Qué exige
ISO 42001, publicada en diciembre de 2023, sigue la misma estructura de sistema de gestión que ISO 27001: contexto, liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora. Lo específico de la IA es la evaluación de riesgos de IA, la evaluación de impacto de los sistemas de IA, que analiza sus efectos sobre las personas y la sociedad, y los controles sobre el ciclo de vida de la IA, los datos, la transparencia, la supervisión humana y el uso de IA de terceros.
Para quién es
Tanto para empresas que desarrollan sistemas de IA como para las que la usan en sus productos u operaciones. Cada vez la piden más clientes que quieren garantías sobre cómo un proveedor usa la IA con sus datos.
ISO 42001 y la Ley Europea de IA
La Ley Europea de IA (EU AI Act) es una ley; ISO 42001 es una norma voluntaria. La certificación no demuestra por sí sola el cumplimiento de la ley, pero aporta los procesos de gobernanza, gestión de riesgos, documentación y supervisión que el reglamento espera, sobre todo para los sistemas de alto riesgo.
Integración con otros sistemas
Como comparte estructura con ISO 27001 e ISO 27701, muchas empresas amplían su sistema de gestión de seguridad de la información para cubrir la IA en lugar de crear uno nuevo. La norma está disponible en ISO.




