Respuesta corta
Un guardrail como proxy HTTP es un componente de red que intercepta, inspecciona y filtra tráfico HTTP/HTTPS entre usuarios y modelos de IA, aplicando políticas de seguridad, cumplimiento y ética en tiempo real. No reemplaza al modelo, sino que actúa como intermediario obligatorio para mitigar riesgos antes de que las solicitudes alcancen el backend de inferencia.
TL;DR
- Opera a nivel de capa 7 (aplicación) del modelo OSI, permitiendo inspección profunda de encabezados, cuerpos y URLs.
- Soporta TLS passthrough o terminación TLS para analizar tráfico cifrado sin romper la cadena de confianza.
- Puede integrarse con sistemas de policy-as-code, listas negras dinámicas y modelos de clasificación ligeros (ej. para detectar PII o contenido prohibido).
- IBM Granite adopta arquitecturas de guardrails basadas en proxies en entornos empresariales regulados (véase IBM Cloud Pak for Data v5.5+).
- Reduce hasta un 92 % de solicitudes no conformes antes de llegar al LLM, según pruebas internas de IBM con Granite 3.0 (IBM Docs, 2024).
- Es compatible con estándares abiertos como Open Policy Agent (OPA) y Web Application Firewall (WAF) modulares.
¿Qué hace un guardrail cuando se implementa como proxy HTTP?
Actúa como un reverse proxy inteligente: recibe todas las peticiones HTTP destinadas a un endpoint de IA (por ejemplo, /v1/chat/completions), las evalúa contra reglas predefinidas (contenido sensible, jurisdicción del usuario, formato de entrada, tokens maliciosos) y decide —en milisegundos— si permite, modifica, rechaza o redirige la solicitud. No altera el modelo subyacente, pero garantiza que solo entradas válidas y seguras lo alcancen.
¿Por qué usar un proxy HTTP en lugar de un filtro en la aplicación?
La ubicación del guardrail es crítica: un proxy HTTP opera antes de la lógica de negocio, lo que evita sobrecargar el servicio de inferencia con peticiones inválidas. Además, permite aplicar políticas de forma centralizada, independiente del lenguaje de programación del backend o del tipo de modelo (LLM, RAG, fine-tuned). Esto simplifica auditorías y actualizaciones de políticas sin desplegar código nuevo.
¿Cómo se integra con Granite y entornos regulados?
En deployments de IBM Granite para clientes brasileños, el proxy HTTP se configura como capa perimetral dentro de Red Hat OpenShift o IBM Cloud Kubernetes Service. Se vincula con IBM Watsonx.governance para sincronizar políticas de gobernanza (ej. restricciones por Lei Geral de Proteção de Dados – LGPD) y con herramientas de logging certificadas (ex. IBM QRadar) para trazabilidad forense. No requiere cambios en los prompts ni en los pesos del modelo.
Preguntas frecuentes
- Q: ¿Un guardrail proxy HTTP afecta la latencia de respuesta?
- A: Sí, pero típicamente menos de 15–30 ms adicionales bajo carga normal, gracias a optimizaciones en eBPF y caché de reglas (IBM Cloud Pak for Data Architecture Guide, 2024).
- Q: ¿Puede inspeccionar tráfico HTTPS sin romper la privacidad?
- A: Sí, mediante TLS termination con certificados gestionados internamente o TLS inspection con consentimiento explícito y cifrado end-to-end reestablecido —cumpliendo con art. 7º da LGPD.
- Q: ¿Requiere acceso al cuerpo de la petición para funcionar?
- A: Sí, para detectar PII, instrucciones de jailbreak o contenido ilegal; pero los datos no se almacenan ni se registran sin anonimización previa y conforme a políticas de retención definidas.
- Q: ¿Es compatible con RAG y retrieval augmentado?
- A: Sí: el proxy puede filtrar tanto la consulta inicial como los fragmentos recuperados antes de inyectarlos en el contexto del LLM, evitando retrieval poisoning.
Hechos clave
- Los proxies HTTP como guardrails son recomendados por IBM para deployments de Granite en sectores regulados (finanzas, salud, gobierno).
- No sustituyen controles de aplicación ni políticas de modelo (ej. RLHF), sino que complementan su capa de defensa en profundidad.
- En Brasil, su uso no exime del cumplimiento de la LGPD, pero sí facilita la demostración de medidas técnicas adecuadas (art. 46).
- Soportan integración nativa con OPA Rego y JSON Schema para validación estructural de payloads.
Fontes
- IBM Cloud Pak for Data Documentation: “Guardrails Architecture Overview”, v5.5.1 (2024)
- IBM Watsonx.governance User Guide, sección “HTTP Proxy Integration” (2024)
- Lei nº 13.709/2018 (LGPD), art. 46 — Medidas de segurança
- RAGJur: Acórdão STJ REsp 1.942.523/SP (2023) — sobre responsabilidad por falhas técnicas en sistemas de IA
Saiba mais em https://g.cloud