Aprobación de casos
Decidir si una necesidad puede usar IA y qué condiciones preceden al piloto o despliegue.
La gobernanza de la IA es el conjunto de responsabilidades, políticas, procesos y controles que orientan la selección, el diseño, el uso y la supervisión de sistemas de inteligencia artificial. Conecta los objetivos empresariales con los riesgos, los derechos de las personas, la seguridad, la calidad de los datos y una rendición de cuentas verificable.
En una frase
La gobernanza de la IA decide quién puede usar qué sistema, con qué fin, datos, controles y responsabilidad.
Para recordar
Ficha del término
Convierte principios en decisiones operativas: casos permitidos, datos prohibidos, evaluación previa, validación humana, gestión de incidentes y criterios de parada. Distribuye funciones entre dirección, negocio, TI, seguridad, legal, privacidad y proveedores.
El control debe seguir el riesgo. Resumir notas internas no tiene las mismas consecuencias que influir en empleo, crédito o acceso a un servicio. La clasificación considera gravedad, probabilidad, reversibilidad, población afectada y capacidad real de impugnar el resultado.
La documentación debe reconstruir la decisión: versión, finalidad, fuentes de datos, evaluaciones, límites, responsable y recurso. No sustituye las pruebas. Rendimiento, sesgo, seguridad, privacidad y robustez se evalúan en el contexto previsto y se vigilan después.
Registrar herramientas, proveedores, modelos, datos, usuarios, responsables y decisiones, incluidos experimentos.
Evaluar impacto, probabilidad, personas, datos sensibles, autonomía y posibilidad de corregir.
Definir aprobación, pruebas, supervisión humana, registros, seguridad, contratos, recurso y retirada.
Reevaluar cuando cambien modelo, datos, proveedor, contexto, rendimiento o requisitos legales.
Una empresa permite resumir documentos internos, pero prohíbe enviar datos de clientes a cuentas públicas. El uso tiene responsable, fuentes aprobadas, pruebas de respuestas, aviso visible y proceso de incidentes. Un proyecto de preselección de candidatos recibe una evaluación separada y controles más fuertes por su impacto.
Decidir si una necesidad puede usar IA y qué condiciones preceden al piloto o despliegue.
Evaluar datos, seguridad, subencargados, ubicación, cambios de modelo y opciones de auditoría.
Definir pruebas, umbrales, supervisión, intervención humana y retirada si se degrada.
Dar reglas prácticas sobre herramientas permitidas, información compartible y verificación de salidas.
La gobernanza no debe frenar toda innovación por igual. Crea una vía rápida para usos de bajo riesgo y una revisión mayor para decisiones sensibles. Se mide cobertura del inventario, evaluaciones, incidentes, plazo de aprobación y cumplimiento de controles. La página de servicio presenta el acompañamiento; esta ficha explica el marco.
La dirección rinde cuentas, pero el trabajo se comparte. Negocio define finalidad e impacto; TI y seguridad controlan arquitectura, datos y protección; legal y privacidad apoyan obligaciones. Cada sistema necesita un responsable nombrado.
No. Puede orientar a empleados, pero la gobernanza incluye inventario, riesgo, proveedores, pruebas, supervisión, incidentes y retirada. La IA integrada en procesos necesita controles técnicos y operativos.
Inventariando los usos actuales, deteniendo prácticas claramente peligrosas, nombrando un responsable y usando una escala simple de impacto. Después se añaden requisitos proporcionales.
¿Quiere encuadrar la IA sin bloquear usos útiles? Podemos crear inventario, escala de riesgo y controles prácticos.
Estructurar la gobernanza IA