Plantilla de política de uso aceptable de la IA
- Matriz de clasificación de datos (Público/Interno/Confidencial/Restringido)
- Marco de herramientas aprobadas frente a prohibidas
- Proceso de solicitud de aprobación de nuevas herramientas
39 plantillas gratuitas de gobernanza de IA para equipos de seguridad y GRC
Políticas, evaluaciones de riesgo y listas de proveedores editables para equipos de seguridad, TI y gobierno.
Explorar la bibliotecaTodas las plantillas (39)
Mostrando 39 plantillas
Una plantilla práctica para catalogar herramientas de IA, funcionalidades de IA integradas, modelos personalizados, automatizaciones y agentes de IA. Realice un seguimiento de propietarios, fuentes de datos, nivel de riesgo, controles y evidencias de auditoría.
Una guía práctica para probar sistemas de IA en cuanto a sesgo y equidad. Cubre métricas, diseño de pruebas, documentación y remediación, diseñada para equipos de seguridad, riesgo y cumplimiento.
Cláusulas contractuales predefinidas para acuerdos con proveedores de IA que cubren el uso de datos, las restricciones de entrenamiento, los derechos de auditoría, la notificación de incidentes, la gestión del cambio y la responsabilidad.
Una plantilla estructurada para documentar modelos de IA: uso previsto, datos de entrenamiento, evaluación, limitaciones, controles, supervisión y gestión del cambio.
Una lista de verificación previa al despliegue para agentes de IA que realizan acciones autónomas en sus sistemas. Más de 40 ítems sobre evaluación de seguridad, delimitación de permisos, barreras de protección, supervisión y respuesta a incidentes.
Un manual completo para detectar, clasificar, contener y recuperarse de incidentes de seguridad de IA: fuga de datos, inyección de prompts, compromiso de agentes de IA y manipulación de modelos.
Clasifique cada sistema de IA que use o construya según los cuatro niveles de riesgo del EU AI Act. Incluye un árbol de decisión, un registro de sistemas y las obligaciones que se aplican a cada nivel.
Evalúe su preparación para la certificación del sistema de gestión de IA ISO 42001 en todas las cláusulas (4 a 10). Califique la madurez, capture evidencias, identifique brechas y construya una hoja de ruta de remediación.
Una plantilla integral para establecer directrices de uso de IA en toda su organización. Cubre herramientas aprobadas, reglas de clasificación de datos, actividades prohibidas, requisitos de seguridad, consideraciones de propiedad intelectual y procedimientos de aplicación.
Una lista de verificación estructurada para evaluar la postura de riesgo de IA de su organización en 7 dominios críticos. Puntúe su cumplimiento, identifique brechas y priorice la remediación con puntuación de riesgo integrada.
Una plantilla completa de plan de respuesta a incidentes diseñada específicamente para incidentes de seguridad de Shadow AI. Cubre desde la detección hasta la recuperación con niveles de gravedad, planes de comunicación y procedimientos de revisión posterior al incidente.
Un marco de puntuación ponderada para evaluar a los proveedores de IA en 5 dominios de seguridad: seguridad de datos, control de acceso, cumplimiento, seguridad específica de IA y seguridad operativa. Incluye una matriz de recomendación e identificación de riesgos.
Una guía práctica que define qué datos pueden y no pueden usarse con herramientas de IA. Incluye un sistema de clasificación de 4 niveles, un diagrama de decisión, escenarios comunes y reglas de carga de archivos, la referencia esencial para cada empleado.
Una plantilla completa de estatuto para establecer un comité de gobernanza de IA con funciones, responsabilidades, procesos de decisión, cadencia de reuniones y métricas de éxito definidas.
Un formulario de reconocimiento estructurado que confirma que los empleados han completado la formación en IA y comprenden las políticas clave. Incluye secciones específicas por función para responsables, desarrolladores, funciones de cara al cliente y recursos humanos.
Evalúe la madurez de la gobernanza de IA de su organización en 5 pilares: Política y Estrategia, Gestión de Riesgos, Seguridad y Tecnología, Cumplimiento y Legal, y Personas y Cultura. Incluye una plantilla de hoja de ruta de mejora.
Un formulario de solicitud estructurado para que los empleados presenten solicitudes de adopción de nuevas herramientas de IA. Cubre la justificación de negocio, la evaluación de datos, las preguntas de seguridad, los requisitos de integración y un flujo de aprobación de varios niveles.
Una plantilla integral de informes mensuales para equipos de gobernanza de IA. Cubre el inventario de herramientas, los incidentes de seguridad, el estado de cumplimiento, las métricas de formación, el panel de riesgos y las recomendaciones para la dirección.
Un cuestionario de seguridad integral con 68 preguntas en 8 dominios para evaluar a los proveedores de IA. Incluye orientación de puntuación, un marco de calificación de riesgo y una lista de verificación de documentación, la herramienta esencial para que los equipos de compras y seguridad evalúen el riesgo de los proveedores de IA.
Un plan de gestión del cambio estructurado para implantar herramientas y políticas de IA en toda su organización. Cubre el análisis de partes interesadas, la estrategia de comunicación, la implantación de la formación, la gestión de la resistencia y la medición del éxito.
Una plantilla de acuerdo de tratamiento de datos lista para usar, adaptada a proveedores de IA y aprendizaje automático. Cubre las condiciones de tratamiento de datos, los subencargados, las transferencias transfronterizas, la notificación de brechas y las cláusulas de cumplimiento del RGPD/CCPA.
