Implantar la norma no es redactar documentos sueltos: es construir un sistema en el que cada requisito tiene un responsable, una evidencia y una revisión. GobernanzIA estructura esa implantación en diez hitos guiados que recorren la norma de principio a fin. En cada hito se responden preguntas concretas y la plataforma genera la documentación correspondiente con control de versiones y trazabilidad para el auditor.
- 1
Contexto y alcance
Actividad, partes interesadas y límites del sistema de gestión.
- 2
Inventario y casos de uso
Qué herramientas de IA se usan, para qué y con qué datos.
- 3
Evaluación inicial de riesgos
Primer cribado de riesgo por herramienta.
- 4
Política de IA, liderazgo y roles
Política aprobada por dirección y responsabilidades asignadas.
- 5
Evaluación de riesgos completa
Matriz de probabilidad e impacto, riesgo inherente y residual.
- 6
Controles y procedimientos
Controles operativos y procedimientos de uso verificables.
- 7
Formación del personal
Uso ético de la IA, con diploma y registro auditable.
- 8
Evidencias, registros e incidencias
Semáforo de evidencias y acciones correctivas.
- 9
Auditoría interna y revisión
Informe de auditoría y acta de revisión por dirección.
- 10
Preparación para la certificación
Expediente completo listo para el auditor externo.
Cómo se gestiona día a día este recorrido —inventario, riesgos, formación, evidencias— se explica en la página del software para implantar y gestionar ISO/IEC 42001.
Si el objetivo final es certificarse, el recorrido continúa en cómo certificarse en ISO/IEC 42001.