El Reglamento Europeo de IA está en vigor y clasifica los sistemas por riesgo. Si el tuyo puntúa personas, toma decisiones sobre ellas o interviene en un proceso regulado, probablemente sea de alto riesgo.
Zerod cubre la Ley de IA junto al resto de tu cumplimiento, para que no gestiones dos programas en paralelo.
Construir con IA suma obligaciones, no las sustituye:
Seis marcos normativos que se apilan y se solapan: la Ley de IA de la UE, ISO 42001, RGPD y LOPDGDD, ISO 27001, ISO 27701 y SOC 2. Cada uno lleva su nombre y una línea con lo que exige a una empresa que construye con IA.
Ley de IA de la UE
Clasificación por riesgo, documentación técnica, gestión de riesgos y supervisión posterior
ISO 42001
Sistema de gestión de IA certificable, el estándar que piden los compradores exigentes
RGPD + LOPDGDD
Base legal del entrenamiento, decisiones automatizadas y derechos del interesado
ISO 27001
El requisito de entrada de cualquier cliente corporativo
ISO 27701
Madurez de privacidad, cuando tu producto trata datos personales a escala
SOC 2
Exigido por clientes en EE.UU.
No hace falta que tu producto sea un modelo. Basta con que decida algo sobre una persona.
Qué te van a preguntar.
Tres tarjetas, una por interlocutor: clientes corporativos, inversores, y reguladores y auditores. Cada una lleva lo que ese interlocutor pide antes de avanzar.
Clientes corporativos
Qué datos entran en tu modelo
Quién los ha visto
Revisión humana de las decisiones
Antes de firmar quieren saber qué datos entran en tu modelo, quién los ha visto, y si un humano revisa las decisiones. La pregunta ya no es si usas IA, es cómo la gobiernas.
Inversores
Clasificación de riesgo
Preparación para la Ley de IA
Documentación
El due diligence técnico incluye ahora clasificación de riesgo y preparación para la Ley de IA. Un producto de alto riesgo sin documentación es un descuento en la valoración.
Reguladores y auditores
Documentación técnica
Registro de riesgos
Supervisión posterior al despliegue
La Ley de IA exige documentación técnica, registro de riesgos y supervisión posterior al despliegue. No es una declaración: es un expediente que alguien puede pedirte.
Cómo encaja Zerod.
Obligaciones filtradas por tu rol: Declaras si eres proveedor o responsable del despliegue, y el registro te muestra solo los controles que te aplican, no los 27.
Cumplimiento que cuenta lo aplicable: El porcentaje refleja lo que te toca, no el total del reglamento, y es el mismo en el panel, en los informes y en tu Trust Center.
Borradores de los documentos que exigen los artículos 9 y 72: Política de gestión de riesgos de IA y plan de vigilancia poscomercialización, generados como borrador y exportables.
ISO 42001, con guía en los 38 controles: El Anexo A cargado con orientación propia y auditoría interna con Declaración de Aplicabilidad.
Empresas de IA que confían en Zerod.
Empresas que construyen productos con IA en sectores regulados usan Zerod para cubrir la Ley de IA junto al resto de su cumplimiento.
La empresa de IA que llega primero al mercado regulado no es la que mejor modelo tiene. Es la que puede demostrarlo.