Le pedí a la IA que arruinara nuestro evento

Compartir noticia
Escuchar

Prompt:” Hola, cómo arruinarías este evento [pdf adjunto] con el máximo detalle posible”
Esperaba una lista de imprevistos clásicos: el ponente que no llega a tiempo, la ráfaga de viento en la carpa o el catering que se retrasa. La respuesta fue mucho más incómoda.
Habló de formularios de registro reventados, de renders confidenciales subidos a herramientas gratuitas y de un keyvisual «al estilo de» un artista que podía acabar en demanda. Lo que empezó como un ejercicio casi de broma para un kick-off se convirtió en nuestro checklist de seguridad más honesto.
Esto es lo que encontramos, organizado por dónde duele.
1. Lo que se filtra sin querer
Es la 1:00 a.m. antes de la entrega. Alguien del equipo pega el brief confidencial de un cliente, o el render de un producto que se lanza en tres meses, en una IA gratuita para redactar más rápido.
Es exactamente el mismo gesto que llevó a Samsung a prohibir la IA generativa a toda su plantilla tras descubrir que varios ingenieros pegaron código fuente sensible en ChatGPT.
En pocas agencias hay cuentas corporativas para todos: cada account manager usa la suya, pagada de su bolsillo, sin que dirección sepa qué datos han cruzado esa ventana de chat. Hace falta algo tan poco glamuroso como un protocolo interno (guardrails) —qué se puede compartir, en qué herramienta y bajo qué licencia— antes de que sea un cliente, o una autoridad de protección de datos, quien lo pregunte primero.
2. Lo que se construye rápido… y se ataca más rápido
En el departamento llevamos años desarrollando la infraestructura digital de inscripción y control de acceso con mucho sudor. Es justo ahí donde más notamos el cambio: hoy cualquiera puede montar una landing de registro en un fin de semana sin escribir una línea de código, solo «chateando» con una IA.
El problema es que lo que «funciona» en una demo no siempre «aguanta» el día del evento, por ejemplo:
- Denegación de servicio: Un formulario sin límite de peticiones es un blanco perfecto para caerse en cuanto se abren las plazas y se dispara el tráfico.
- Ataques de ingeniería social: Un QR generado sin validación es tan fácil de clonar como de suplantar. Una landing falsa idéntica basta para capturar los datos de los asistentes.
Cuando el desarrollo lo firma alguien sin experiencia en ciberseguridad apoyado solo por un prompt, no hace falta un hacker sofisticado: basta con el más simple de los bots para arruinar tu evento.
3. Lo que se copia sin darse cuenta
El ejercicio también nos avisó de un riesgo que no tiene nada que ver con hackers: pedirle a la IA un keyvisual «al estilo de» un ilustrador, o una headline «que suene a» una campaña famosa. Detrás de esas referencias hay creadores con nombre, redes sociales y, cada vez más, abogados.
Los riesgos no son solo teóricos:
- Reputación de marca: La campaña navideña de Coca-Cola generada con IA provocó una caída del sentimiento positivo hacia la marca del 23,8% al 10,2%. El público no juzgó la calidad técnica, sino el atajo creativo en una marca asociada a emociones humanas.
- Litigios en cadena: Anthropic aceptó pagar 1.500 millones de dólares para cerrar una demanda por entrenar modelos con libros sin licencia.
La responsabilidad nunca es de la herramienta: es de quien firma la pieza. Y en un evento, quien firma casi nunca es la agencia, sino el cliente cuyo logo preside el escenario. Si el diseño roza el plagio, la reclamación no le llega a la IA: le llega a la marca.
Prevenir antes de producir
Nada de esto es una razón para dar la espalda a la IA en la producción de eventos. Al contrario: es la razón para usarla con criterio técnico.
Decidimos hacerle esta pregunta a la IA antes de que la hiciera un cliente, un periodista o una auditoría de seguridad. Le pedimos que arruinara nuestro evento… y nos regaló el mejor plan para protegerlo.
Jordi Planas, Digital Creative Manager at SOMOS Experiences






