La página LLM DLP Alerts de Browser Defender muestra a los administradores cuándo un empleado pega datos sensibles — información personal, datos financieros o credenciales — en herramientas de inteligencia artificial conversacional (LLM, Large Language Model) como ChatGPT, Claude o Gemini. La detección (DLP, Data Loss Prevention) ocurre en el navegador: el texto nunca se bloquea y nunca es visible para los administradores (véase más adelante). Para acceder, desde el menú lateral abre Browser Defender y selecciona LLM DLP Alerts. Requiere un plan Browser Defender que incluya esta funcionalidad, el rol Platform Administrator y la activación en Setup (véase más adelante).
Para qué sirve esta página
Esta página te permite:
- Tener una vista general, para toda la empresa y en un período elegido, de cuántas veces — y con qué gravedad — los empleados pegan datos sensibles en herramientas de IA.
- Profundizar en una alerta individual, o en el historial de un usuario, para decidir si se necesita una intervención.
- Ajustar la política empresarial (modo y nivel de protección, véase más adelante) en función del riesgo aceptado.
Esta página no está diseñada para: activar la funcionalidad (Setup > Preferences > Advanced Settings), analizar alertas de navegación, descargas o reutilización de contraseñas (páginas Browsing Alerts, Dangerous Downloads, Password Reuse), u obtener una vista general de la extensión (página Dashboard, cuyo contador de alertas DLP es solo un resumen).
El período de tiempo y las tarjetas de resumen
El selector de período establece la ventana de informes para toda la página: Last week, Last month (predeterminado), Last 3 months, o dos campos de fecha siempre visibles para un intervalo personalizado.
| Critical alerts | Alertas en el nivel de gravedad más alto en el período (véase la nota sobre "Critical" y "High" más adelante). |
| Total alerts | Total de alertas DLP, en todas las herramientas de IA monitoreadas, en el período. |
| Users with alerts | Usuarios distintos con al menos una alerta en el período. |
| Top LLM alerts | Las 3 herramientas de IA con más alertas en el período. |
| Top Data type alerts | Las 3 categorías de datos sensibles más detectadas en el período. |
La pestaña Alert Log
Lista cada alerta con las columnas Date, User (nombre y correo electrónico), Level, LLM (la herramienta de IA involucrada) y Data type. Search filtra por nombre o correo electrónico; Filter restringe por Level, Data Type o LLM (la lista completa de categorías de datos se puede consultar abriendo este filtro en la página); hacer clic en el encabezado ordena por Date, User o Level. Export descarga en CSV las filas filtradas: Date, Email, First Name, Last Name, Domain, LLM, Danger Score (el valor numérico interno del que se deriva la etiqueta de la columna Level), Level, Data Types.
La pestaña Group by user
Una fila por usuario, con las columnas User (nombre y correo electrónico), Total Alerts y Last Alert Date; ordenable por cualquier columna.
NOTA: la Export de esta pestaña tiene columnas diferentes a las que se muestran en pantalla — Email, First Name, Last Name, Total Alerts, LLMs, Data Types — sin Last Alert Date pero con el detalle de LLM y tipos de datos por usuario.
Niveles de gravedad
Cada alerta tiene uno de tres niveles de gravedad: Low, Medium o High. En la tarjeta de resumen y en el chip mostrado en Alert Log, el nivel más alto aparece como Critical; en el menú Filter y en la exportación CSV el mismo nivel aparece como High: es la misma banda de gravedad, mostrada con dos etiquetas diferentes según la parte de la página.
Setup: modo y nivel de protección
En Setup > Preferences > Advanced Settings, bajo "LLM DLP":
| Mode | Disabled (predeterminado) — sin detección. Monitoring mode — detección activa, alertas visibles aquí, pero nada se muestra al empleado. Alert mode — misma detección, más un aviso al empleado en el momento del pegado. |
| Protection level | Minimal, Recommended (predeterminado) o Strict — qué tan sensible es la detección. Minimal reporta solo los riesgos más altos (p. ej., una clave API); Recommended añade los riesgos moderados (p. ej., un IBAN); Strict reporta también un único riesgo más bajo (p. ej., un nombre). |
Cómo funciona la detección y la privacidad de datos
Cuando un empleado pega texto en una herramienta de IA monitoreada, la extensión lo analiza en el navegador — comparándolo con patrones conocidos de datos sensibles, sin enviarlo a servicios externos — y calcula un nivel de riesgo, sin retraso perceptible.
NOTA: el pegado nunca se bloquea — el texto siempre llega a la herramienta de IA, sea cual sea la gravedad detectada: la funcionalidad detecta e informa, no impide. Al backend solo llega la clasificación (gravedad, tipo de datos, herramienta), nunca el texto pegado: solo en modo Alert el empleado puede elegir compartirlo a través de un control de retroalimentación dedicado, y incluso en ese caso no aparece en esta página ni en ninguna otra vista administrativa: el texto compartido voluntariamente es accesible exclusivamente al equipo LibraCyber para la verificación de la alerta.
Solución de problemas
| Síntoma | Causa probable | Solución | Escalada |
| La página nunca muestra alertas | Mode en Disabled, o el plan activo no incluye esta funcionalidad | Verifica Setup > Preferences > Advanced Settings | Contacta al soporte si Mode ya está activo y las alertas no aparecen de todas formas |
| Los empleados no ven ningún aviso cuando pegan texto | Mode en Monitoring mode, silencioso por diseño | Cambia a Alert mode | — |
| Una alerta esperada para un dato de bajo riesgo no aparece | Protection level en Minimal o Recommended, que reportan solo datos de riesgo moderado en adelante | Cambia Protection level a Strict | — |
| Un usuario no aparece en Group by user a pesar de tener alertas | La información del usuario aún no se ha sincronizado | Verifica de nuevo el siguiente día laboral | Contacta al soporte si el usuario sigue ausente |