Qué hago y cómo trabajo.

Un método por etapas. No todas las organizaciones las recorren todas; cada una termina en decisiones que el directorio puede tomar y defender.

Metodología para gobernar la IA

Bajo a la organización una metodología para usar IA con responsabilidad: política, roles, controles y evaluación de riesgo e impacto. Integro los cuatro marcos internacionales en un solo sistema, de la política a la decisión sobre cada caso, y auditable.

Evidencia: ISO/IEC 42001, 23894 y 42005, más el marco del NIST y el comité de IA de IRAM.

Cómo integro los cuatro marcos

Cuantificación de proyectos con IA

Antes de salir a producción, cuantifico el riesgo del proyecto: qué puede fallar, con qué frecuencia y cuánto costaría, en dinero y con rangos. Ese número se pone frente al beneficio esperado, para decidir comparando. Cuando el dato falta, lo digo y explico cómo conseguirlo.

Evidencia: quince años cuantificando riesgo operacional y la certificación C31000 en ISO 31000.

Análisis de casos de uso

Evalúo y priorizo cada caso de uso: qué riesgo asume la organización, qué cuesta controlarlo, si está lista, qué impacto tiene sobre el negocio y las personas, y cómo se mide. La dirección decide si el problema que resuelve justifica la inversión.

Evidencia: ISO/IEC 42005 para el impacto, ISO/IEC 23894 para el riesgo y la delegación argentina en ISO/TC 262.

Compartir el riesgo con el mercado asegurador

Una parte del riesgo de IA que queda después de los controles se puede transferir. Desde enero de 2026 el mercado asegurador internacional cuenta con cláusulas que excluyen la IA generativa de las pólizas de responsabilidad civil, y en paralelo crecen las coberturas específicas, que se suscriben con evidencia de gobernanza: inventario de sistemas, evaluación de impacto, pruebas documentadas y registro de incidentes.

Preparo a su organización para llegar a esa conversación con la evidencia que un suscriptor pide, alineada a ISO/IEC 42001 e ISO/IEC 23894. El seguro entra como un control más del tratamiento del riesgo, decidido con el mismo criterio que los demás: cuánto cuesta y cuánto riesgo transfiere. La elección de la aseguradora y la colocación quedan en manos de su productor o bróker.

Cómo trabajo

  1. Diagnóstico

    Inventario de la IA que hay y de la que viene, incluida la que nadie autorizó, y la brecha contra la metodología.

    Qué incluye, qué recibe la organización y cuánto dura

  2. Cuantificar

    Modelo el riesgo de cada proyecto o caso de uso, lo expreso en dinero y lo contrasto con el beneficio esperado. El directorio recibe tres decisiones, no cuarenta hallazgos.

  3. Diseñar

    Política, roles, controles y criterios de aprobación a la medida del riesgo de cada caso, no una estructura igual para todo.

  4. Implementar

    Pongo la metodología en marcha con el equipo interdisciplinario de la organización (tecnología, datos, legal, riesgos, seguridad, personas y negocio) y, cuando el tamaño y la complejidad lo justifican, un referente interno que orquesta entre las áreas y responde ante la dirección.

  5. Acompañar

    Reviso nuevos casos de uso, actualizo los riesgos y sostengo la gobernanza hasta que funciona sin mí.

Para llevarse

Todo termina en una decisión que la dirección puede tomar y defender. Una conversación de treinta minutos alcanza para ver si tiene sentido trabajar juntos.

También trabajo con consultoras

SiguientePor qué conmigo