Saltar al contenido
GOBERNANZA DE IA · ISO/IEC 42001

ISO/IEC 42001: gobierna la IA de tu organización.

La primera norma certificable para sistemas de gestión de IA: cómo tu organización desarrolla, provee o usa inteligencia artificial, con evidencia y supervisión humana.

DÓNDE RESUELVE CADA COSA
NORMAISO/IEC 42001:2023
ENTRADADiagnóstico orientativo de gobernanza de IA. Esta norma no entra por cotización.
VÍA Y ESTADOSe publican en la ficha de la norma, con su fuente y su fecha. Esta página no los duplica.
ALCANCE DE ESTA RUTAOrientación inicial y formación separada. No es gap analysis, preauditoría ni evaluación de conformidad.
Sala de trabajo con pantallas de modelos de inteligencia artificial.
QUÉ PIDE LA NORMA

Cinco cláusulas clave.

ISO/IEC 42001:2023 establece requisitos para un sistema de gestión de IA (AIMS). Cada cláusula abre lo que la organización tiene que poder mostrar.

CLÁUSULA 5.2 · POLÍTICA DE IA

Documento que declara principios, alcance y responsables. Es el ancla del AIMS.

QUÉ TIENE QUE PODER MOSTRAR UNA ORGANIZACIÓN
AI Impact Assessment formal por sistema de IAGobernanza de IA con roles, políticas y responsabilidadesGestión del ciclo de vida del sistema de IA (desarrollo, despliegue, monitoreo, retiro)Trazabilidad de datos de entrenamiento y modelosDue diligence de proveedores de IA tercerosTransparencia hacia usuarios finales y partes interesadas
QUIÉN LO PIDEBancaSaludTelecomunicacionesSector públicoExportadores de servicios con IA
BASE DE CONOCIMIENTO POR NORMA DE G-CERTI · ISO/IEC 42001:2023 · 2026-09-09

Organizaciones que desarrollan productos con IA, integran modelos de terceros, usan IA en decisiones críticas o necesitan preparar evidencias de gobernanza frente a requisitos regulatorios y de clientes.

DIAGNÓSTICO ORIENTATIVO

Mide tu punto de partida.

Ocho afirmaciones para revisar alcance, responsabilidades, riesgos y evidencia de gobernanza de inteligencia artificial. Las respuestas permanecen en el navegador de quien las escribe.

Equipo revisando un sistema de inteligencia artificial en pantalla.
OCHO DIMENSIONESInventario · propósito · riesgos · datos · registro · competencias · monitoreo · dirección.
INVENTARIO

Existe un inventario de sistemas y casos de uso de IA bajo responsabilidad de la organización.

PROPÓSITO Y RESPONSABLES

Cada sistema de IA tiene un propósito, un responsable y límites de uso documentados.

RIESGOS E IMPACTOS

Se evalúan riesgos e impactos antes de introducir o cambiar un sistema de IA.

DATOS Y PROVEEDORES

Hay criterios para datos, proveedores, modelos de terceros y supervisión humana.

REGISTRO

Se registran decisiones, cambios, incidentes y excepciones relevantes.

COMPETENCIAS

Las personas que operan o supervisan IA conocen sus responsabilidades.

MONITOREO

Se monitorea el desempeño y se actúa cuando aparece desvío, daño o uso no previsto.

REVISIÓN POR LA DIRECCIÓN

La dirección revisa objetivos, riesgos y evidencia de gobernanza de IA.

QUÉ DICE
Dónde está el punto de partidaOrdena en un solo lugar inventario de sistemas, propósito y responsables, evaluación de riesgos e impactos, criterios de datos y proveedores, registro de decisiones, competencias, monitoreo y revisión por la dirección.
Qué información conviene reunirSeñala los temas sobre los que la organización todavía no tiene evidencia ordenada, para que la conversación siguiente empiece por ahí.
Una lectura orientativa, con su bandaEl porcentaje y su banda son una referencia de lo declarado, no una medición verificada de nada.
QUÉ NO DICE
Si el sistema cumple la normaEl resultado sale de lo que alguien declara sobre su propia organización, sin evidencia examinada ni contraste independiente.
Si la organización está lista para una auditoríaCompletar el cuestionario no prepara, no adelanta y no anticipa el resultado de ninguna evaluación posterior.
Nada sobre un certificado emitidoUn certificado de sistema de gestión se comprueba por su código en el verificador, que es otro documento, otro registro y otra página.
VÍA ASISTIDALa lectura útil la hace una persona.

