Gobierno de IA

Un diagnóstico según ISO/IEC 42001, la norma internacional de gestión de IA, y NIST AI RMF, el marco de gestión de riesgos de IA del NIST. Si usted lo decide, después implementamos el sistema de gestión de IA.

Quiere usar IA, y legal o seguridad piden respaldo antes de avanzar

Sus equipos quieren usar herramientas de IA, y nadie tiene todavía la lista completa de cuáles son ni qué datos les entregarían.

Legal pregunta por los datos personales; seguridad, por la información de sus clientes; la dirección, por el riesgo. Mientras cada pregunta espera su respuesta, el proyecto espera con ella.

El diagnóstico responde esas preguntas en un solo trabajo: qué IA usa la empresa, qué datos lee, qué riesgos tiene y qué controles del Anexo A de ISO/IEC 42001 necesita según esos riesgos. Además, lee el resultado con las cuatro funciones de NIST AI RMF: Govern, Map, Measure y Manage (gobernar, mapear, medir y gestionar).

Con esa base, su empresa decide qué usos aprobar y con qué controles, y avanza.

Qué le entregamos

  • Inventario de usos de IACada herramienta y sistema de IA de la empresa: quién lo usa y para qué.
  • Mapa de datos que tocanQué datos lee o recibe cada uso de IA, incluidos los datos personales.
  • Matriz de riesgosLos riesgos de cada uso de IA, evaluados y ordenados por prioridad.
  • Brecha frente a ISO/IEC 42001 (Anexo A)Qué controles del Anexo A necesita su empresa según sus riesgos, cuáles ya tiene y cuáles faltan.
  • Cruce con NIST AI RMFLa misma brecha, leída con las funciones, categorías y subcategorías de NIST AI RMF.
  • Plan de 90 díasQué cerrar primero, en qué orden y con qué responsables, durante los primeros 90 días.
  • Presentación ejecutivaEl resultado, presentado a la dirección con las decisiones que le corresponden.
  • Sistema de gestión de IA (opcional)La implementación de ISO/IEC 42001 después del diagnóstico: de cero a preparado para certificar con un organismo acreditado.

Cómo se desarrolla

  1. Acordamos con usted el alcance: qué usos y sistemas de IA entran en el diagnóstico.

  2. Entrevistamos a las áreas que usan IA y armamos el inventario y el mapa de datos.

  3. Evaluamos los riesgos y los controles del Anexo A de ISO/IEC 42001, y cruzamos el resultado con las funciones de NIST AI RMF.

  4. Entregamos el plan de 90 días y lo presentamos a la dirección.

  5. Si usted lo decide, implementamos con su equipo el sistema de gestión de IA hasta dejarlo preparado para certificar con un organismo acreditado, con la primera auditoría interna y la primera revisión por la dirección ya hechas.

Qué define el alcance

  • Cuántos usos y sistemas de IA entran en el alcance.
  • Cuántas áreas de la empresa usan IA.
  • Si se suma la implementación del sistema de gestión de IA.
  • El tamaño de la organización, cuando se implementa el sistema.

Cómo se contrata

El diagnóstico y la implementación se contratan por separado, cada uno a precio cerrado.

Conversemos sobre cómo quiere usar IA en su empresa.

En 30 minutos revisamos su situación y le proponemos por dónde empezar.

Agende 30 minutos contacto@gradiente.cl Escríbanos y coordinamos una conversación de 30 minutos