Gobierno y calidad de datos
Ordenamos qué datos tiene su empresa, quién responde por cada uno y cómo se mide su calidad, para prepararse para la Ley 21.719 y usar IA con datos confiables. Diagnóstico e implementación en los dominios prioritarios, con acompañamiento mensual del gobierno de datos si su empresa lo necesita.
Quiere usar IA y prepararse para la Ley 21.719, pero nadie sabe bien qué datos tiene
Los mismos datos viven en varios sistemas, con versiones distintas, y cuando uno está mal nadie sabe a quién preguntar.
Desde el 1 de diciembre de 2026, la Ley 19.628 (texto dado por la Ley 21.719) exigirá que los datos personales sean exactos, completos, actuales y pertinentes (art. 3 d). Esa es la fecha en que entra en vigencia la reforma: un proyecto del Gobierno en trámite en el Senado (boletín 18.623-07) propone postergarla al 1 de diciembre de 2027; mientras no se apruebe y se publique como ley, la fecha sigue siendo el 1 de diciembre de 2026.
Desde esa misma fecha, el 1 de diciembre de 2026, la Ley 19.628 (texto dado por la Ley 21.719) pedirá, en su art. 14 quinquies, medidas de seguridad que aseguren la disponibilidad y la resiliencia de los sistemas que tratan esos datos, es decir, que sigan funcionando y se recuperen ante una falla. Según el riesgo, eso incluirá poder restaurar con rapidez el acceso a los datos.
La IA, además, es tan confiable como los datos que lee. ISO/IEC 42001, la norma internacional de gestión de IA, les dedica un grupo propio de controles (Anexo A.7), entre ellos su calidad, su procedencia y su preparación.
El gobierno de datos ordena esa base: un inventario, dueños claros y una calidad que se mide.
Qué le entregamos
- Inventario de datos críticosLos datos de los que depende su negocio: dónde están, qué sistemas los usan y cuáles son datos personales. Sirve también para el modelo de prevención de infracciones (Ley 19.628, texto dado por la Ley 21.719, art. 49 c; regirá desde el 1 de diciembre de 2026), si su empresa lo adopta: es voluntario y solo cuenta como atenuante si la Agencia de Protección de Datos Personales lo certifica.
- Mapa de dueños y custodiosQuién decide sobre cada dato y quién lo cuida en el día a día.
- Política de gobierno de datosLas reglas de la empresa sobre sus datos: roles, decisiones y cómo se resuelve un problema de calidad.
- Reglas y tablero de calidadCuándo un dato está bien, exacto, completo y al día, y un tablero que lo mide en los dominios prioritarios.
- Glosario de negocioQué significa cada término clave, para que todas las áreas hablen de lo mismo.
- Plan de datos listos para IAQué datos puede usar la IA de su empresa y qué les falta frente a los controles de ISO/IEC 42001 para datos de IA, como calidad, procedencia y preparación.
Cómo se desarrolla
-
Acordamos con usted qué dominios de datos entran primero.
-
Entrevistamos a las áreas de negocio y de sistemas, y armamos el inventario de datos críticos y el mapa de dueños y custodios.
-
Revisamos la calidad de los datos prioritarios y presentamos a la dirección el plan de datos listos para IA.
-
Si usted lo decide, viene la implementación en los dominios prioritarios: política, reglas y tablero de calidad y glosario de negocio, con el equipo técnico que cada caso requiera.
-
Después, si lo necesita, seguimos con un acompañamiento mensual del gobierno de datos.
Qué define el alcance
- Cuántos dominios de datos entran en el alcance.
- Cuántos sistemas fuente alimentan esos datos.
- Si se configura una plataforma de catálogo de datos.
- Si se suma el acompañamiento mensual.
Cómo se contrata
El diagnóstico y la implementación se contratan por separado, y el acompañamiento mensual se suma si lo necesita. Si hace falta una plataforma, usamos Andin, de una empresa de los mismos socios: la licencia de Andin se contrata con Andin y las horas de trabajo de Gradiente, aparte.
Referencias
- Ley 19.628 (texto dado por la Ley 21.719)
- ISO/IEC 42001 · Anexo A.7
Servicios relacionados
Línea IA
Qué IA usa su empresa, qué datos lee, qué riesgos tiene y qué controles faltan.
Gobierno de IA
Línea GRC
Brecha frente a la Ley 21.719 y la Ley 29733, evaluaciones de impacto e implementación.
Datos personales
Línea GRC
Responsable de seguridad (CISO), delegado de protección de datos (DPO) y de cumplimiento (GRC), a su medida.
Cumplimiento fraccional
Conversemos sobre los datos de su empresa.
En 30 minutos revisamos su situación y le proponemos por dónde empezar.