Chat con IA encriptado de extremo a extremo: ¿cuándo puede ser útil que ni el equipo de TI lo lea?
Un administrador plantea la posibilidad de usar un espacio de conversación con IA donde solo los usuarios poseen las claves y el contenido es inaccesible para TI.
Un profesional de sysadmin está evaluando una arquitectura de "group spaces" que incorpora una IA ejecutándose dentro de un enclave de hardware verificable. El canal está cifrado de extremo a extremo: los usuarios del espacio gestionan las claves y el proveedor no puede acceder a los datos. La solución mantiene la gestión de identidades (Okta, Entra, Keycloak), aprovisionamiento, baja de usuarios y políticas de SSO, pero el contenido del chat no es legible por el equipo de TI.
El planteamiento cuestiona si esta restricción puede ser una característica útil más que un error. Se barajan casos como requerimientos legales, investigaciones de recursos humanos, respuesta a incidentes, procesos de fusiones y adquisiciones, o situaciones aún no contempladas. El autor también menciona los posibles bloqueos: retención legal, políticas DLP, procesos de eDiscovery y requisitos de seguros cibernéticos.
La discusión invita a los lectores a señalar en qué parte de la organización la imposibilidad de que TI lea el contenido tendría sentido y qué condiciones exigirían antes de aceptar una solución de este tipo. La intención es evitar implementar una solución sin un problema claro que justifique la pérdida de visibilidad sobre la comunicación interna.

