Respuesta directa
Los datos pueden conservarse temporalmente mientras estén pendientes la eliminación o el desaprendizaje, pero no deben seguir disponibles para decisiones ordinarias. El registro de restricción define los datos, la persona, la finalidad, el sistema, la duración, el responsable y la condición de liberación. Aplique la regla técnicamente en la capa de datos y en los puntos de recuperación, almacén de características, registro vectorial, memoria, herramientas, exportación, entrenamiento y servicio del modelo. Si no puede producirse un resultado seguro para una decisión de alto impacto, detenga la acción o remítala a revisión humana autorizada. El uso ordinario solo se reanuda mediante una barrera de liberación verificada.
En lenguaje claro
Un ingrediente posiblemente estropeado puede permanecer en la cocina, pero una etiqueta de «retenido para inspección» debe impedir que se añada a una comida. La restricción debe funcionar no solo en la caja, sino en cada receta que pudiera utilizar el ingrediente.
Por qué importa
La eliminación puede tardar días o más. Si entretanto los datos siguen generando decisiones nuevas, puede añadirse más daño y crecerá la población que necesita corrección.
No confundir
- La conservación temporal no es permiso para usar los datos en decisiones o entrenamientos ordinarios.
- La restricción detiene usos especificados; la eliminación pretende terminar el ciclo de vida de los datos.
- La cuarentena separa un objeto; una regla de no uso bloquea todas las vías pertinentes de utilización.
- Cuando no es posible un resultado seguro, detener evita un uso predeterminado dañino; la revisión humana puede ofrecer una alternativa controlada.
- Una barrera de liberación exige cumplir condiciones demostradas, no el mero transcurso del tiempo.
Qué hacer
- Registre los datos restringidos, la persona, la finalidad, los sistemas, el motivo, el responsable, el inicio y la fecha de revisión.
- Inventaríe las vías de decisión, recuperación, registros vectoriales, memoria, entrenamiento, exportación, herramientas y servicio del modelo.
- Haga cumplir técnicamente la regla de no uso en cada punto de ejecución, no solo mediante una etiqueta.
- Si no hay datos seguros para un resultado de alto impacto, detenga la acción o remítala a revisión humana autorizada.
- Bloquee también características derivadas, cachés, perfiles y copias posteriores de los datos restringidos.
- Rastree los usos bloqueados y cualquier uso erróneo mediante registros de incidentes y alertas.
- Restaure el uso ordinario solo después de verificar la causa raíz, la eliminación o el desaprendizaje y las pruebas de liberación.
Cómo auditarlo
- ¿Son explícitos el objeto restringido, el motivo, el alcance, el responsable y los tiempos?
- ¿Están en el inventario todas las vías de decisión y uso de datos?
- ¿Se aplica realmente la restricción en las capas de recuperación, entrenamiento, memoria, exportación y herramientas?
- ¿Continúa un uso prohibido mediante datos derivados o una caché?
- ¿Existe una parada segura o alternativa humana para una decisión de alto impacto?
- ¿Se detectan y gestionan las infracciones mediante el proceso de incidentes?
- ¿La caducidad activa un uso automático o una revisión de liberación basada en pruebas?
Límite
Puede ser imposible detener todos los usos, y cerrar todos los procesos puede causar por sí mismo pérdida de servicio o derechos. La restricción debe ser proporcional al riesgo, la finalidad, la base jurídica y las alternativas seguras, y no convertirse en una nueva señal adversa contra la persona.
Recuérdalo en una frase
Los datos pueden conservarse mientras se tramita su eliminación; su uso ordinario no puede continuar.
Fuentes de este registro
- S26NIST SP 800-53 Rev. 5, *Security and Privacy Controls*Estándar
- S38NIST AI 600-1, *Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile*Guía institucional voluntaria orientada a estándares
- S39NIST AI 100-2 E2025, *Adversarial Machine Learning: A Taxonomy and Terminology of Attacks and Mitigations*Guía institucional voluntaria orientada a estándares
- S44NIST, *AI Risk Management Framework Playbook* y AI RMF CoreGuía voluntaria de aplicación
- S48Unión Europea, Reglamento (UE) 2016/679 — *Reglamento General de Protección de Datos*Legislación
- S49Autoridad turca de Protección de Datos Personales, *Ley n.º 6698 de protección de datos personales*Autoridad oficial y legislación
- S64Autoridad turca de Protección de Datos Personales, *Reglamento sobre eliminación, destrucción o anonimización de datos personales*Autoridad oficial y legislación

