Dallas, Texas

Sobre mí

Un cuaderno público sobre cómo asegurar sistemas de IA.

Soy Santiago Bocanegra. Casi todos me dicen San.

En este sitio escribo sobre cómo asegurar sistemas de IA. Es más un cuaderno que un portafolio: lo que estoy leyendo, lo que estoy construyendo y lo que todavía estoy resolviendo.

Por qué existe este sitio

Las organizaciones están adoptando IA más rápido de lo que la gobiernan. Las preguntas que vienen con eso — quién puede acceder a un modelo, qué datos entran en él, cómo sabemos qué hizo y por qué — no son del todo nuevas. Son los fundamentos de la seguridad aplicados a sistemas que se comportan distinto a los que conocemos: identidad, mínimo privilegio, visibilidad, rendición de cuentas.

A mí me resulta más fácil pensarlo escribiéndolo. Si de paso le sirve a alguien más, mejor.

Sobre qué escribo

  • Seguridad y gobernanza de IA. Marcos como el NIST AI Risk Management Framework: qué piden y cómo se ve realmente implementarlos.
  • Zero Trust e identidad. Control de acceso a escala empresarial y cómo cambia cuando quien pide acceso es un agente de IA y no una persona.
  • Operaciones transfronterizas. Los datos que se mueven entre México y Estados Unidos quedan bajo dos regímenes regulatorios a la vez. El nearshoring convirtió eso en un problema real para muchas empresas, y la adopción de IA lo está agudizando.
  • Bitácoras de construcción. Proyectos pequeños que desarrollo en abierto, con notas sobre qué funcionó, qué no y por qué. El código está en GitHub.

Todo lo que publico aquí es práctica general: marcos públicos, herramientas de código abierto y mis propios proyectos. Nada proviene de los sistemas, clientes o trabajo interno de ningún empleador.

Trayectoria

Llevo cerca de veinte años en seguridad empresarial en compañías Fortune 500, pasando de la ingeniería práctica a liderar un equipo global y, más recientemente, a la arquitectura. Los últimos años se han centrado en IA: infraestructura para cargas de trabajo de IA y guardrails para modelos de lenguaje. Actualmente soy Principal Cybersecurity Enterprise Architect. La trayectoria completa está en LinkedIn.

Estudié Ingeniería en Sistemas Computacionales en la Universidad Cuauhtémoc en Guadalajara y tengo la certificación CISSP. Más recientemente completé programas de posgrado en IA y machine learning, incluido uno impartido en colaboración con UT Austin.

Crecí y me formé en México, y he hecho mi carrera en Estados Unidos. Por eso buena parte de mi trabajo cae justo en la costura entre los dos países.

Escribo en español e inglés, y vivo en Dallas, Texas.

Contacto

Si algo de lo que publico aquí está mal, incompleto o vale la pena discutirlo, me interesa saberlo. Me puedes encontrar en LinkedIn o escribirme por correo.