Pilar 02 · ISO/IEC 42001:2023

Inteligencia Artificial con gobierno.

Implementamos un sistema de gestión de IA bajo ISO/IEC 42001:2023 para que cada modelo y cada agente que usa tu empresa tenga propósito, responsable, riesgos evaluados y supervisión humana. IA que puedes explicar a tu junta, a tus clientes y a un auditor.

Sistema de gestión de IA supervisado

Riesgo

Evaluado

Impacto

Documentado

Humano

En el circuito

2023

Publicada por ISO e IEC en diciembre de 2023.

1.ª

Primera norma internacional certificable para sistemas de gestión de IA.

3 roles

Aplica a quien desarrolla, provee o usa sistemas de IA.

La estructura

Un sistema de gestión, no un documento.

ISO/IEC 42001 sigue la estructura armonizada de las normas de sistemas de gestión: siete cláusulas que giran en un ciclo de mejora continua.

SGIA

Mejora continua

Planificar · Cláusula 4

Contexto de la organización

Tu rol frente a la IA (desarrollador, proveedor o usuario), las partes interesadas y el alcance del sistema de gestión.

PlanificarHacerVerificarActuar

Anexo A · 38 controles

Nueve frentes de control para la IA.

Los controles de referencia se agrupan en nueve objetivos. Seleccionamos y justificamos los que aplican a tu operación en la declaración de aplicabilidad.

A.2

Políticas de IA

Política de IA alineada con las demás políticas de la organización.

A.3

Organización interna

Roles, responsabilidades y un canal para reportar inquietudes sobre la IA.

A.4

Recursos

Datos, herramientas, cómputo y talento de cada sistema, documentados.

A.5

Evaluación de impactos

Efectos sobre personas, grupos y sociedad, antes y durante el uso.

A.6

Ciclo de vida

Diseño, desarrollo, verificación, despliegue, operación y retiro.

A.7

Datos para IA

Calidad, procedencia y preparación de los datos de entrenamiento y uso.

A.8

Información a interesados

Transparencia y documentación para usuarios y afectados.

A.9

Uso de sistemas de IA

Uso responsable, dentro del propósito previsto y con supervisión humana.

A.10

Terceros y clientes

Proveedores de modelos, socios y responsabilidades compartidas.

El corazón de la norma

Riesgo e impacto, antes de desplegar.

Este es el pilar que más se conecta con nuestra línea de servicio de gobierno, riesgo y cumplimiento de IA.

Ver EIAN AI Governance

Evaluación de riesgos de IA

Identificamos qué puede salir mal con cada sistema (sesgos, alucinaciones, fugas de datos, inyección de instrucciones, dependencia de proveedores) y definimos el tratamiento.

SesgoAlucinaciónFuga de datosInyección de instrucciones

Evaluación de impacto

Analizamos las consecuencias para personas y grupos: decisiones automatizadas, privacidad, equidad y transparencia, antes de desplegar y durante la operación.

PersonasPrivacidadEquidadTransparencia

La ruta

De la IA dispersa a la IA certificable.

  1. 01

    Inventario de IA

    Qué modelos, agentes y herramientas de IA usa la empresa, quién y para qué.

  2. 02

    Análisis de brechas

    Estado actual frente a cada cláusula y control de ISO/IEC 42001.

  3. 03

    Implementación del SGIA

    Política, roles, evaluaciones de riesgo e impacto y declaración de aplicabilidad.

  4. 04

    Auditoría interna

    Verificamos que el sistema funcione y corregimos antes de la auditoría externa.

  5. 05

    Certificación

    Acompañamiento durante la auditoría del organismo certificador.

Siguiente paso

¿Sabes cuántas herramientas de IA se usan hoy en tu empresa?

Empezamos con un inventario de IA y un análisis de brechas frente a ISO/IEC 42001. En pocas semanas sabrás dónde estás y qué falta para certificarte.

gerencia@eianinnova.com

Cuéntanos sobre tu IA

Escribe más de 10 palabras para poder enviar (0/11)

Tu solicitud llega directo a nuestro equipo.

Otros pilares