Gobierno de IA
Un diagnóstico según ISO/IEC 42001, la norma internacional de gestión de IA, y NIST AI RMF, el marco de gestión de riesgos de IA del NIST. Si usted lo decide, después implementamos el sistema de gestión de IA.
Quiere usar IA, y legal o seguridad piden respaldo antes de avanzar
Sus equipos quieren usar herramientas de IA, y nadie tiene todavía la lista completa de cuáles son ni qué datos les entregarían.
Legal pregunta por los datos personales; seguridad, por la información de sus clientes; la dirección, por el riesgo. Mientras cada pregunta espera su respuesta, el proyecto espera con ella.
El diagnóstico responde esas preguntas en un solo trabajo: qué IA usa la empresa, qué datos lee, qué riesgos tiene y qué controles del Anexo A de ISO/IEC 42001 necesita según esos riesgos. Además, lee el resultado con las cuatro funciones de NIST AI RMF: Govern, Map, Measure y Manage (gobernar, mapear, medir y gestionar).
Con esa base, su empresa decide qué usos aprobar y con qué controles, y avanza.
Qué le entregamos
- Inventario de usos de IACada herramienta y sistema de IA de la empresa: quién lo usa y para qué.
- Mapa de datos que tocanQué datos lee o recibe cada uso de IA, incluidos los datos personales.
- Matriz de riesgosLos riesgos de cada uso de IA, evaluados y ordenados por prioridad.
- Brecha frente a ISO/IEC 42001 (Anexo A)Qué controles del Anexo A necesita su empresa según sus riesgos, cuáles ya tiene y cuáles faltan.
- Cruce con NIST AI RMFLa misma brecha, leída con las funciones, categorías y subcategorías de NIST AI RMF.
- Plan de 90 díasQué cerrar primero, en qué orden y con qué responsables, durante los primeros 90 días.
- Presentación ejecutivaEl resultado, presentado a la dirección con las decisiones que le corresponden.
- Sistema de gestión de IA (opcional)La implementación de ISO/IEC 42001 después del diagnóstico: de cero a preparado para certificar con un organismo acreditado.
Cómo se desarrolla
-
Acordamos con usted el alcance: qué usos y sistemas de IA entran en el diagnóstico.
-
Entrevistamos a las áreas que usan IA y armamos el inventario y el mapa de datos.
-
Evaluamos los riesgos y los controles del Anexo A de ISO/IEC 42001, y cruzamos el resultado con las funciones de NIST AI RMF.
-
Entregamos el plan de 90 días y lo presentamos a la dirección.
-
Si usted lo decide, implementamos con su equipo el sistema de gestión de IA hasta dejarlo preparado para certificar con un organismo acreditado, con la primera auditoría interna y la primera revisión por la dirección ya hechas.
Qué define el alcance
- Cuántos usos y sistemas de IA entran en el alcance.
- Cuántas áreas de la empresa usan IA.
- Si se suma la implementación del sistema de gestión de IA.
- El tamaño de la organización, cuando se implementa el sistema.
Cómo se contrata
El diagnóstico y la implementación se contratan por separado, cada uno a precio cerrado.
Referencias
- ISO/IEC 42001:2023
- ISO/IEC 42001 · Anexo A
- NIST AI RMF 1.0
Servicios relacionados
Línea IA
Auditoría interna de su sistema de gestión de IA, a cargo de un auditor certificado en ISO/IEC 42001.
Auditoría interna ISO 42001
Línea GRC
Qué datos tiene la empresa, quién responde por cada uno y cómo se mide su calidad.
Gobierno y calidad de datos
Línea IA
Agentes que se encargan de tareas repetitivas del negocio, para ahorrar horas de trabajo.
Automatización con IA
Conversemos sobre cómo quiere usar IA en su empresa.
En 30 minutos revisamos su situación y le proponemos por dónde empezar.