Pilar 02 · ISO/IEC 42001:2023
Inteligencia Artificial con gobierno.
Implementamos un sistema de gestión de IA bajo ISO/IEC 42001:2023 para que cada modelo y cada agente que usa tu empresa tenga propósito, responsable, riesgos evaluados y supervisión humana. IA que puedes explicar a tu junta, a tus clientes y a un auditor.
Riesgo
Evaluado
Impacto
Documentado
Humano
En el circuito
2023
Publicada por ISO e IEC en diciembre de 2023.
1.ª
Primera norma internacional certificable para sistemas de gestión de IA.
3 roles
Aplica a quien desarrolla, provee o usa sistemas de IA.
La estructura
Un sistema de gestión, no un documento.
ISO/IEC 42001 sigue la estructura armonizada de las normas de sistemas de gestión: siete cláusulas que giran en un ciclo de mejora continua.
SGIA
Mejora continua
Planificar · Cláusula 4
Contexto de la organización
Tu rol frente a la IA (desarrollador, proveedor o usuario), las partes interesadas y el alcance del sistema de gestión.
Anexo A · 38 controles
Nueve frentes de control para la IA.
Los controles de referencia se agrupan en nueve objetivos. Seleccionamos y justificamos los que aplican a tu operación en la declaración de aplicabilidad.
A.2
Políticas de IA
Política de IA alineada con las demás políticas de la organización.
A.3
Organización interna
Roles, responsabilidades y un canal para reportar inquietudes sobre la IA.
A.4
Recursos
Datos, herramientas, cómputo y talento de cada sistema, documentados.
A.5
Evaluación de impactos
Efectos sobre personas, grupos y sociedad, antes y durante el uso.
A.6
Ciclo de vida
Diseño, desarrollo, verificación, despliegue, operación y retiro.
A.7
Datos para IA
Calidad, procedencia y preparación de los datos de entrenamiento y uso.
A.8
Información a interesados
Transparencia y documentación para usuarios y afectados.
A.9
Uso de sistemas de IA
Uso responsable, dentro del propósito previsto y con supervisión humana.
A.10
Terceros y clientes
Proveedores de modelos, socios y responsabilidades compartidas.
El corazón de la norma
Riesgo e impacto, antes de desplegar.
Este es el pilar que más se conecta con nuestra línea de servicio de gobierno, riesgo y cumplimiento de IA.
Ver EIAN AI GovernanceEvaluación de riesgos de IA
Identificamos qué puede salir mal con cada sistema (sesgos, alucinaciones, fugas de datos, inyección de instrucciones, dependencia de proveedores) y definimos el tratamiento.
Evaluación de impacto
Analizamos las consecuencias para personas y grupos: decisiones automatizadas, privacidad, equidad y transparencia, antes de desplegar y durante la operación.
La ruta
De la IA dispersa a la IA certificable.
- 01
Inventario de IA
Qué modelos, agentes y herramientas de IA usa la empresa, quién y para qué.
- 02
Análisis de brechas
Estado actual frente a cada cláusula y control de ISO/IEC 42001.
- 03
Implementación del SGIA
Política, roles, evaluaciones de riesgo e impacto y declaración de aplicabilidad.
- 04
Auditoría interna
Verificamos que el sistema funcione y corregimos antes de la auditoría externa.
- 05
Certificación
Acompañamiento durante la auditoría del organismo certificador.
Siguiente paso
¿Sabes cuántas herramientas de IA se usan hoy en tu empresa?
Empezamos con un inventario de IA y un análisis de brechas frente a ISO/IEC 42001. En pocas semanas sabrás dónde estás y qué falta para certificarte.
gerencia@eianinnova.comOtros pilares