión, si creías que la enseñanza de estos temas se había convertido en un “comodity”, nada más lejos de la realidad. Ahora sí que hace la diferencia que te lo explique alguien que aprobó el examen, o un profesional de ITSM.

Comentarios

Entradas populares de este blog

Notificaciones Dehú ¿real o falsa? -Error de Ciberseguridad

 Recibí un correo electrónico enviado desde una cuenta que nunca me había escrito: "noreply.dehu@correo.gob.es". Me indica que tengo una comunicación, y me pide que me dirija a la web: " dehu.redsara.es ".  Primero pensé que era un correo falso, es lo que ha de hacerse siempre, principalmente si lo recibes desde un email que jamás te ha escrito. Segundo porque de todo lo que se puede hacer mal, cómo iba a esperar que el gobierno cree una web sin el subnominio ".gob", eso sería alimentar las malas prácticas. Abrí la web para investigarla después de copiarla en texto, revisar la dirección, y la puse en un navegador seguro. Sorpresa, todo parece correcto. Incluso tiene un cartel que dice que se ha financiado con fondos Next Generation, que son los fondos para la recuperación económica, una página así no tiene sentido que se financie con estos fondos. Pues es real. Es un error de ciberseguridad. Yo le aconsejo que no crea jamás que una web que no lleve el ...

La diferencia entre Suministrador, Proveedor y Partner

Algunas veces se usan las palabra suministrador, proveedor o partner como si fueran sinónimos, pero son diferentes conceptos aunque las tres se refieren a una organización externa que es parte de la cadena de producción. Antes de hacer referencia a la definición hablemos de qué tipo de recursos y bienes necesita una organización de otra externa. Sin importar si es una empresa privada, una empresa pública, una ONG, o cualquier otro tipo de organización; se necesitan terceros que proporcionen recursos para que la organización pueda construir sus propios servicios. ¿Qué tipos de recursos necesita la organización? Insumos y bienes generales: En la empresa se necesita papel, bolígrafos, grapas, tinta, café, carpetas, y otros insumos que son necesarios e importantes pero que quizá los empleados ni siquiera presten atención a la marca, de dónde vienen o dónde se almacenan. Hay otros posibles insumos y bienes como la electricidad, los teléfonos, Internet, quizá el metro y el autobús; estos...

Error al descomprimir un zip, ruta de acceso demasiado larga

Si está intentando descomprimir un archivo .zip y recibe el mensaje de error "Ruta de acceso demasiado larga". No se preocupe, no hay ningún problema en el archivo. Todo lo que tiene que hacer es copiar el archivo .zip en una carpeta directamente debajo de la raiz del disco duro, por ejemplo en la ruta c:\temp . Vuelva a dar la instrucción para descomprimir el archivo y todo funcionará con normalidad. ¿Por qué ocurre esto? Seguramente el archivo .zip que quiere descomprimir está en una ruta muy extensa, es decir, debajo de muchas muchas carpetas. Windows suma al nombre del archivo toda la ruta, por lo que los archivos están excediendo el tamaño máximo de 260 caracteres.  El mensaje de error 0x80010135 es un mensaje de Windows, no del gestor de .zip. Así de fácil. Después de descomprimir puede usar el gestor de archivos de Windows para copiar la carpeta que se ha extraído en la ruta deseada.