GRC · Ciberseguridad · IA agéntica

Agentes que defiendendentro del perímetro.

Ayudamos a empresas reguladas de Chile y Latinoamérica a adoptar agentes, MCP y modelos de lenguaje sin perder el control. Cada agente trabaja en un ambiente aislado y dinámico sobre infraestructura propia, con identidad propia, alcance declarado y una persona que revisa la evidencia. Nos ajustamos a la infraestructura que ya tiene su empresa.

Contexto 2026

La IA ya no responde preguntas. Ejecuta acciones.

Un modelo con acceso a herramientas puede leer bases de datos, abrir tickets o escanear una red. Eso cambia el modelo de riesgo de cualquier empresa, y la regulación chilena ya lo exige por escrito.

01 · Agentes con herramientas

MCP conecta modelos con sistemas reales

Model Context Protocol estandarizó cómo un agente descubre y usa herramientas. Cada servidor MCP es una nueva superficie de ataque: permisos, inyección de instrucciones y fuga de datos entre herramientas.

02 · Modelos en todas partes

Comerciales y locales, cada uno en su lugar

Los modelos por API sirven para información pública o no crítica. Lo crítico se procesa en modelos locales sobre infraestructura propia. La decisión depende de la clasificación del dato, no de la moda.

03 · Regulación vigente

Ley 21.663 y Ley 21.719

La Ley Marco de Ciberseguridad obliga a servicios esenciales y OIV a gestionar riesgos y reportar incidentes ante la ANCI. La nueva ley de datos personales exige base legal y trazabilidad, también cuando el tratamiento lo hace un agente.

—DÍAS

Faltan para que entre en vigencia la Ley 21.719 de Protección de Datos Personales, el 1 de diciembre de 2026. Todo flujo en que un agente lea, resuma o envíe datos personales necesita registro de actividades, evaluación de impacto cuando corresponda y un responsable identificado.

Arquitectura

Un circuito cerrado: tarea, ejecución, evidencia, revisión.

Así opera hoy nuestro propio sistema de agentes, y así lo implementamos en clientes. Toque un componente para ver qué hace, o simule una tarea completa.

Identidad
Control
Razonamiento
Ejecución
queued running review approved

Defensa y ofensiva

Las mismas herramientas, dos mandatos distintos.

Usamos IA para defender y para atacar, siempre en ambientes controlados. La diferencia no está en el modelo sino en la autorización, el alcance y quién firma el resultado.

Blue team · defensivo

Ver antes, responder mejor

  • Triage de alertas SIEM asistido por agentesNIST CSF · DE
  • Monitoreo de integridad web y fuga de datosISO 27002 · 8.16
  • Evaluación de seguridad de procesos de negocioBPSA v2.0
  • Autodiagnóstico Ley Marco para pymes y OSELey 21.663
  • Revisión de configuración de servidores MCPOWASP LLM
Mismo activo, dos mandatos
Red team · ofensivo autorizado

Atacar lo propio, con permiso

  • Ethical hacking y pentest con alcance firmadoRoE
  • Red teaming de agentes: inyección de prompts y abuso de herramientasOWASP LLM01
  • OSINT de superficie expuesta del clientePasivo
  • Simulación de phishing con consentimientoConcientización
  • Validación de controles tras remediaciónRetest
AUTORIZACIÓN

Contrato y carta de autorización del dueño del activo antes de cualquier prueba.

ALCANCE

Hosts, URLs y ventanas horarias declarados. El agente no puede salir de esa lista.

AISLAMIENTO

Ambientes dinámicos: se crean a demanda para cada prueba en infraestructura propia, tras identidad y túneles propios, y se eliminan al terminar.

EVIDENCIA

Cada hallazgo con vulnerabilidad, evidencia, explotabilidad, impacto y criticidad.

Modelos

¿Dónde debe correr su modelo?

No todas las empresas necesitan una GPU propia ni todas pueden enviar datos a la nube. Responda dos preguntas y vea la arquitectura que recomendaríamos como punto de partida.

¿Qué tipo de dato procesa?
¿Qué debe hacer el agente?
¿Qué infraestructura tiene hoy?

Soberanía del dato50%

Infraestructura

Cómputo propio, cloud a demanda y despliegues automáticos.

Para que lo crítico no dependa de una API externa, operamos cómputo propio y lo ponemos a disposición de cada cliente cuando lo necesita.

NVIDIA Blackwell · modalidad cloud

Cómputo cloud para ataque, defensa y correlación

Desplegamos cargas sobre NVIDIA Blackwell en modalidad cloud, a demanda de cada cliente, para ejercicios de ataque y defensa, análisis masivo y correlación de eventos.

Modalidad cloudA demandaAislamiento por cliente
Modelos locales

Inferencia crítica en casa

Modelos abiertos ajustados a la realidad de cada empresa, con RAG privado sobre sus documentos. Los datos críticos no salen de la infraestructura.

Modelos abiertosRAG en NASAjuste fino
CI/CD propio

Despliegues automáticos

Cada servicio y cada agente se despliega de forma automática y reproducible en infraestructura propia, con versiones trazables y reversión inmediata.

DockerWireGuardGit

Soberanía

Lo crítico es suyo. Los proveedores, reemplazables.

