re-ai-gov Apuntarse a la lista de espera

Responsible AI Governance

Cómo el escaneo pasa del relevamiento al panorama general

En la página de inicio se plantea el problema: la lista de TI no es lo que realmente se usa, y sin un panorama completo, todo esfuerzo de gobernanza está construido sobre un vacío. Esta página muestra cómo el escaneo construye ese panorama, paso a paso, y qué se necesita de usted para ello. Más sobre el diseño y el alcance del escaneo en Qué es; lo que el escaneo entrega en concreto está en Resultados.

Paso 1: Relevamiento

El escaneo comienza con una herramienta de relevamiento dirigida a departamentos y empleados, no solo a TI. Esto es deliberado: la IA en la sombra se hace visible a través de las personas que la usan, no a través de un registro central que por definición nunca está completo. El relevamiento puede repartirse entre varias personas. Un coordinador central lo pone en marcha, los jefes de departamento o los empleados individuales completan su propia parte, y las respuestas se reúnen en un único panorama. Lo que usted aporta es conocimiento: qué herramientas se usan, para qué, con qué datos y a iniciativa de quién. Ninguna documentación técnica, ninguna interpretación jurídica previa. El tiempo se invierte principalmente en recopilar las respuestas de la organización, no en completarlas; cuantos más departamentos, más rondas requiere.

Paso 2: Inventario y clasificación

Las respuestas del relevamiento se complementan con una investigación documental dirigida: una búsqueda estructurada de aplicaciones que nunca se declararon formalmente pero que dejan rastros, como extensiones de navegador, integraciones API o suscripciones sueltas. Todo lo que aparece se clasifica mediante los conjuntos de datos de aiacta: qué rol desempeña una organización en una aplicación determinada, proveedor o usuario, y qué nivel de riesgo corresponde según la AI Act. Esto es trabajo automatizado basado en conjuntos de datos establecidos, no una interpretación de un consultor. Por eso el resultado sigue siendo explicable: cada clasificación se puede rastrear hasta la norma y el conjunto de datos en que se basa, no hasta una estimación individual que no se pueda reproducir. Quién participa: quien gestiona el relevamiento, y las personas a quienes se pide verificar una respuesta cuando una clasificación genera duda.

Paso 3: Informe de brechas y obligaciones

De la clasificación se deriva una línea de tiempo: qué debe estar en orden ya según la normativa, y qué puede abordarse más adelante. Este informe no solo expone el estado, sino que también revela dónde faltan accountability, human oversight o monitoring en aplicaciones que ya están en uso. El orden es aquí más importante que un plazo: primero hacer visible lo que está ocurriendo, y solo después determinar qué es urgente. El informe se presenta en un formato que se puede leer tanto a nivel de detalle, por aplicación, como de forma resumida, por categoría de riesgo. Quién le dedica tiempo: principalmente quien ha coordinado los pasos anteriores, para comprobar el resultado frente a lo que se conoce dentro de la organización.

Paso 4: Plantillas, informe para el consejo y suscripción

El último paso entrega un marco de gobernanza en forma de conjunto de plantillas, diseñado para encajar en la estructura de riesgo que ya existe. No es un segundo proceso junto al primero, sino la implementación de lo que falta en la estructura existente. Además, hay un informe para el consejo de una sola página: un resumen adecuado para una mesa de directorio, sin la lista detallada subyacente. Lo que aporta una repetición más adelante está en la suscripción de horizon-scanner: un escaneo recurrente que muestra qué se ha añadido, qué ha cambiado de clasificación de riesgo, y dónde debe ajustarse la línea de tiempo. La IA en la sombra no se detiene; un escaneo único es una foto, la suscripción convierte eso en una serie. Quién participa: quien se convierte en propietario de la plantilla dentro de la organización, y quien transmite el informe al consejo.

Lo que el escaneo no es

El escaneo no es una herramienta de cumplimiento de la AI Act para registro, clasificación y alfabetización; para ese ámbito completo, aiacta.eu es la casa, y ese límite no cambia. El escaneo estructura lo que existe, no demuestra un historial de servicios: no hay trayectos ejecutados a los que se haga referencia, solo una metodología que se apoya en conjuntos de datos. Y las plantillas están pensadas para encajar en la estructura existente, no para dar lugar a un nuevo proceso paralelo.

Tres rutas después del informe

Lo que sucede después del informe es una elección. Quien continúa por su cuenta mantiene el registro, las plantillas y la línea de tiempo en sus propias manos, con la alfabetización desarrollada a través de los módulos de aiacta. Quien prefiere delegar una parte, recurre a un socio para el diseño del oversight y su integración en la estructura de riesgo existente. Quien quiere externalizar todo el proceso de gobernanza, lo hace con un socio, con el escaneo como expediente sobre el que se sigue construyendo. Más antecedentes sobre estas opciones en la base de conocimientos.

Estado de la herramienta

El escaneo tal como se describe aquí todavía no se ha construido; el botón en este sitio está en modo lista de espera. Quien se registre recibirá noticias en cuanto esté disponible la primera versión.

Hacer visible el uso de IA es una cara de la historia; la otra es lo que significa para las tareas, las horas y los sistemas de la organización. Quien quiera calcular eso, encuentra en el escaneo de trabajo de [FTE TO AI](https://ftetoai.com) la continuación de este panorama.

Andrewde assistent van de Responsible AI Scan

Vraag maar. Governance begint bij weten wat er draait — ook wat niemand heeft goedgekeurd.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.