Del Boletín al Control
Pipeline de threat intelligence automatizada con IA que transforma boletines de ciberseguridad en controles aplicados en menos de 5 minutos. Sin más personas. Solo mejor diseño.
Primer municipio en Chile con threat intelligence automatizada con IA. 260 mil vecinos protegidos por tecnología de primer nivel, gobernada por personas y diseñada para durar.
RakIA toma la raíz mapudungun raki, que significa pensar, contar, reflexionar. Es el acto de razonar con propósito antes de actuar. A esa raíz sumamos IA: inteligencia artificial como herramienta, no como fin. RakIA Labs es el laboratorio de innovación con IA de la Municipalidad de Peñalolén: un espacio para pensar antes, gobernar durante y aprender después.
Nuestro enfoque es adentro→afuera: probamos primero en nuestros procesos internos, medimos impacto operativo real, remediamos riesgos, y recién ahí abrimos hacia servicios ciudadanos. No hay ensayos públicos con IA sin pilotos controlados previos. No hay automatización ciega. Cada decisión relevante la toma una persona, respaldada por tecnología trazable, auditada y reversible.
Acercamos la IA a la realidad municipal: qué resuelve, qué no, qué cuesta y qué riesgos reales implica. Sin humo ni promesas sin sustento.
Toda IA institucional opera bajo marcos de riesgo, trazabilidad y responsabilidad. Control humano en el loop, reportabilidad ANCI, y continuidad operativa garantizada.
Publicamos código, templates IaC y aprendizajes. Cualquier municipio o servicio público puede replicar lo que hacemos, sin dependencias propietarias innecesarias.
Primero probamos en nuestros procesos. Recién después escalamos a servicios ciudadanos.
Código abierto y soluciones gestionadas antes que dependencias propietarias costosas.
Toda infraestructura se define como código. Reproducible, auditable, versionado.
Mínimo privilegio, cifrado extremo a extremo, trazabilidad completa desde el día uno.
Respaldo, recuperación y operación sostenible por sobre el despliegue rápido sin soporte.
El Plan IA v1.0 de la Municipalidad de Peñalolén formaliza el uso institucional de la inteligencia artificial: qué podemos usar, bajo qué condiciones, con qué controles y quién responde. Está alineado con los decretos fundantes, la normativa chilena vigente y las buenas prácticas internacionales (NIST AI RMF, ISO/IEC 42001, OCDE).
Crea la Agencia Nacional de Ciberseguridad (ANCI) y obliga a reportar incidentes en plazos definidos. Nuestros sistemas de IA son operadores de servicios esenciales en potencia y deben cumplir con los estándares ANCI.
Moderniza el régimen de tratamiento de datos personales en Chile. Todo sistema de IA institucional que procese datos de personas debe cumplir sus principios: licitud, finalidad, proporcionalidad y seguridad.
Exige trazabilidad completa de decisiones, notificaciones electrónicas y expediente digital. Ninguna decisión automatizada puede vulnerar el derecho de las personas a entender el razonamiento detrás.
Gobernanza, clasificación de riesgos, inventario de sistemas de IA, formación transversal del equipo TI.
SA-001 a SA-005 operando con controles. Threat intelligence automatizada. Extensión a servicios ciudadanos acotados.
Replicación a otros municipios. Publicación de templates y guías. Formación de alianzas con servicios públicos.
Auditoría externa. Certificación ISO/IEC 42001. Revisión estratégica y nuevo plan 2029-2031.
Cuatro sistemas formalizados, con clasificación de riesgo explícita y controles proporcionales. Cada uno tiene dueño, auditoría periódica y plan de rollback.
Apoyo al análisis de postulaciones (más de 1.000 casos por ciclo): extracción estructurada de documentación y pre-clasificación. La decisión final es humana; el sistema solo ordena y evidencia.
Asistente conversacional público en chat-vecino.penalolen.cl que responde trámites,
horarios y consultas institucionales. Alimentado por una base de conocimiento curada de 758 documentos.
Asistente interno para funcionarios municipales: reseteo guiado de claves, consulta de estados de tickets y diagnóstico básico. Reduce carga del help desk con resolución autónoma cerca del 60%.
Asistente de escritorio para el equipo técnico de Peñalolén: apoyo en desarrollo, análisis de código, redacción institucional y documentación. Integra AWS Bedrock bajo perfil MFA con trazabilidad completa por usuario.
Pipeline n8n sobre ECS Fargate que procesa boletines CSIRT, alertas Bitdefender GravityZone y otras fuentes SOC. Clasifica IoC con IA, actualiza blocklists y sincroniza controles EDR en menos de 5 minutos, con trazabilidad completa por evento.
La ciberseguridad municipal ya no es reactiva. Es inteligente, orquestada y trazable. Compartimos nuestros proyectos para que cualquier servicio público pueda replicarlos.
Pipeline de threat intelligence automatizada con IA que transforma boletines de ciberseguridad en controles aplicados en menos de 5 minutos. Sin más personas. Solo mejor diseño.