Gobernanza de inteligencia artificial basada en riesgos.

De la política a la decisión sobre cada sistema de IA. Gobernar la inteligencia artificial no es controlar tecnología: es gobernar decisiones.

La idea, de un vistazo

Del problema a la decisión que queda instalada.

1

La IA ya entra en decisiones

2

Un sistema la ordena

3

El riesgo, en dinero

4

Se decide y queda instalado

Cuatro marcos, un solo sistema

Diseño e implemento el sistema de gobernanza, gestión de riesgos y evaluación de impactos de IA, con los principales marcos internacionales integrados en un solo modelo.

ISO/IEC 42001
Estructura el sistema de gestión y la gobernanza de la inteligencia artificial: política, roles, objetivos, controles y mejora continua. Es el único de los cuatro que se certifica.
ISO/IEC 23894
Aplica la gestión de riesgos de ISO 31000 a la IA: identificar, analizar, evaluar y tratar el riesgo de cada sistema, con las fuentes y los objetivos propios de esta tecnología, cuantificado en dinero cuando los datos lo permiten.
ISO/IEC 42005
Evalúa los posibles impactos de un sistema de IA sobre personas, grupos y sociedad, y los incorpora a la decisión.
Marco de gestión de riesgos de IA del NIST (AI RMF)
Fortalece la evaluación, la medición, la supervisión y la gestión continua de los sistemas de IA a lo largo de todo su ciclo de vida.

Un enfoque integrado

No trabajo cada marco como una lista de requisitos independiente. Los integro para construir un sistema que responda preguntas concretas.

  1. ¿Qué sistemas de IA utiliza la organización y para qué?

  2. ¿Qué riesgos pueden generar y a quiénes pueden afectar?

  3. ¿Qué controles son necesarios y cómo se comprueba que funcionan?

  4. ¿Quién acepta el riesgo que permanece?

  5. ¿Cuándo un sistema debe aprobarse, limitarse, modificarse o retirarse?

El objetivo no es más documentación

El objetivo es que la organización pueda tomar decisiones responsables sobre inteligencia artificial y demostrar cómo llegó a esas decisiones.

Desde la identificación inicial de un sistema hasta su retiro, cada IA debería tener una responsabilidad definida, una evaluación proporcional a su riesgo, controles verificables y una decisión trazable.

SiguienteLas normas detrás del método

Cinco preguntas para saber si su organización está expuesta

Lo que ocurre cuando la IA entra sin método