- Inicio
- Laboratorios
- Madurez en IA
Inteligencia artificial · Laboratorio
¿Quién gobierna a los agentes de IA?
Las organizaciones ya usan IA para decidir, redactar y automatizar. Con cinco preguntas basadas en el NIST AI RMF vas a diagnosticar la madurez de gobierno, gestión de riesgos y cumplimiento de una organización (real o imaginaria) y obtener un borrador de política.
Diagnóstico · NIST AI RMF e ISO/IEC 42001
Evaluación de madurez de agentes de IA.
Un diagnóstico técnico y legal en 5 pasos. Cada pregunta tiene 4 opciones, desde lo informal hasta lo gestionado. Al final verás tu índice global y el desglose en tres dimensiones: gobernanza y ética, gestión de riesgos y cumplimiento legal.
Ruta del especialista
Según el NIST AI RMF, el gobierno de la IA no es solo cumplimiento legal: es gestión de riesgos socio-técnicos. La confianza se construye sobre sistemas válidos, seguros, explicables y responsables.
Explicabilidad (XAI)
Capacidad de explicar por qué un modelo tomó una decisión específica. Es clave para auditar y para responder a las personas afectadas.
CAIO · Chief Artificial Intelligence Officer
Ejecutivo que lidera la estrategia y el gobierno de la IA: aprueba casos de uso, asigna dueños a cada sistema y responde ante la dirección por sus riesgos. Corresponde a la función GOVERN del NIST AI RMF. Si la organización no tiene un CAIO, esas funciones deben quedar asignadas a otro cargo o a un comité de IA.
Ver roles de liderazgo →ISO/IEC 42001:2023
Norma internacional que especifica requisitos para un sistema de gestión de IA (AIMS): establecerlo, implementarlo, mantenerlo y mejorarlo, con la misma lógica de ISO/IEC 27001. Es certificable.
Qué aprendiste
La IA también necesita gobierno.
- El NIST AI RMF organiza la gestión del riesgo de IA en cuatro funciones: GOVERN, MAP, MEASURE y MANAGE. Es voluntario y no certificable.
- ISO/IEC 42001 es una norma de sistema de gestión de IA: define políticas, roles, evaluación de riesgos e impacto y mejora continua, y se puede certificar.
- Sin inventario (incluido el Shadow AI) no hay gestión posible; sin supervisión humana, los errores de un agente escalan sin control.
- Si la IA trata datos personales, aplica la Ley 21.719: base de licitud, evaluación de impacto en tratamientos de alto riesgo y el derecho a no ser objeto de decisiones basadas únicamente en tratamiento automatizado.