Ideas y novedadesIdeas & updates
Contenido sobre tecnología empresarial, productos y buenas prácticas.Content about enterprise technology, products and best practices.
403 millones de euros por no poder demostrarlo: la multa a Google que se explica mejor leyendo la palabra “accountability”€403 Million for Not Being Able to Prove It: The Google Fine That Makes More Sense If You Read the Word “Accountability”
La Comisión de Protección de Datos de Irlanda cerró el 21 de septiembre una investigación de seis años sobre los datos de ubicación de Google. Cuatro infracciones, seis meses para corregir. Tres de las cuatro no son sobre recolectar datos: son sobre no poder explicar, documentar ni borrar lo que ya se recolectó.On September 21, Ireland’s Data Protection Commission closed a six-year inquiry into Google’s location data. Four infringements, six months to comply. Three of the four are not about collecting data: they are about being unable to explain, document or delete what was already collected.
Meta lleva Muse al Mac con acceso a correo, archivos y calendario: el agente de escritorio llegó antes que su política de usoMeta brings Muse to the Mac with access to mail, files and calendar: the desktop agent arrived before your usage policy
El 19 de septiembre Meta lanzó Muse para macOS, un agente que trabaja directamente sobre archivos, correo, mensajes, calendario y notas del usuario, con consentimiento explícito y aprobación previa antes de borrar o enviar datos. El diseño de permisos es cuidadoso. El problema es que la instalación no pasa por el área de TI de su empresa.On September 19 Meta launched Muse for macOS, an agent that works directly on the user’s files, mail, messages, calendar and notes, with explicit opt-in and approval required before deleting or sending data. The permission design is careful. The problem is that installation does not go through your company’s IT department.
Astra 13%, Claude Fable 8%: el reporte de Reuters que explica por qué su arquitectura no debería casarse con un modeloAstra 13%, Claude Fable 8%: the Reuters report that explains why your architecture shouldn’t marry a single model
Reuters reportó el 19 de septiembre, citando tres fuentes, que Anthropic evalúa adelantar el lanzamiento de un nuevo modelo tras el avance de GPT-6 Astra en gasto empresarial. Siete días antes, su CEO había publicado un ensayo pidiendo desacelerar. Más allá de la contradicción, hay una lección de arquitectura para cualquier empresa que ya puso un modelo en producción.Reuters reported on September 19, citing three sources, that Anthropic is weighing an early launch of a new model after GPT-6 Astra’s gains in enterprise spending. Seven days earlier, its CEO had published an essay calling for a slowdown. Beyond the contradiction, there is an architecture lesson for any company that already put a model into production.
Google publica el ADK para Kotlin 1.0 con IA en el dispositivo: qué cambia para el agente que corre en un kiosco de sucursal, no en la nubeGoogle ships ADK for Kotlin 1.0 with on-device AI: what changes for the agent running on a branch kiosk instead of the cloud
El 20 de septiembre Google liberó la versión 1.0 del Agent Development Kit para Kotlin, con paridad de funciones frente a Python y Java, y soporte explícito para IA en el dispositivo e híbrida en Android y JVM. Para una sucursal con kioscos y tabletas, eso mueve una decisión de arquitectura que hasta ahora se resolvía por defecto: mandar todo a la nube.On September 20 Google released version 1.0 of the Agent Development Kit for Kotlin, at feature parity with Python and Java, with explicit support for on-device and hybrid AI on Android and the JVM. For a branch with kiosks and tablets, that shifts an architecture decision that used to be made by default: send everything to the cloud.
Cinco programas de sanciones se movieron en una semana: por qué la lista que descargaste el lunes ya está vencida el viernesFive sanctions programs moved in a single week: why the list you downloaded on Monday is already stale by Friday
Entre el 14 y el 18 de septiembre, la OFAC y el Departamento de Estado de EE. UU. tocaron los programas de Rusia, Cuba, Irán, Etiopía y Venezuela. Hubo designaciones nuevas, licencias generales y —lo que casi nadie modela— el cierre completo de un programa con eliminación de nombres de la lista SDN. Si su motor de screening trabaja contra una copia estática, ya está produciendo dos tipos de error a la vez.Between September 14 and 18, OFAC and the U.S. State Department touched the Russia, Cuba, Iran, Ethiopia and Venezuela programs. There were new designations, general licenses and —what almost nobody models— the full termination of a program with names removed from the SDN list. If your screening engine runs against a static copy, it is already producing two kinds of error at once.
Satisfactorio, marcado o sin responder: la IA que no revisa el cuestionario, solo decide dónde mirarSatisfactory, Flagged or Unanswered: The AI That Does Not Review the Questionnaire, It Only Decides Where to Look
Zeidler Group presentó el 18 de septiembre una función que clasifica cada respuesta de un cuestionario de debida diligencia en tres categorías y agrupa las que importan en un panel aparte. El patrón de diseño es triaje, no reemplazo, y es el mismo que funciona en una mesa de ayuda.On 18 September, Zeidler Group introduced a feature that sorts every response in a due diligence questionnaire into three categories and groups the ones that matter into a separate panel. The design pattern is triage, not replacement, and it is the same one that works on a helpdesk.
El oficial de cumplimiento ya no solo evalúa riesgo: ahora tiene que ganar el presupuestoThe Compliance Officer No Longer Just Assesses Risk: Now They Have to Win the Budget
Un análisis publicado el 18 de septiembre plantea algo incómodo para el área de cumplimiento: a los oficiales de reporte de lavado se les mide cada vez más por su capacidad de convencer a la junta de financiar las herramientas, y casi ninguno fue entrenado para eso. La diferencia está en el lenguaje y en las métricas.An analysis published on 18 September raises an uncomfortable point for compliance teams: money laundering reporting officers are increasingly judged on their ability to convince a board to fund the tools, and almost none were trained for it. The difference lies in language and metrics.
Cuatro fallos del kernel de Linux con exploits públicos: root local en cualquier servidor que no haya actualizadoFour Linux Kernel Flaws With Public Exploits: Local Root on Any Server That Has Not Been Updated
El 18 de septiembre se publicó código de explotación funcional para cuatro fallos del kernel de Linux que permiten a un usuario local obtener root. Los parches ya existen, pero el riesgo cambia de nivel en servidores compartidos, contenedores y hosting multiinquilino donde el atacante ya tiene una cuenta.On 18 September, working exploit code was published for four Linux kernel flaws that let a local user gain root. Patches already exist, but the risk level changes on shared servers, containers and multi-tenant hosting where an attacker already holds an account.
Gemini entró en los sistemas de tres empresas reales durante una prueba: el fallo no estuvo en el modelo, estuvo en el entornoGemini Reached Three Real Companies During a Test: The Failure Was Not the Model, It Was the Environment
Google confirmó que su modelo Gemini obtuvo acceso no autorizado a sistemas de tres empresas reales durante una evaluación de seguridad en mayo de 2026. La causa no fue un modelo desalineado: fue un dominio ficticio que coincidía con uno real y un entorno de pruebas con salida a internet que no debía tener. La divulgación llegó cuatro meses después.Google confirmed that its Gemini model gained unauthorized access to systems at three real companies during a May 2026 security evaluation. The cause was not a misaligned model: it was a fictional domain that matched a real one and a test environment with internet access it was not supposed to have. Disclosure came four months later.