La IA que nadie declaró se trata como un asunto de seguridad y se bloquea. Lo que falla es un inventario que solo mira por la puerta de compras.
ai-governance
28 textos
AI Governance es el oficio de hacer que las decisiones sobre sistemas de IA lleguen al lugar correcto, en el momento correcto, con el criterio necesario para que cambien algo. No es ética en abstracto ni compliance regulatorio en aislado. Es coordinación transversal, métricas de impacto y una manera de gestionar que sostiene las tensiones del campo sin pretender cerrarlas. En este archivo recojo lo que voy aprendiendo al hacerlo dentro de organizaciones reales.
- La IA en la sombra es un fallo de inventario
- Quién paga cuando un sistema de IA causa un daño
El AI Act ordena lo que se hace antes de desplegar. Quién indemniza un daño lo decide otro régimen, y cumplir el reglamento no funciona como escudo.
- El test de gobierno de IA que mide lo que dirías en una entrevista
Los cuestionarios de Sí o No sobre gobierno de IA preguntan por diseño y miden la disposición a decir que sí. Diez preguntas de operación, con su evidencia.
- «La IA son solo matemáticas»
La frase es cierta y no explica nada: describe de qué está hecho el sistema, no lo que hace. Y casi siempre se usa para no gobernarlo.
- El aviso de transparencia que no informa
Seis formas de que un aviso de IA técnicamente presente no informe a nadie, y por qué cumplir depende del flujo y no del texto que escribas.
- «Riesgo limitado» no existe
El EU AI Act no tiene cuatro niveles de riesgo: son tres, y una capa de transparencia que los cruza. La pirámide coloca sistemas en una casilla que no existe.
- Artículo 50 del EU AI Act: quién responde de cada obligación de transparencia
Las cuatro obligaciones de transparencia del artículo 50, quién responde de cada una y cómo se acumulan sobre el alto riesgo.
- Cuando tu proveedor añade un subencargado de IA y el ajuste se activa solo
Un cambio en la cadena de subencargados no toca tu inventario, pero sí las garantías que documentaste. Qué revisar, quién decide y con qué disparador.
- ¿Merece la pena certificarse en ISO/IEC 42001? Son dos decisiones, no una
Implantar el sistema de gestión y certificarlo son decisiones separables. Cuándo el sello se paga solo, qué acredita y las cuatro preguntas que deciden.
- Qué tiene que decir una cláusula de IA con un proveedor
Seis puntos para una cláusula de IA, incluidos los dos que casi nunca están: la garantía sustitutiva y qué pasa con el precio si el proveedor pone agentes.
- Dónde colgar la función de gobierno de IA: Compliance para empezar, y la señal para mudarse
Compliance es la casa acertada en la fase inicial de un programa de gobierno de IA. Las tres fases de la función y las señales de que toca mover el mandato.
- Has externalizado la IA, no el riesgo
La exposición no nace de tu rol respecto al sistema, sino de tu relación con el cliente. El contrato reparte obligaciones; no decide la responsabilidad.
- EN 18286 y el artículo 17: qué cubre de verdad la presunción de conformidad
El artículo 40 presume conformidad de la Sección 2, y el artículo 17 no está ahí. Qué mapea el Anexo ZA de EN 18286 y qué te queda por sostener.
- EU AI Act e ISO/IEC 42001: qué cubre cada uno y dónde se solapan
Qué exige el EU AI Act, qué aporta ISO/IEC 42001 y qué maquinaria sirve a los dos frentes sin duplicar el trabajo.
- ISO/IEC 42001: qué montas de verdad cuando implantas un AIMS
Qué se construye realmente al implantar ISO/IEC 42001: el sistema de gestión de IA que sostiene en el tiempo lo que la regulación te obliga a demostrar.
- Del texto del EU AI Act al programa que lo ejecuta
Qué significa operacionalizar el EU AI Act cuando lo implementas: del articulado del reglamento a las cuatro piezas vivas que lo ejecutan en una organización.
- Deuda de gobierno
Las piezas de gobierno que faltan en sistemas ya en producción. Se inventaría y se paga como la deuda técnica, pero el vencimiento lo pone un regulador.
- Cero incidentes no es una métrica
En un dominio nuevo los indicadores rezagados arrancan en verde por falta de historia, no por control. Deben arrancar en «sin evidencia», que no es «adecuado».
- Las puertas reales que cruza una IA
El recorrido formal de aprobación de un modelo no es el real. Gobernar es conocer las puertas que ningún checklist recoge, no las del organigrama.
- Operar un programa de AI Literacy
Cómo se opera un programa vivo de AI Literacy: formato modular por audiencia, cadencia continua, captura de preguntas, ausencia de catálogo.
- Cómo se diseña un comité que decida, no que se reúna
Diseñar un comité que decida no es renombrar el que ya se reúne. Son tres elecciones estructurales que pocos toman antes de convocar la primera sesión.
- El KPI que mentía y el riesgo que cambió de cara
Por qué los comités trimestrales, los KPIs de actividad y las aprobaciones puntuales no gobiernan la IA. Gobernar es detectar; aprobar es bendecir.
- El gobierno de IA como sistema adaptativo
Dejé de pensar el gobierno de IA como un proceso. Tampoco basta verlo como un producto. Lo que queda es un sistema adaptativo, o no gobierna.
- Antes de aceptar un rol de AI Governance, hay preguntas que cambian todo
Cinco preguntas que revelan si una organización está realmente preparada para que un rol de gobierno de IA funcione, antes de aceptarlo.
- Los cuatro mensajes que un Board debería recibir sobre gobierno de IA
Lo que un Consejo de Administración debería oír sobre gobierno de IA y casi nunca escucha. Cuatro mensajes operativos, sin teoría ni decoración.
- IA sí, IA no: la pregunta es el criterio
Dos posturas opuestas sobre la IA renuncian, por motivos distintos, a lo mismo: pensar. Lo que de verdad hay que preservar.
- Hay un tipo de conocimiento sobre gobierno de IA que no aparece en ningún framework
Lo que se aprende liderando gobierno de IA sin un área que lo respalde. Una capa de criterio operativo que ningún manual recoge y que casi no se nombra.
- AI Literacy no es un curso
En 2023 diseñamos un programa interno de AI Literacy sin plantilla. Esto es lo que aprendimos sobre formar criterio.