90 días de prueba de riesgos de IA generativa -Empezar ahora
Solicitar una demo
Plantilla gratuita · Cumplimiento normativo

Rastreador de cumplimientonormativo de IA

Realice el seguimiento del cumplimiento del EU AI Act, NIST AI RMF, ISO 42001 y las normativas de IA emergentes de EE. UU. y el Reino Unido. Incluye mapeo de requisitos, análisis de brechas y seguimiento de medidas correctoras para su programa de gobernanza de IA.

0 frameworks
EU AI Act, NIST, ISO 42001, emergentes
Ago 0
fecha límite de alto riesgo del EU AI Act
0 M€
sanción máxima por IA prohibida
Gratis
para usar y personalizar

Por qué necesita un rastreador de cumplimiento normativo de IA

La regulación de la IA se ha acelerado drásticamente desde 2024. Las organizaciones se enfrentan ahora a obligaciones de cumplimiento que se solapan en múltiples jurisdicciones y marcos, y sin un rastreador estructurado, las brechas son inevitables.

Ago 2026
Se acerca la fecha límite de alto riesgo del EU AI Act
Las obligaciones para sistemas de IA de alto riesgo del Anexo III se aplican a partir del 2 de agosto de 2026. La mayoría de las organizaciones no han iniciado su programa de cumplimiento.
3 frameworks
Los requisitos que se solapan necesitan un seguimiento unificado
El EU AI Act, la ISO 42001 y el NIST AI RMF tienen requisitos que se solapan pero no son idénticos. Sin un rastreador unificado, aparecen brechas entre los marcos.
50+
Proyectos de ley de IA de estados de EE. UU. en estudio
Más de 50 proyectos de ley de IA a nivel estatal en EE. UU. se encuentran en distintas fases legislativas. Las organizaciones con operaciones en EE. UU. deben supervisar y mapear los requisitos.
Auditoría
Las pruebas de cumplimiento deben mantenerse a lo largo del tiempo
Los reguladores esperan pruebas de cumplimiento continuo, no una instantánea puntual. Un rastreador proporciona el rastro de auditoría que demuestra una gestión sistemática del cumplimiento.

El rastreador de cumplimiento

Despliegue cada sección para ver los requisitos de cumplimiento y el marco de evaluación. Complete los campos de estado de cada requisito para construir su análisis de brechas.

Paso 1: Clasifique cada sistema de IA por nivel de riesgo

Riesgo inaceptable (prohibido)

Cumplimiento requerido: 2 feb 2025

Vigilancia biométrica en tiempo real en espacios públicos; puntuación social por parte de las autoridades públicas; explotación de las vulnerabilidades de grupos específicos; manipulación subliminal. Estos sistemas deben retirarse de inmediato.

Alto riesgo (Anexo III)

Cumplimiento requerido: 2 ago 2026

Decisiones de empleo y RR. HH.; educación y formación profesional; acceso a servicios esenciales (crédito, seguros, prestaciones); aplicación de la ley; migración y asilo; administración de justicia. Se aplican todas las obligaciones.

Riesgo limitado

Cumplimiento requerido: 2 ago 2026

Sistemas de IA que interactúan con personas físicas (chatbots); IA que genera o manipula contenido (deepfakes, medios sintéticos). Solo obligaciones de transparencia, debe revelarse la naturaleza de IA.

Riesgo mínimo

Sin obligaciones adicionales

Todos los demás sistemas de IA, filtros antispam, juegos con IA, sistemas de recomendación fuera de los contextos del Anexo III. Ninguna obligación adicional bajo el EU AI Act más allá de la legislación vigente.

Obligaciones clave para IA de alto riesgo (sistemas del Anexo III)

Sistema de gestión de riesgos (Art. 9)
☐ Sin iniciar ☐ En curso ☐ Implementado
Gobernanza de datos (Art. 10)
☐ Sin iniciar ☐ En curso ☐ Implementado
Documentación técnica (Art. 11)
☐ Sin iniciar ☐ En curso ☐ Implementado
Registro y trazabilidad (Art. 12)
☐ Sin iniciar ☐ En curso ☐ Implementado
Transparencia hacia los usuarios (Art. 13)
☐ Sin iniciar ☐ En curso ☐ Implementado
Supervisión humana (Art. 14)
☐ Sin iniciar ☐ En curso ☐ Implementado
Exactitud y robustez (Art. 15)
☐ Sin iniciar ☐ En curso ☐ Implementado
Evaluación de impacto sobre los derechos fundamentales (FRIA)
☐ Sin iniciar ☐ En curso ☐ Implementado

Cómo implementar este rastreador de cumplimiento

Siga estos cinco pasos para convertir esta plantilla en un programa de seguimiento de cumplimiento activo, con informes periódicos a su comité de gobernanza.

1
Construya su registro de sistemas de IA
Antes de realizar el seguimiento del cumplimiento, construya un inventario completo de todos los sistemas de IA que desarrolla, despliega o adquiere. Registre el caso de uso, los datos de entrada, el tipo de decisión, las poblaciones afectadas y las jurisdicciones de operación.
2
Clasifique sus sistemas de IA según el EU AI Act
Aplique la clasificación de riesgo del EU AI Act a cada sistema: inaceptable / alto riesgo (Anexo III) / riesgo limitado / riesgo mínimo. Clasifique de forma conservadora, en caso de duda, trátelo como alto riesgo.
3
Mapee los requisitos y evalúe el estado de cumplimiento actual
Para cada normativa y nivel de riesgo aplicables, mapee los requisitos específicos a sus controles actuales. Asigne un estado: sin iniciar, en curso o implementado. Sea honesto respecto a las brechas.
4
Priorice las brechas y cree una hoja de ruta de medidas correctoras
Priorice las brechas según el calendario de aplicación normativa, la probabilidad de escrutinio, la gravedad de la sanción y la viabilidad de la corrección. Cree una hoja de ruta con responsables, fechas objetivo y necesidades de recursos.
5
Establezca la supervisión de las normativas emergentes
Asigne un responsable nombrado para supervisar la evolución normativa por jurisdicción. Fije una cadencia de revisión trimestral para actualizar el rastreador y reevaluar las clasificaciones de riesgo a medida que evolucionen las orientaciones.
FAQ

Preguntas frecuentes

Las normativas aplicables dependen de dónde tenga su sede su organización, dónde se encuentren sus clientes o las personas afectadas y qué hagan sus sistemas de IA. El EU AI Act se aplica a cualquier organización que introduzca un sistema de IA en el mercado de la UE o cuyos sistemas de IA afecten a personas en la UE, con independencia de dónde esté constituida la organización. La ISO 42001 es una norma voluntaria, pero cada vez más esperada por los clientes corporativos y los auditores. El NIST AI RMF es voluntario y está centrado en EE. UU., pero ampliamente adoptado a escala mundial. Las leyes estatales de EE. UU. (Colorado, Illinois, California) se aplican si tiene clientes o empleados en esos estados.
Empezar

Mapee automáticamente sus herramientas de IA a los requisitos normativos

Aona mapea automáticamente el uso de sus herramientas de IA a los requisitos del EU AI Act, la ISO 42001 y el NIST AI RMF, identificando brechas, generando pruebas y dando a su equipo de cumplimiento visibilidad en tiempo real de su postura normativa.