Saltar al contenido

SOLUCIONES · EMPRESAS DE IA

Construyes con IA. La normativa ya llegó.

El Reglamento Europeo de IA está en vigor y clasifica los sistemas por riesgo. Si el tuyo puntúa personas, toma decisiones sobre ellas o interviene en un proceso regulado, probablemente sea de alto riesgo.

Zerod cubre la Ley de IA junto al resto de tu cumplimiento, para que no gestiones dos programas en paralelo.

Registro de obligaciones de la Ley de IA filtrado por rol: 25 de los 27 controles aplican. Tres filas con su artículo, su materia y su estado.

Obligaciones que te aplican

25 de 27

ArtículoEstado
  • Art. 9Gestión de riesgosImplementado
  • Art. 72Plan de vigilancia poscomercializaciónEn progreso
  • Art. 14Supervisión humanaEn progreso

El panorama regulatorio de la IA.

Construir con IA suma obligaciones, no las sustituye:

Seis marcos normativos que se apilan y se solapan: la Ley de IA de la UE, ISO 42001, RGPD y LOPDGDD, ISO 27001, ISO 27701 y SOC 2. Cada uno lleva su nombre y una línea con lo que exige a una empresa que construye con IA.
  1. Ley de IA de la UE

    Clasificación por riesgo, documentación técnica, gestión de riesgos y supervisión posterior

  2. ISO 42001

    Sistema de gestión de IA certificable, el estándar que piden los compradores exigentes

  3. RGPD + LOPDGDD

    Base legal del entrenamiento, decisiones automatizadas y derechos del interesado

  4. ISO 27001

    El requisito de entrada de cualquier cliente corporativo

  5. ISO 27701

    Madurez de privacidad, cuando tu producto trata datos personales a escala

  6. SOC 2

    Exigido por clientes en EE.UU.

No hace falta que tu producto sea un modelo. Basta con que decida algo sobre una persona.

Qué te van a preguntar.

Tres tarjetas, una por interlocutor: clientes corporativos, inversores, y reguladores y auditores. Cada una lleva lo que ese interlocutor pide antes de avanzar.
  • Clientes corporativos

    • Qué datos entran en tu modelo
    • Quién los ha visto
    • Revisión humana de las decisiones

    Antes de firmar quieren saber qué datos entran en tu modelo, quién los ha visto, y si un humano revisa las decisiones. La pregunta ya no es si usas IA, es cómo la gobiernas.

  • Inversores

    • Clasificación de riesgo
    • Preparación para la Ley de IA
    • Documentación

    El due diligence técnico incluye ahora clasificación de riesgo y preparación para la Ley de IA. Un producto de alto riesgo sin documentación es un descuento en la valoración.

  • Reguladores y auditores

    • Documentación técnica
    • Registro de riesgos
    • Supervisión posterior al despliegue

    La Ley de IA exige documentación técnica, registro de riesgos y supervisión posterior al despliegue. No es una declaración: es un expediente que alguien puede pedirte.

Cómo encaja Zerod.

  • Obligaciones filtradas por tu rol: Declaras si eres proveedor o responsable del despliegue, y el registro te muestra solo los controles que te aplican, no los 27.
  • Cumplimiento que cuenta lo aplicable: El porcentaje refleja lo que te toca, no el total del reglamento, y es el mismo en el panel, en los informes y en tu Trust Center.
  • Borradores de los documentos que exigen los artículos 9 y 72: Política de gestión de riesgos de IA y plan de vigilancia poscomercialización, generados como borrador y exportables.
  • ISO 42001, con guía en los 38 controles: El Anexo A cargado con orientación propia y auditoría interna con Declaración de Aplicabilidad.

Empresas de IA que confían en Zerod.

Empresas que construyen productos con IA en sectores regulados usan Zerod para cubrir la Ley de IA junto al resto de su cumplimiento.

La empresa de IA que llega primero al mercado regulado no es la que mejor modelo tiene. Es la que puede demostrarlo.

Certifícate. Demuestra que eres seguro.

Cumplimiento para empresas de IA · Zerod