Una guía de incorporación paso a paso para nuevos empleados sobre herramientas de IA aprobadas, prácticas de seguridad y políticas de IA de la empresa. Incluye guías de inicio rápido, lo que se debe y no se debe hacer y una lista de verificación de la primera semana.
Establezca un comité de revisión ética de IA con esta plantilla integral de estatuto. Define la misión, los criterios de membresía, los procesos de revisión, los principios éticos, los procedimientos de escalado y los requisitos de informes.
Una plantilla concisa de informe ejecutivo para presentar el estado de la gobernanza de IA, los riesgos y las recomendaciones a la alta dirección y a los miembros del consejo. Diseñada para presentaciones trimestrales ante el consejo.
Una lista de verificación de validación exhaustiva para modelos de IA y ML antes del despliegue en producción. Cubre pruebas de sesgo, referencias de rendimiento, validación de seguridad, comprobaciones de explicabilidad y requisitos de supervisión continua.
Directrices de ingeniería de prompts centradas en la seguridad para equipos de empresa. Cubren prácticas seguras de prompts, prevención de fugas de datos, concienciación sobre la inyección de prompts, validación de salidas y patrones de prompts aprobados para tareas de negocio comunes.
Realice un seguimiento del cumplimiento de las principales normativas de IA, incluidos el EU AI Act, el NIST AI RMF, ISO 42001 y las leyes de IA de los estados de EE. UU. como el TRAIGA de Texas y la SB 26-189 de Colorado. Incluye mapeo de requisitos, análisis de brechas y seguimiento de la remediación.
Una lista de verificación integral de auditoría de seguridad para evaluar los sistemas y herramientas de IA en toda su organización. Cubre controles de acceso, protección de datos, seguridad de modelos, seguridad de API, registro y preparación para la respuesta a incidentes.
Evalúe y gestione los riesgos de las integraciones de IA de terceros y las funcionalidades de IA integradas en herramientas SaaS. Cubre el descubrimiento de Shadow AI, el mapeo de flujos de datos, los requisitos contractuales y los procedimientos de supervisión continua.
Evalúe el impacto de un sistema de IA sobre las personas afectadas, cubriendo las FRIA del artículo 27 del EU AI Act, las evaluaciones de impacto algorítmico y las revisiones voluntarias. Incluye cuestionario de cribado, registro de riesgos calificado y aprobación formal.
Evalúe su gestión de riesgos de IA frente a las 19 categorías del NIST AI RMF 1.0 (GOVERN, MAP, MEASURE, MANAGE). Califique la madurez, capture evidencias y construya una hoja de ruta de remediación priorizada.
Un registro de Excel operativo para riesgos de IA: 30 riesgos precargados sobre fuga de datos, shadow AI, proveedores, comportamiento de modelos e IA agéntica, con puntuación 5x5 y colores automáticos.
Encueste a su plantilla sobre el uso real de la IA con un enfoque de amnistía sin culpas. 30 preguntas listas para usar, más una guía de análisis y una puntuación de exposición al Shadow AI sencilla.
Una evaluación de impacto en la protección de datos (EIPD) conforme al artículo 35 del RGPD, diseñada para sistemas de IA. Determine si se requiere una EIPD, documente los flujos de entrenamiento e inferencia y evalúe los riesgos para los interesados con riesgos de IA precargados, medidas de mitigación y aprobaciones.
Una checklist de preparación en siete fases para desplegar Microsoft 365 Copilot de forma segura. 57 puntos respaldados por evidencias que cubren requisitos de licencias, limpieza del uso compartido excesivo, controles de Purview, diseño del piloto y puertas go/no-go antes del despliegue.
Una checklist práctica de revisión de seguridad que cubre los diez riesgos del OWASP Top 10 para aplicaciones LLM, desde la inyección de prompts hasta el consumo ilimitado. Para equipos que entregan funciones LLM y equipos que evalúan productos de IA de proveedores.
Establezca las reglas para los tomadores de notas con IA, los bots de reunión y la IA integrada como Zoom AI Companion y Teams Copilot. Incluye reglas de consentimiento y aviso, tipos de reuniones prohibidos, retención de datos y guiones de aviso listos para usar.
Documente los 38 controles del Anexo A de ISO 42001: aplicabilidad, justificación, estado de implementación, evidencias y responsable. Incluye ejemplos de justificación resueltos y un bloque de control de versiones y aprobación.
Una formación en PowerPoint de 28 diapositivas que enseña a los empleados a usar la IA de forma segura: shadow AI, reglas de datos, prompts seguros, phishing por IA y deepfakes. Incluye notas del ponente completas y un cuestionario.
Consiga las 39 plantillas en un único ZIP. Políticas, registros, listas de comprobación y planes de despliegue.
Empiece aquí
Establezca una base y añada las comprobaciones de proveedores que necesita su equipo.
Ediciones
Versiones adaptadas de nuestras políticas más utilizadas, reescritas para jurisdicciones y profesiones específicas.
Alineada con la Privacy Act australiana (APP), las directrices de la OAIC y las obligaciones de notificación de brechas de datos.
Ver plantillaConfidencialidad del cliente, secreto profesional, deberes de divulgación ante los tribunales y normas de uso de IA en los asuntos.
Ver plantillaPolíticas, registros, listas de comprobación y planes de despliegue, listos para personalizar.
Solo correo profesional. Aona AI ofrece un informe SOC 2 Tipo 2 para evaluación de seguridad.
Conecte su política con el uso diario de la IA. Evalúe flujos compatibles, protección de datos e informes con su equipo.