GlosarioOperaciones de cumplimiento

ISO 42001

Respuesta corta

ISO 42001 es la norma internacional de sistemas de gestión de la inteligencia artificial (SGIA). Establece cómo una organización gobierna de forma responsable el desarrollo, la provisión o el uso de la IA, gestionando riesgos como los sesgos, la falta de transparencia o la seguridad, y puede certificarse por una entidad acreditada.

Qué exige

ISO 42001, publicada en diciembre de 2023, sigue la misma estructura de sistema de gestión que ISO 27001: contexto, liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora. Lo específico de la IA es la evaluación de riesgos de IA, la evaluación de impacto de los sistemas de IA, que analiza sus efectos sobre las personas y la sociedad, y los controles sobre el ciclo de vida de la IA, los datos, la transparencia, la supervisión humana y el uso de IA de terceros.

Para quién es

Tanto para empresas que desarrollan sistemas de IA como para las que la usan en sus productos u operaciones. Cada vez la piden más clientes que quieren garantías sobre cómo un proveedor usa la IA con sus datos.

ISO 42001 y la Ley Europea de IA

La Ley Europea de IA (EU AI Act) es una ley; ISO 42001 es una norma voluntaria. La certificación no demuestra por sí sola el cumplimiento de la ley, pero aporta los procesos de gobernanza, gestión de riesgos, documentación y supervisión que el reglamento espera, sobre todo para los sistemas de alto riesgo.

Integración con otros sistemas

Como comparte estructura con ISO 27001 e ISO 27701, muchas empresas amplían su sistema de gestión de seguridad de la información para cubrir la IA en lugar de crear uno nuevo. La norma está disponible en ISO.

Términos relacionados

Sigue leyendo sobre este tema

La seguridad como proceso repetible: gestión de políticas, registros de riesgos, evidencias, evaluación de proveedores y preparación para auditorías.

Ir a la guía del tema