ISO/IEC 42001:2023
Sistema de Gestión de Inteligencia Artificial
Gobernanza de IA para organizaciones que ya la están usando.
Edición vigente: ISO/IEC 42001:2023.
Qué es
En qué consiste
ISO/IEC 42001 establece cómo una organización gobierna el desarrollo y el uso de sistemas de inteligencia artificial: inventario de sistemas de IA, evaluación de impacto, control de datos y modelos, supervisión humana, transparencia hacia usuarios y gestión de proveedores de IA. Aplica tanto a quien desarrolla como a quien solo utiliza herramientas de terceros.
Para quién está dirigida
- Empresas que desarrollan productos con IA
- Organizaciones que incorporaron IA en procesos internos
- Proveedores de servicios que usan IA con datos de clientes
- Instituciones con exigencias de gobernanza tecnológica
Problemas que ayuda a gestionar
- Uso de herramientas de IA sin política ni inventario
- Datos de clientes procesados en plataformas sin evaluación
- Decisiones automatizadas sin supervisión ni trazabilidad
- Preguntas de clientes o reguladores sobre el uso de IA sin respuesta formal
Beneficios empresariales
- Inventario y clasificación de los sistemas de IA en uso
- Evaluación de impacto y riesgos documentada
- Supervisión humana y trazabilidad de decisiones
- Posición sólida ante clientes, auditores y reguladores
Sectores de aplicación
Dónde se aplica
Acompañamiento
Qué incluye el acompañamiento
- Diagnóstico inicial documentado
- Diseño del sistema de gestión
- Documentación completa y personalizada
- Implementación y acompañamiento en sitio o remoto
- Capacitación al equipo clave
- Auditoría interna y cierre de hallazgos
- Preparación y acompañamiento hasta la auditoría de certificación
Integración con otras normas
Esta norma se integra habitualmente con: ISO/IEC 27001, ISO 9001, ISO/IEC 20000-1. Un sistema integrado reduce documentación duplicada y tiempo de auditoría.
Etapas
Cómo avanza el proyecto
Diagnóstico y planificación
Revisamos la operación real, no un cuestionario. Identificamos brechas frente a la norma, procesos críticos, evidencia existente y riesgos regulatorios.
Selección de la norma o combinación
Definimos qué estándar responde al riesgo y al objetivo de la organización. La norma se elige con criterio técnico, no por popularidad.
Diseño del sistema de gestión
Estructuramos procesos, responsabilidades, indicadores y controles según el tamaño, el sector y la regulación aplicable.
Elaboración de la documentación
Redactamos política, procedimientos, registros y matrices a la medida de la operación. Sin plantillas genéricas.
Implementación acompañada
Trabajamos con los responsables de cada proceso hasta que el sistema se usa en el día a día, no solo en el archivo.
Capacitación del equipo
Formamos al equipo clave en la norma, en el sistema y en su rol durante la auditoría.
FAQ
Preguntas frecuentes — ISO/IEC 42001
¿Aplica si no desarrollamos IA, solo la usamos?
¿Se necesita ISO/IEC 27001 antes?
¿Cubre el cumplimiento de regulaciones de IA?
También le puede interesar
Normas relacionadas
Sistema de Gestión de la Calidad
El sistema base sobre el que se ordena toda la operación.
Ver detalle →ISO/IEC 27001:2022Sistema de Gestión de Seguridad de la Información
La seguridad de la información como sistema, no como antivirus.
Ver detalle →ISO/IEC 20000-1:2018Sistema de Gestión de Servicios de Tecnología de la Información
Servicios de TI con niveles comprometidos y cumplidos.
Ver detalle →Siguiente paso
Toda organización es diferente. El sistema correcto empieza con un diagnóstico.
Escríbanos y coordinamos una reunión estratégica: analizamos su situación actual, definimos el sistema adecuado, establecemos alcance y tiempos y resolvemos dudas técnicas y regulatorias.
Una certificación bien hecha no se persigue. Se construye.