Diseñamos cada solución sobre la infraestructura tecnológica que ya tiene su empresa. Identidad, bitácora, modelos y evidencia corren en infraestructura propia; los servicios externos son una capa opcional con un plan de salida.

En su infraestructuraOn-premise o nube privada del clienteDesplegamos agentes, modelos locales e identidad dentro de su red. Nada crítico sale de ella.
En infraestructura DL TechServidores propios en ChileModelos locales, NAS y despliegue automático, operados por nuestro equipo. Para cargas intensivas, NVIDIA Blackwell en modalidad cloud.
HíbridoSegún la realidad de cada negocioLo crítico en infraestructura propia; lo público o no crítico puede usar servicios externos con gateway y registro.
Procesamiento crítico en infraestructura propia

¿Qué pasa si un proveedor falla?

minutospara operar sin este proveedor
Qué usamos de él

Qué pasa si falla

Alternativa propia

Cómo se prueba

Tiempos de referencia para una arquitectura preparada con plan de salida. Se ajustan en cada proyecto según la infraestructura del cliente.

Autonomía

Cuánta libertad tiene cada agente.

Cada agente se incorpora con un manifiesto: identidad, responsable, operaciones permitidas, presupuesto y vía de escalamiento. El nivel de delegación es una decisión de gobierno, no técnica.

Compromisos

Uso responsable, por escrito.

DL Tech está registrada como empresa ante los proveedores de modelos que utiliza y opera bajo sus políticas de uso. Estos son los compromisos que asumimos con nuestros clientes.

Empresa registrada ante Anthropic y OpenAI

DL Tech está registrada como empresa ante ambos proveedores y utiliza sus modelos bajo sus términos comerciales y políticas de uso.

Ofensiva solo con autorización

Ninguna prueba ofensiva se ejecuta sin contrato, autorización del dueño del activo y alcance declarado. En esas etapas usamos modelos abiertos locales sin filtros de contenido, siempre dentro de ambientes aislados.

Modelos por API solo para lo no crítico

Claude y GPT procesan información pública o no crítica. Datos personales, sensibles o estratégicos se procesan en modelos locales sobre infraestructura propia.

Una persona firma cada resultado

Los agentes no aprueban su propio trabajo. La revisión queda asociada a una identidad humana verificada.

Trazabilidad completa

Requisito, riesgo, control, evidencia, hallazgo y plan de acción quedan vinculados y son auditables.

Sin promesas que no podamos demostrar

Distinguimos lo implementado de lo planificado. Si un control está en piloto, lo decimos.

Integraciones reemplazables

Anthropic Clauderazonamiento y código OpenAI GPTanálisis y redacción NVIDIA Blackwellmodalidad cloud · ataque, defensa y correlación Modelos abiertoslocales, sin filtros en etapas ofensivas Cloudflareedge opcional MCPgateway con registro de herramientas

Servicios

Cuatro disciplinas, un solo gobierno.

Trabajamos con ISO/IEC 27001, 27701, ISO 31000, ISO 22301, NIST CSF 2.0 y CIS Controls, y los aterrizamos a la legislación chilena y regional.

Plataforma · v0.1

Vulnexus

Evaluación de seguridad de procesos de negocio basada en nuestra metodología BPSA v2.0.

FastAPIReactPostgreSQL
Autodiagnóstico · MVP

CiberCumple Pyme

Madurez frente a la Ley 21.663 para pymes y proveedores de servicios esenciales.

Next.jsCloudflare WorkersD1
Formación

DL Tech Academy

Simulador GRC y laboratorio de auditoría para practicar NIST, ISO y CIS en un entorno seguro.

academy.dltech.cl

Herramientas de autodiagnóstico · gratuitas y sin registro

Se ejecutan solo en su navegador: no envían datos a ningún servidor. Los resultados son orientativos.

Trayectoria

Más de una década en operaciones críticas.

La IA es nueva. La disciplina de controlar riesgos en banca, gobierno, retail y seguros, no.

2023 — 2025

Holding financiero internacional

Assessments regionales de ciberseguridad y cumplimiento en Perú, Panamá, Miami y España. Marcos de control NIST e ISO 27001, threat modeling y planes de mitigación.

2022 — 2023

Infraestructura de gobierno, Chile

Implementación de SGSI ISO 27001, SIEM para monitoreo SOC 24/7 y diagnóstico de adecuación a la nueva ley de datos.

2013 — 2022

Retail, energía, seguros y servicios financieros

Arquitectura CISO y riesgo tecnológico, BCP regional en Argentina, Colombia y México, y KPIs y KRIs presentados a directorios.

2026

Operación agéntica propia

Circuito tarea, evidencia y revisión humana en producción interna, con identidad y bitácora de estados propias.

Sesión ejecutiva

El primer paso no es comprar tecnología. Es entender su riesgo.

Agende una sesión confidencial de 45 minutos. Revisamos su contexto regulatorio, el uso actual de IA en su empresa y las brechas más urgentes.

contacto@dltech.cl
Indique empresa, cargo y área de mayor urgencia: ciberseguridad, privacidad, continuidad, riesgo o IA. Escribir un correo →