Qué exige el EU AI Act, qué aporta ISO/IEC 42001 y qué maquinaria sirve a los dos frentes sin duplicar el trabajo.
ai-risk-management
3 textos
La gestión de riesgo de sistemas de IA no es la gestión de riesgo tecnológico clásica con un capítulo nuevo. Es otra cosa. Trabaja con taxonomías que aún se están construyendo (el AI Risk Repository del MIT, los incidentes documentados por la OCDE, las categorías del NIST AI RMF), con incidentes que rara vez se parecen a los del año anterior, y con controles cuya eficacia real solo se ve cuando algo falla. En esta etiqueta recojo lo que voy aprendiendo al traducir esas referencias a controles que funcionen dentro de una organización concreta.
- EU AI Act e ISO/IEC 42001: qué cubre cada uno y dónde se solapan
- ISO/IEC 42001: qué montas de verdad cuando implantas un AIMS
Qué se construye realmente al implantar ISO/IEC 42001: el sistema de gestión de IA que sostiene en el tiempo lo que la regulación te obliga a demostrar.
- Del texto del EU AI Act al programa que lo ejecuta
Qué significa operacionalizar el EU AI Act cuando lo implementas: del articulado del reglamento a las cuatro piezas vivas que lo ejecutan en una organización.