Ir al contenido
ISO 42001 · NIST AI RMF · EU AI Act

Gobernanza que escala
con tu adopción de IA

ISO 42001, NIST AI RMF, EU AI Act y PL 2338 (BR). Implementamos el framework correcto para tu sector, integrado en tu programa de riesgo existente — sin convertirse en otra capa de bloqueo.

4Frameworks soportados
2026EU AI Act exigible
BRPL 2338 en trámite
Ago 2026EU AI Act high-risk exigible
NIST AI RMF 1.0Sistema de gestión de IA
PL 2338 / 2023 (BR)Framework voluntario US
PL 2338Marco regulatorio BR
Los cuatro frameworks

Un programa de gobernanza
Múltiples regímenes regulatorios

Mapeamos los controles una sola vez y cada framework recibe su evidence package automáticamente. Sin retrabajos, sin duplicación.

FW-01 · INTERNATIONAL

ISO/IEC 42001 — AIMS

Primer estándar internacional para sistema de gestión de IA. Plan-Do-Check-Act, con cláusulas específicas para riesgo, transparencia y mejora continua. Certificable por tercera parte.

42001
FW-02 · UNITED STATES

NIST AI RMF 1.0

Framework voluntario organizado en cuatro funciones — Govern, Map, Measure, Manage. Adoptado por agencias federales US y cada vez más como base para contratos B2B.

FW-03 · EUROPEAN UNION

EU AI Act

Regulación obligatoria con pirámide de riesgo. Los sistemas high-risk exigen evaluación de conformidad, documentación técnica, supervisión humana y monitoreo post-mercado. Multas hasta €35M o 7% de ingresos.

conformity assessment
technical documentation
post-market monitoring
FW-04 · BRASIL

PL 2338 / 2023 (BR)

Marco regulatorio brasileño en trámite. Categorización por riesgo, derechos de la persona afectada y supervisión de la ANPD. Seguimos el texto en tiempo real y ajustamos tu programa.

2024PLSenado aprobó
2025PLCámara en análisis
2026·previsión sanción
Construimos contigo

Programa completo en 5 frentes

G1

Política y estrategia

Política de uso aceptable de IA, principios éticos, definición de apetito al riesgo y roadmap regulatorio alineado al plan de negocio.

C-levelConsejo
G2

Estructura organizacional

Comité de IA, RACI por sistema, rol de Responsable de IA, integración con Riesgo, Compliance, Privacidad y Seguridad de la Información.

RACIComité
G3

Procesos y controles

Evaluación de impacto algorítmico, gate de aprobación para nuevos sistemas, proceso de cambio, reentrenamiento y desactivación controlada.

AIA / DPIAChange mgmt
G4

Documentación y evidencia

Model cards, system cards, registros de decisión, trazabilidad de auditoría y evidence package automático por framework regulatorio.

AuditablePor framework
G5

Formación y cultura

Capacitación ejecutiva, entrenamiento práctico para ingeniería, simulaciones de incidente para liderazgo y comunicación a colaboradores y clientes.

ItinerariosSimulacro
Mapeo cruzado

Un control
Múltiples evidencias

Cada control se mapea simultáneamente a ISO 42001, NIST AI RMF y EU AI Act — implementas una vez y cumples las tres.

CTRL · DATA

Gobierno de datos

Linaje, calidad, sesgo, conformidad LGPD/GDPR, redacción de PII y validación de datos de entrenamiento y RAG.

ISO 42001 · 8.3
NIST · MAP 2.3
EU AI Act · Art 10
CTRL · OVERSIGHT

Supervisión humana

Puntos de intervención, controles de override, revisión obligatoria para decisiones de alto impacto y métricas de adherencia.

ISO 42001 · 9.2
NIST · MANAGE 4.1
EU AI Act · Art 14
CTRL · TRANSPARENCY

Transparencia y explicación

Disclosure al usuario, model cards públicos, explicaciones por decisión y canales de contestación para personas afectadas.

ISO 42001 · 7.4
NIST · GOVERN 5.1
EU AI Act · Art 52
CTRL · RISK

Gestión continua de riesgo

Risk assessment por sistema, monitoreo post-deploy, métricas de drift y proceso de revisión periódica.

ISO 42001 · 6.1
NIST · MAP 1.1
EU AI Act · Art 9
CTRL · INCIDENT

Gestión de incidentes

Definición de qué es un incidente de IA, proceso de notificación a autoridades, comunicación a afectados y lecciones aprendidas.

ISO 42001 · 10.2
NIST · MANAGE 4.3
EU AI Act · Art 73
CTRL · VENDOR

Gestión de proveedores

Due diligence, cláusulas contractuales de IA, aislamiento multi-tenant y responsabilidad compartida documentada.

ISO 42001 · 7.5
NIST · GOVERN 6.1
EU AI Act · Art 25

¿Tu gobernanza de IA está lista para 2026?

Comienza con una evaluación de preparación regulatoria — sales con análisis de gaps, priorización y plan de implementación para los frameworks que importan a tu negocio.

Evaluar preparación