El cuestionario ordena el punto de partida, pero no examina evidencia ni conoce el contexto de la organización. Esa lectura la hace una persona del equipo, con el alcance y los sistemas de IA a la vista. Las respuestas del cuestionario no se adjuntan solas: quien escribe decide qué contar.

Revisión humanaLas respuestas quedan en el navegador de quien las escribe: no se envían, no se guardan y ningún resultado se publica. Compartir información con G-CERTI es una decisión aparte, con su propio formulario.
MARCOS PÚBLICOS

Las regulaciones que la exigen.

El Reglamento europeo de IA ya aplica sus obligaciones de transparencia desde el 2 de agosto de 2026. Para un exportador es un requisito de mercado indirecto. La norma se mapea contra ese marco, no lo reemplaza: no otorga presunción de conformidad.

UNIÓN EUROPEAAI Act (Reglamento 2024/1689)Su aplicación es gradual y depende de la categoría del sistema. ISO/IEC 42001 puede ayudar a ordenar evidencia de gobernanza, pero no sustituye la evaluación legal.Reglamento vigente
ESTADOS UNIDOSNIST AI Risk Management FrameworkMarco voluntario para gestionar riesgos de IA; confirmar además las obligaciones federales y estatales aplicables.Marco voluntario
BRASILPL 2338/2023Proyecto legislativo en tramitación; verificar su estado en las fuentes oficiales antes de afirmar obligaciones.Proyecto en trámite
ARGENTINARecomendaciones para una IA fiableReferencia orientativa; confirmar el marco vigente y las obligaciones sectoriales aplicables.Referencia orientativa
GLOBALOECD AI Principles + NIST AI RMFMarcos de referencia voluntarios complementarios.Principios
LA NORMA SE MAPEA CONTRA CADA MARCO; NO LO REEMPLAZA NI OTORGA PRESUNCIÓN DE CONFORMIDAD. REGISTRO DE VÍAS Y POSICIONAMIENTO POR NORMA · 2026-08-13Ver el observatorio
FORMACIÓN SEPARADA

Formación para auditar ISO/IEC 42001.

Tres rutas académicas sobre gobernanza de inteligencia artificial: interpretar los requisitos, auditar el sistema por dentro y recorrer las dos cosas de forma integrada. La ruta es académica y no implementa el sistema de una organización.

IMPLEMENTACIÓNFormación en gestión de IA sobre ISO/IEC 42001

Interpretar los requisitos del sistema de gestión de IA y traducirlos a política, roles, evaluación de impacto y ciclo de vida.

AUDITORÍA INTERNAAuditor interno de sistemas de gestión de IA

Planificar y ejecutar auditorías internas del AIMS: evidencia, hallazgos y seguimiento.

DIPLOMADODiplomatura ISO/IEC 42001

El recorrido integrado: diseño del sistema, auditoría interna y auditor líder, con tres certificados de formación.

Ver la Diplomatura ISO/IEC 42001
FORMACIÓNFormación y práctica académica

G-CERTI Formación trabaja interpretación, ejercicios y auditoría interna mediante un programa común. No diseña ni implementa el sistema de una organización dentro de esta ruta.

CERTIFICACIÓNCertificación posterior, si corresponde

Una organización que luego consulta por certificación entra por un expediente distinto. Antes de cotizar se revisan alcance e imparcialidad; cualquier asesoría incompatible bloquea la ruta certificadora.

GOBIERNOCómo se sostiene la separación

La política que mantiene separados los dos expedientes, sus equipos y sus decisiones se publica en el Trust Center.

Ver la política de separación
La formación desarrolla capacidades para interpretar requisitos y practicar auditoría interna. No certifica el sistema de una organización y no decide su verificación: son procesos distintos, con expedientes y equipos separados, y haber cursado no anticipa ningún resultado.PORTAFOLIO ACADÉMICO DE G-CERTI FORMACIÓN · 2026-09-02
PREGUNTAS FRECUENTES

Las preguntas más frecuentes.

SIGUIENTE PASO

Empieza por el diagnóstico.

El diagnóstico reúne alcance, responsables, riesgos y evidencia en un solo lugar. Sirve para decidir con qué información se sigue, no para declarar conformidad.

EL DIAGNÓSTICO SE RESPONDE EN EL NAVEGADOR Y SU RESULTADO NO SE ENVÍA NI SE GUARDA. SOLICITAR UNA REVISIÓN HUMANA ES UNA DECISIÓN APARTE, CON SU PROPIO FORMULARIO Y SU RECIBO.
+54 9 11 2299-2087