Estándar Internacional

ISO 42001 · Gobernanza de IA

El estándar internacional para el Sistema de Gestión de Inteligencia Artificial. Establece los requisitos para la gobernanza responsable de la IA.

Publicación: 2023 Aplica a: Organizaciones que desarrollan, proveen o usan IA Relación: Alineado con el EU AI Act

¿Qué es la ISO 42001?

La ISO 42001 es el primer estándar internacional específico para la gobernanza de la inteligencia artificial. Establece los requisitos para implementar, mantener y mejorar un Sistema de Gestión de IA responsable.

ISO/IEC 42001 proporciona un sistema estructurado para gobernar la IA y puede apoyar la implantación de controles y evidencias relacionados con el AI Act, sin sustituir el análisis específico de las obligaciones regulatorias aplicables.

Cambio clave: La ISO 42001 introduce un enfoque sistemático para la gobernanza de IA, abordando aspectos como la gestión de riesgos, la transparencia y la supervisión humana.

¿A quién aplica?

La ISO 42001 aplica a cualquier organización que:

  • Desarrolla sistemas de IA: Empresas tecnológicas, startups, departamentos de I+D.
  • Provee sistemas de IA: Proveedores de software, integradores de sistemas.
  • Usa sistemas de IA: Empresas de cualquier sector que utilizan IA en sus operaciones.

Estructura de la ISO 42001

La norma se organiza en cláusulas similares a otras normas ISO:

  • Cláusula 1-10: Requisitos del Sistema de Gestión de IA.
  • Gobernanza: Políticas de IA, roles y responsabilidades.
  • Gestión de riesgos: Identificación, evaluación y mitigación de riesgos de IA.
  • Ciclo de vida: Gestión del ciclo de vida de los sistemas de IA.
  • Transparencia y explicabilidad: Documentación y comunicación de decisiones de IA.

Relación con el EU AI Act

La ISO 42001 está diseñada para complementar el EU AI Act:

  • Clasificación de riesgos: La norma ayuda a identificar y clasificar sistemas de IA según el AI Act.
  • Gestión de riesgos: Proporciona un marco de gestión que puede apoyar la implantación de controles y evidencias relevantes para el AI Act.
  • Documentación: Facilita la creación de la documentación técnica requerida.
  • Evaluación de impacto: Incluye requisitos de evaluación de impacto cuando resulten exigibles o apropiados según el rol de la organización, el sistema y el contexto de uso.

¿Cómo puedo ayudarte con la ISO 42001?

Implantación ISO 42001

Implementamos tu Sistema de Gestión de IA, alineado con el AI Act y la ISO 42001, preparando tu organización para la certificación.

Ver servicio →

Gap Analysis AI Act + ISO 42001

Analizamos tus sistemas de IA y diseñamos un plan de acción que integra los requisitos regulatorios aplicables del AI Act con un sistema de gestión alineado con ISO/IEC 42001.

Ver servicio →

Evaluación de Impacto

Realizamos evaluaciones de impacto cuando resulten exigibles o apropiadas según el rol de la organización y el sistema de IA.

Ver servicio →

¿Necesitas implementar un Sistema de Gestión de IA?

Solicitar reunión de evaluación →

20–30 minutos · Sin compromiso · Revisamos contexto, necesidad y siguiente paso.