Gobierno de IA · el recorrido que no sale en los diagramas
Catorce fricciones de una implantación de gobierno de IA
Los diagramas de implantación se dibujan como una escalera: evaluar, categorizar,
documentar, aprobar, monitorizar. Ninguna de esas cajas es donde se pierde el tiempo.
Se pierde entre las cajas, en catorce sitios que se repiten en todas las organizaciones y que
ningún marco recoge porque no son fases: son fricciones.
Se lee de izquierda a derecha y de arriba abajo, en tres actos.
Cada viñeta lleva debajo lo que falla de verdad, que casi nunca es lo que parece, y el enlace a la
pieza que lo desarrolla.
Acto I
El encargo
Cuatro semanas creyendo que el problema es normativo. El problema es que no sabes qué tienes.
01
El encargo llega sin nombre
Nadie te dice qué sistemas, ni respecto a qué obligación, ni con qué presupuesto. Te dan un
reglamento de 180 artículos y una fecha.
Lo que falla: no es que el encargo sea ambiguo, es que no hay
nadie en la organización que pueda desambiguarlo todavía. Esa persona vas a ser tú, dentro
de tres meses, y por eso el primer entregable no es un plan: es un mapa.
Uno de Arquitectura, uno de Compras y uno que alguien montó para un cuestionario del año
pasado. Los tres están desactualizados y ninguno cuenta lo mismo.
Lo que falla: no falta un inventario, falta un dueño y una regla de
alta. Un inventario sin la pregunta «quién lo actualiza y cuándo» vuelve a estar mal en seis
semanas, y el cuarto fichero eres tú.
Y menos de la que dice el marketing. Aparecen copilotos contratados por tarjeta, un modelo
dentro de un producto que compraste como software normal, y una macro que alguien llama IA.
Lo que falla: preguntaste «¿usáis IA?» y esa pregunta no funciona.
Nadie llama IA a lo suyo: llaman IA a lo del vecino. La pregunta que sí devuelve
resultados describe la función, no la tecnología.
La primera reunión sale perfecta. Nadie discute que hay que gobernarlo. Al salir, ninguna
de las cinco áreas se ha llevado una sola tarea a su plan.
Lo que falla: el acuerdo era barato porque no repartía nada.
Una reunión sin asignación no es consenso, es cortesía, y se distingue con una sola
pregunta al final: ¿en qué plan queda esto y con qué fecha?
Aquí es donde el marco elegido deja de servir y empieza el criterio. Nadie escribe este tramo.
05
El comité que se reúne y no decide
Cuatro sesiones, cuatro actas, cero decisiones. El punto siempre se pospone porque falta
alguien, o porque «hay que mirarlo con Legal».
Lo que falla: no es la gente, es el diseño. Un comité que no tiene
delegada la autoridad de parar algo no puede decidir nada, solo puede opinar. Y opinar en
grupo consume calendario sin mover riesgo.
Lo dice Compras, y lo dice de buena fe. Abres el contrato y lo que hay es una cláusula de
protección de datos de 2021 y un anexo de niveles de servicio.
Lo que falla: el contrato reparte obligaciones, no decide dónde cae
la responsabilidad. Y la capa que nunca está escrita es la de salida: exportar logs,
preaviso de cambio de modelo, prohibición de retención al terminar.
Intentas colocar cada sistema en uno de los cuatro niveles y hay tres que no caen en ninguno,
o caen en dos a la vez.
Lo que falla: la pirámide es material divulgativo, no está en el
reglamento. «Riesgo limitado» no es una categoría: son tres niveles
(prohibido, alto riesgo y el resto) y una capa de transparencia que los cruza.
Redactas el aviso de transparencia, lo revisa Legal, lo traduce el equipo. Impecable. Y hay
una ruta de escritura por la que el objeto entra ya archivado y no pasa por la pantalla.
Lo que falla:la conformidad depende del flujo, no de la cadena de
texto. Si el aviso no se muestra en la primera exposición, no cumple aunque esté
perfectamente escrito. Y por eso vive detrás de una función única, no en línea en cada ruta.
Presentas el primer cuadro de mando y sale perfecto. Cero auditorías adversas, cero
sanciones, cero quejas. El Comité te felicita. No tienes ni idea de si algo va bien.
Lo que falla: en un dominio nuevo los indicadores rezagados arrancan en
verde por ausencia de historia. Deben arrancar en «sin evidencia», que es un estado
distinto de «adecuado», y esa diferencia es el trabajo entero.
Formas a las once personas que operan el sistema. El curso se completa, el indicador
se pone en verde, y seis meses después nadie ha preguntado nada.
Lo que falla: no es que la formación fuera mala, es que
enseñaste la herramienta y lo que hacía falta era criterio. La señal de que
funcionó no es la asistencia: es que empiecen a llegar preguntas. Un programa que no
tiene por dónde recogerlas no puede saber si sirvió.
Todo lo que se decidió no hacer para llegar a la fecha de salida sigue ahí, y ya no se
negocia contigo: se negocia con un calendario que puso otro.
Lo que falla: se prioriza por gravedad y hay que priorizar
por fecha de exigibilidad. Un plan de pago con fecha vale más que un hallazgo abierto, y
el dueño de cada partida nunca es el equipo de gobierno.
Alguien afinó el modelo con datos propios para que funcionara mejor. Buena decisión de
producto. Y con ella entraste en evaluación de conformidad, documentación técnica y vigilancia
poscomercialización.
Lo que falla: la pregunta incómoda no es si el rol cambió, es
quién tenía encomendado detectar que cambiaba. Si esa tarea no está asignada a nadie, el
cambio de rol se descubre en una auditoría.
La pregunta es sencilla y no tiene respuesta: qué texto se mostraba, a quién y desde cuándo.
Cumplías. No puedes demostrarlo.
Lo que falla: confundiste cumplir con poder acreditar que cumplías.
La evidencia no se reconstruye, se emite (y eso es una decisión de diseño que se toma
antes, no una carpeta que se ordena después).
No hay certificado, ni comité, ni hito de plan que marque este momento. Se reconoce por una escena.
Alguien para un despliegue sin que se lo pidas
Un día, en un canal en el que no estás, una persona de producto escribe que ese cambio toca
un sistema del inventario y que la ficha no está actualizada. Y lo para. Nadie te consulta.
Te enteras después.
Ese es el hito. No la política aprobada, ni el comité constituido, ni el certificado
colgado en la intranet: el momento en que el criterio deja de vivir en tu cabeza y empieza a
vivir en el flujo de trabajo de otro.
Por qué cierra la tira: las trece viñetas anteriores describen un
proceso que se sostiene porque tú empujas. Esta describe un sistema. La diferencia entre
las dos cosas no es de madurez, es de naturaleza, y es la razón por la que un programa de
gobierno no se termina: se adapta o deja de gobernar.
Las fricciones no son fases mal ejecutadas. Son el sitio donde el marco se acaba
y empieza el criterio. Por eso no aparecen en los diagramas: un diagrama solo puede dibujar lo
que es igual en todas partes, y esto es justo lo que cambia en cada organización.
Once de las catorce se resuelven con la misma pregunta, y no es «¿qué dice la
norma?». Es «¿quién tiene esto asignado, y con qué fecha?». Vale para el inventario, para el
comité, para el contrato, para la deuda y para el cambio de rol.
El recorrido no termina en la viñeta 14, cambia de dueño. Antes de esa escena
gobiernas tú; después gobierna el sistema y tú lo mantienes. Es la única medida de éxito que no
se puede maquillar en un cuadro de mando.