Saltar al contenido

root / tags / non-audite

#non audité

2 fiches

Calidad y Seguridad Traducción verificada automáticamente

Anthropic sécurise un SDLC où l'IA écrit 80 % du code : le cycle redevient le socle

Descifrado de SFEIR (voz de la firma) del informe de Jason Clinton (Deputy CISO, Anthropic) publicado cinco días antes — ya documentado en [[clinton-anthropic-secure-ai-native-sdlc-2026-07-21]]. **El valor añadido no reside en los hechos sino en la tesis que los relee**: si los controles de Anthropic se sostienen, es porque **existe un ciclo con etapas nombradas del que colgarlos** — "el SDLC es el fundamento, no una formalidad". La demostración avanza releyendo el mapeo (**PSR en Plan, CLAUDE.md + egress allowlist en Code, agentes de revisión en Test, DAST continuo en Deploy, triage + enrutamiento SIEM en Monitor**), y después mediante una **anáfora en cuatro partes**: (1) *sin un SDLC, las ganancias de productividad no se materializan* — Clinton cita la **ley de Amdahl**: multiplicar por 8 el volumen de código no multiplica nada si la revisión sigue siendo secuencial y humana, y Anthropic ganó no distribuyendo agentes sino **identificando la etapa bloqueante (Test) y reconstruyéndola** — "no se optimiza un cuello de botella que no se ha mapeado" (haciendo eco del **efecto espejo** de DORA 2025); (2) *sin un SDLC, la seguridad no tiene punto de anclaje* — un **gate es por definición un control situado entre dos etapas**, y las tres amenazas de Clinton se abordan en momentos distintos; (3) *sin un SDLC, no puede formularse ninguna política de **FinOps de tokens*** — el escaneo agéntico se factura por consumo y crece con el volumen de código, así que **el tiering basado en riesgo ES la política de FinOps** (decide dónde se pagan tres pasadas de agente y dónde basta un SAST), de lo contrario "el gasto en tokens no se pilota, se descubre a fin de mes"; (4) *sin un SDLC, no hay nada que medir* — los indicadores (16% → 54% de PR comentados, un tercio de los incidentes pasados interceptados) existen solo porque hay etapas donde puede colocarse un contador; sin eso, solo se producen **cifras de uso** (licencias, tokens) que nada dicen sobre calidad o riesgo. Dos puntos fuertes más allá de la tesis: la lectura del **incident agent-à-agent** ("un perímetro de seguridad que descansa sobre una instrucción en un prompt no es un perímetro"; **el acceso de un agente a otros agentes forma parte de su superficie de ataque**) y una **advertencia metodológica explícita** — cifras de Anthropic sobre Anthropic, no auditadas, publicadas por el proveedor del modelo descrito, en el contexto de una base de código joven sin mainframe: **lo que se transpone es el método, no las cifras**.

#SDLC#SDLC nativo en IA#ciclo de desarrollo

SFEIR (voix éditoriale du cabinet, article non signé individuellement) — commentaire de Jason Clinton (Deputy CISO, Anthropic)

Economía y Mercado Traducción verificada automáticamente

Fact-checking : synthèse sur Delos (Delos Intelligence / delos.so)

Síntesis de verificación de hechos (fact-checking) sobre **Delos Intelligence** (delos.so), una startup francesa de IA generativa B2B, que compara una nota de vigilancia tecnológica previa con **fuentes primarias** (el post "Overlooked" de Alexandre Dewez / 20VC, 15 de abril de 2025, el sitio web delos.so, registros oficiales) y prensa especializada (Le Monde Informatique, L'Usine Nouvelle, FrenchWeb, Le JDD). **Veredicto general: base factual fiable.** La **ronda seed de 2,5 M€** (≈2,74–2,83 M$) liderada por **20VC** (Harry Stebbings) en **abril de 2025**, con Inovia Capital, Kima Ventures (Xavier Niel) y Plug and Play, queda confirmada; también los fundadores (los hermanos **Pierre** y **Thibaut de la Grand'rive**) y los clientes **TotalEnergies, Shiseido, Groupe Casino**. **Punto metodológico destacado**: la lista de business angels —a menudo sospechosa de "relleno" alucinatorio— queda **CONFIRMADA palabra por palabra** por el comunicado de prensa del inversor líder (Pigment, Dataiku, Hexa, más Ramp y Kerala por añadir): por tanto, NO se trata de una alucinación. **A corregir**: la cifra de "50 personas" en la plantilla **no es verificable** (~20 en abril de 2025, unas cuarenta a finales de 2025); la tabla de precios real es más amplia (un nivel **Student a 10 €**, más Enterprise bajo solicitud, además de 25/45/80 €); las cifras de usuarios (10.000 → 50.000 → "100.000+") y el ARR son **autodeclarados y no auditados**. **A señalar como especulativo**: **ninguna Serie A se ha cerrado** (solo se anunció como intención, con el objetivo de marzo de 2026); **no se ha publicado un ARR global** (la única mención es un "1 M$ de ARR en unos días" autopromocional para el nuevo producto **Workers**, referido únicamente a ese producto). La soberanía "100% Scaleway" **aún se estaba finalizando** a finales de 2025 (el cómputo seguía funcionando parcialmente en Azure Francia). El interés de la nota es tanto metodológico —**cómo distinguir, dentro de una síntesis generada por IA, lo confirmado, lo parcialmente exacto, lo especulativo y lo autodeclarado**— como documental.

#Delos Intelligence#delos.so#fact-checking

Synthèse de veille (fact-checking) — sources primaires : blog 20VC (Alexandre Dewez) · delos.so · registres officiels ; presse : Le Monde Informatique · L'Usine Nouvelle · FrenchWeb · Le JDD