Preparación en gobernanza de IA e ISO 42001
Responda a una breve lista de comprobación y obtenga al instante su puntuación de preparación en gobernanza de IA para ISO/IEC 42001 y la Ley de IA de la UE — con su lista de brechas y qué corregir primero.
Mantiene un inventario actualizado de los sistemas de IA, modelos y funciones de IA en uso en toda la empresa.
Una persona o equipo designado es responsable de la gobernanza de IA (el propietario del AIMS).
Dispone de una política adoptada de uso aceptable y gobernanza de IA que el personal conoce.
Los sistemas de IA que afectan a personas cuentan con una evaluación de impacto de IA documentada.
Los riesgos específicos de la IA — sesgo, seguridad, uso indebido, alucinaciones — se evalúan y tratan.
Los datos de entrenamiento y de entrada se gobiernan en cuanto a calidad, procedencia y sesgo.
Existe una supervisión humana efectiva de las decisiones relevantes tomadas por la IA.
Se informa a las personas cuando interactúan con una IA o ven contenido generado por IA.
Se protege frente a la inyección de prompts y a la fuga de secretos o datos sensibles hacia los modelos.
Los modelos externos y los proveedores de IA se someten a diligencia debida y controles contractuales.
La actividad de los sistemas de IA se registra y conserva (conservación de registros al estilo del artículo 12 de la Ley de IA de la UE).
Monitoriza de forma continua la IA desplegada para detectar deriva, rendimiento e incidentes.
0/12 respondidas — responda a todas para ver su puntuación de gobernanza de IA.
Autoevaluación orientativa, no una certificación ni asesoramiento legal. La certificación ISO/IEC 42001 y la conformidad con la Ley de IA de la UE requieren trabajo formal y, cuando proceda, un organismo independiente. Nada de lo que introduzca sale de su navegador.
La gobernanza de la IA, explicada
¿Qué es una evaluación de preparación en gobernanza de IA?
Una evaluación de preparación en gobernanza de IA comprueba si los controles en torno a su uso de la IA — inventario, responsabilidad, evaluaciones de impacto, gestión de riesgos, supervisión humana, transparencia, seguridad de la IA, riesgo de modelos de terceros, registro y monitorización — cumplen las expectativas de marcos como ISO/IEC 42001 (la norma de sistemas de gestión de IA) y la Ley de IA de la UE. Esta herramienta gratuita le puntúa en esas áreas en pocos minutos y enumera las brechas a cerrar primero.
¿Qué es ISO 42001 y quién la necesita?
ISO/IEC 42001 es la norma internacional para un Sistema de Gestión de IA (AIMS): la capa de gobernanza en torno al desarrollo o uso responsable de la IA. Cualquier organización que despliegue sistemas de IA, especialmente los que afectan a personas o toman decisiones relevantes, se beneficia de ella; se está convirtiendo rápidamente en la forma de demostrar una gobernanza responsable de la IA ante clientes, reguladores y socios, como hizo ISO 27001 con la seguridad de la información.
¿En qué se diferencia la gobernanza de IA de SOC 2 o ISO 27001?
SOC 2 e ISO 27001 rigen la seguridad de la información. La gobernanza de IA añade las cuestiones propias de la IA: procedencia de datos y modelos, sesgo y equidad, supervisión humana, transparencia hacia los usuarios, riesgo de alucinaciones y uso indebido, y seguridad específica de IA como la inyección de prompts y la fuga de secretos. ISO 42001 se sitúa junto a sus marcos de seguridad en lugar de sustituirlos — y CATAAM los gestiona todos en un mismo lugar.
¿Cuáles son las mayores brechas de gobernanza de IA en las empresas?
Las brechas más comunes son: no tener inventario de dónde se usa realmente la IA (IA en la sombra), no contar con un responsable designado de la gobernanza de IA, carecer de evaluaciones de impacto para la IA que afecta a personas, y una seguridad de IA débil — secretos y datos sensibles fluyendo hacia modelos de terceros sin controles. Suelen aparecer primero porque los equipos adoptan la IA más rápido que la gobernanza que la rodea.
¿CATAAM ayuda con ISO 42001 y la seguridad de la IA?
Sí. CATAAM automatiza un AIMS ISO/IEC 42001: descubre sus cargas de trabajo de IA reales, genera las evaluaciones de impacto de IA y la Declaración de aplicabilidad, y valida cada control del Anexo A de forma continua. Prompt Guard cierra la brecha de seguridad de la IA impidiendo, desde el origen, que secretos y datos sensibles se filtren a modelos como ChatGPT y Claude.