ISO/IEC 42001: gobierna la IA de tu organización.
La primera norma certificable para sistemas de gestión de IA: cómo tu organización desarrolla, provee o usa inteligencia artificial, con evidencia y supervisión humana.

Cinco cláusulas clave.
ISO/IEC 42001:2023 establece requisitos para un sistema de gestión de IA (AIMS). Cada cláusula abre lo que la organización tiene que poder mostrar.
Documento que declara principios, alcance y responsables. Es el ancla del AIMS.
Organizaciones que desarrollan productos con IA, integran modelos de terceros, usan IA en decisiones críticas o necesitan preparar evidencias de gobernanza frente a requisitos regulatorios y de clientes.
Mide tu punto de partida.
Ocho afirmaciones para revisar alcance, responsabilidades, riesgos y evidencia de gobernanza de inteligencia artificial. Las respuestas permanecen en el navegador de quien las escribe.
Existe un inventario de sistemas y casos de uso de IA bajo responsabilidad de la organización.
Cada sistema de IA tiene un propósito, un responsable y límites de uso documentados.
Se evalúan riesgos e impactos antes de introducir o cambiar un sistema de IA.
Hay criterios para datos, proveedores, modelos de terceros y supervisión humana.
Se registran decisiones, cambios, incidentes y excepciones relevantes.
Las personas que operan o supervisan IA conocen sus responsabilidades.
Se monitorea el desempeño y se actúa cuando aparece desvío, daño o uso no previsto.
La dirección revisa objetivos, riesgos y evidencia de gobernanza de IA.
El cuestionario ordena el punto de partida, pero no examina evidencia ni conoce el contexto de la organización. Esa lectura la hace una persona del equipo, con el alcance y los sistemas de IA a la vista. Las respuestas del cuestionario no se adjuntan solas: quien escribe decide qué contar.
Revisión humanaLas respuestas quedan en el navegador de quien las escribe: no se envían, no se guardan y ningún resultado se publica. Compartir información con G-CERTI es una decisión aparte, con su propio formulario.Las regulaciones que la exigen.
El Reglamento europeo de IA ya aplica sus obligaciones de transparencia desde el 2 de agosto de 2026. Para un exportador es un requisito de mercado indirecto. La norma se mapea contra ese marco, no lo reemplaza: no otorga presunción de conformidad.
Formación para auditar ISO/IEC 42001.
Tres rutas académicas sobre gobernanza de inteligencia artificial: interpretar los requisitos, auditar el sistema por dentro y recorrer las dos cosas de forma integrada. La ruta es académica y no implementa el sistema de una organización.

Interpretar los requisitos del sistema de gestión de IA y traducirlos a política, roles, evaluación de impacto y ciclo de vida.

Planificar y ejecutar auditorías internas del AIMS: evidencia, hallazgos y seguimiento.

El recorrido integrado: diseño del sistema, auditoría interna y auditor líder, con tres certificados de formación.
Ver la Diplomatura ISO/IEC 42001G-CERTI Formación trabaja interpretación, ejercicios y auditoría interna mediante un programa común. No diseña ni implementa el sistema de una organización dentro de esta ruta.
Una organización que luego consulta por certificación entra por un expediente distinto. Antes de cotizar se revisan alcance e imparcialidad; cualquier asesoría incompatible bloquea la ruta certificadora.
La política que mantiene separados los dos expedientes, sus equipos y sus decisiones se publica en el Trust Center.
Ver la política de separaciónLas preguntas más frecuentes.
Empieza por el diagnóstico.
El diagnóstico reúne alcance, responsables, riesgos y evidencia en un solo lugar. Sirve para decidir con qué información se sigue, no para declarar conformidad.
EL DIAGNÓSTICO SE RESPONDE EN EL NAVEGADOR Y SU RESULTADO NO SE ENVÍA NI SE GUARDA. SOLICITAR UNA REVISIÓN HUMANA ES UNA DECISIÓN APARTE, CON SU PROPIO FORMULARIO Y SU RECIBO.