ISO 42001
ISO 42001:2023 es la norma de sistema de gestión para la inteligencia artificial. Es lo que clientes y equipos de compras piden cada vez más cuando integra IA en un producto, y lo que piden los consejos cuando la organización empieza a adoptar IA internamente. Como la extensión de privacidad, se apoya en un SGSI ISO 27001.
Gobernanza de la IA, con el inventario de sistemas que la respalda
Cómo funciona un programa ISO 42001
Establezca el SGSI
ISO 42001 exige ISO 27001 como base, así que el sistema de gestión de la seguridad de la información va primero.
Inventaríe sus sistemas de IA
Registre los sistemas de IA que desarrolla, contrata o integra, con su finalidad, responsable y los datos que utilizan.
Evaluaciones de impacto
Evalúe el impacto de cada sistema en los dominios afectados y registre el resultado como espera la norma.
Controles y documentación integrada
Recorra los 38 controles de IA y genere la biblioteca integrada de 40 documentos.
Gestión de la IA como parte del mismo sistema
ISO 42001 extiende ISO 27001 en lugar de situarse a su lado. Activarla lleva la biblioteca de 36 documentos a 40; activar también la privacidad la lleva a 42. Un sistema de gestión, un conjunto de registros, un rastro de auditoría.
FAQ ISO 42001
¿Podemos certificarnos en ISO 42001 sin ISO 27001?
No. ISO 42001 es una extensión y exige ISO 27001 como base. Complyanz bloquea activar el módulo de IA por sí solo.
¿Esto aplica si solo usamos IA de terceros?
Sí. La norma cubre los sistemas de IA que contrata o integra, además de los que desarrolla. El inventario registra los sistemas en uso y la evaluación de impacto plantea las mismas preguntas con independencia de quién entrenó el modelo.
¿Qué es una evaluación de impacto de IA?
Una evaluación estructurada de cómo un sistema de IA puede afectar a las personas e intereses a los que alcanza, registrada por sistema. Complyanz proporciona las plantillas y conserva las evaluaciones completadas junto al inventario de sistemas.
¿Cómo se relaciona esto con el Reglamento de IA de la UE?
ISO 42001 es una norma de sistema de gestión, no legislación. Las organizaciones la usan como marco operativo para la gobernanza de la IA, lo que respalda pero no sustituye una evaluación jurídica de sus obligaciones bajo cualquier normativa concreta.
Gobierne la IA que desarrolla y compra
Active ISO 42001 junto a ISO 27001 y los controles de IA, el inventario de sistemas y las evaluaciones de impacto estarán listos para trabajar.