1. Inicio
  2. Laboratorios
  3. Madurez en IA

Inteligencia artificial · Laboratorio

¿Quién gobierna a los agentes de IA?

Las organizaciones ya usan IA para decidir, redactar y automatizar. Con cinco preguntas basadas en el NIST AI RMF vas a diagnosticar la madurez de gobierno, gestión de riesgos y cumplimiento de una organización (real o imaginaria) y obtener un borrador de política.

Diagnóstico · NIST AI RMF e ISO/IEC 42001

Evaluación de madurez de agentes de IA.

Un diagnóstico técnico y legal en 5 pasos. Cada pregunta tiene 4 opciones, desde lo informal hasta lo gestionado. Al final verás tu índice global y el desglose en tres dimensiones: gobernanza y ética, gestión de riesgos y cumplimiento legal.

Ruta del especialista

Según el NIST AI RMF, el gobierno de la IA no es solo cumplimiento legal: es gestión de riesgos socio-técnicos. La confianza se construye sobre sistemas válidos, seguros, explicables y responsables.

GOVERNCultura, políticas y roles
MAPContexto e inventario
MEASUREPruebas y métricas
MANAGETratamiento y supervisión
Concepto crítico

Explicabilidad (XAI)

Capacidad de explicar por qué un modelo tomó una decisión específica. Es clave para auditar y para responder a las personas afectadas.

Rol responsable

CAIO · Chief Artificial Intelligence Officer

Ejecutivo que lidera la estrategia y el gobierno de la IA: aprueba casos de uso, asigna dueños a cada sistema y responde ante la dirección por sus riesgos. Corresponde a la función GOVERN del NIST AI RMF. Si la organización no tiene un CAIO, esas funciones deben quedar asignadas a otro cargo o a un comité de IA.

Ver roles de liderazgo →
Norma de sistema de gestión

ISO/IEC 42001:2023

Norma internacional que especifica requisitos para un sistema de gestión de IA (AIMS): establecerlo, implementarlo, mantenerlo y mejorarlo, con la misma lógica de ISO/IEC 27001. Es certificable.

Qué aprendiste

La IA también necesita gobierno.

  • El NIST AI RMF organiza la gestión del riesgo de IA en cuatro funciones: GOVERN, MAP, MEASURE y MANAGE. Es voluntario y no certificable.
  • ISO/IEC 42001 es una norma de sistema de gestión de IA: define políticas, roles, evaluación de riesgos e impacto y mejora continua, y se puede certificar.
  • Sin inventario (incluido el Shadow AI) no hay gestión posible; sin supervisión humana, los errores de un agente escalan sin control.
  • Si la IA trata datos personales, aplica la Ley 21.719: base de licitud, evaluación de impacto en tratamientos de alto riesgo y el derecho a no ser objeto de decisiones basadas únicamente en tratamiento automatizado.
Autodiagnóstico formativo: el índice no equivale a una auditoría ni a una certificación.