Gobernanza que escala
con tu adopción de IA
ISO 42001, NIST AI RMF, EU AI Act y PL 2338 (BR). Implementamos el framework correcto para tu sector, integrado en tu programa de riesgo existente — sin convertirse en otra capa de bloqueo.
Un programa de gobernanza
Múltiples regímenes regulatorios
Mapeamos los controles una sola vez y cada framework recibe su evidence package automáticamente. Sin retrabajos, sin duplicación.
ISO/IEC 42001 — AIMS
Primer estándar internacional para sistema de gestión de IA. Plan-Do-Check-Act, con cláusulas específicas para riesgo, transparencia y mejora continua. Certificable por tercera parte.
NIST AI RMF 1.0
Framework voluntario organizado en cuatro funciones — Govern, Map, Measure, Manage. Adoptado por agencias federales US y cada vez más como base para contratos B2B.
EU AI Act
Regulación obligatoria con pirámide de riesgo. Los sistemas high-risk exigen evaluación de conformidad, documentación técnica, supervisión humana y monitoreo post-mercado. Multas hasta €35M o 7% de ingresos.
PL 2338 / 2023 (BR)
Marco regulatorio brasileño en trámite. Categorización por riesgo, derechos de la persona afectada y supervisión de la ANPD. Seguimos el texto en tiempo real y ajustamos tu programa.
Programa completo en 5 frentes
Política y estrategia
Política de uso aceptable de IA, principios éticos, definición de apetito al riesgo y roadmap regulatorio alineado al plan de negocio.
Estructura organizacional
Comité de IA, RACI por sistema, rol de Responsable de IA, integración con Riesgo, Compliance, Privacidad y Seguridad de la Información.
Procesos y controles
Evaluación de impacto algorítmico, gate de aprobación para nuevos sistemas, proceso de cambio, reentrenamiento y desactivación controlada.
Documentación y evidencia
Model cards, system cards, registros de decisión, trazabilidad de auditoría y evidence package automático por framework regulatorio.
Formación y cultura
Capacitación ejecutiva, entrenamiento práctico para ingeniería, simulaciones de incidente para liderazgo y comunicación a colaboradores y clientes.
Un control
Múltiples evidencias
Cada control se mapea simultáneamente a ISO 42001, NIST AI RMF y EU AI Act — implementas una vez y cumples las tres.
Gobierno de datos
Linaje, calidad, sesgo, conformidad LGPD/GDPR, redacción de PII y validación de datos de entrenamiento y RAG.
Supervisión humana
Puntos de intervención, controles de override, revisión obligatoria para decisiones de alto impacto y métricas de adherencia.
Transparencia y explicación
Disclosure al usuario, model cards públicos, explicaciones por decisión y canales de contestación para personas afectadas.
Gestión continua de riesgo
Risk assessment por sistema, monitoreo post-deploy, métricas de drift y proceso de revisión periódica.
Gestión de incidentes
Definición de qué es un incidente de IA, proceso de notificación a autoridades, comunicación a afectados y lecciones aprendidas.
Gestión de proveedores
Due diligence, cláusulas contractuales de IA, aislamiento multi-tenant y responsabilidad compartida documentada.
¿Tu gobernanza de IA está lista para 2026?
Comienza con una evaluación de preparación regulatoria — sales con análisis de gaps, priorización y plan de implementación para los frameworks que importan a tu negocio.
Evaluar preparación