Gobernanza de IA: del contexto del uso a la decisión registrada
La gobernanza de IA es el conjunto de roles, criterios, controles y registros que permite a una organización saber dónde se usa la inteligencia artificial, qué riesgos y obligaciones implica cada uso y quién decidió qué. Aplica tanto a quien desarrolla modelos como a quien adopta herramientas de terceros. En la práctica empieza con un inventario de usos y termina en decisiones documentadas y revisables.
Qué debe responder la gobernanza de IA
Una estructura de gobernanza existe para responder preguntas concretas en cualquier momento, sin depender de la memoria de una persona.
- Qué usos de IA existen hoy, con finalidad y responsable.
- Qué datos involucra cada uso y a quién afecta.
- Qué obligaciones internas, contractuales y regulatorias aplican.
- Qué riesgos se identificaron y qué controles los atienden.
- Qué evidencia sostiene cada control y cuándo se actualizó.
- Quién autorizó, restringió o cerró el uso, y con qué base.
Por qué un inventario aislado no es gobernanza
Muchas organizaciones empiezan con una hoja de cálculo de sistemas de IA. El inventario es necesario, pero si no está ligado a riesgos, controles, evidencias y decisiones envejece rápido y no sostiene una respuesta ante una auditoría, un cliente o un regulador.
Lo que vuelve útil la información es la relación entre registros: un uso conectado a la obligación que lo alcanza, al control que lo atiende, a la evidencia que lo comprueba y a la decisión que lo autorizó.
Cómo estructurarla por etapas
Una secuencia realista evita programas que se detienen en el diagnóstico.
- Inventariar los usos de IA que ya existen, incluidas herramientas de terceros.
- Nombrar responsables por uso, no solo un comité central.
- Mapear las obligaciones aplicables, de contratos a regulación.
- Evaluar el riesgo con criterios definidos antes del caso urgente.
- Aplicar controles proporcionales con responsables y plazos.
- Registrar evidencias y decisiones con fecha de revisión.
Preguntas frecuentes
¿Quién es responsable de la gobernanza de IA?
La responsabilidad recae en el área de negocio dueña del uso, con apoyo de legal, seguridad, tecnología y liderazgo. La gobernanza define criterios y mantiene el registro; no reemplaza a quien decide.
¿Aplica si solo usamos herramientas de terceros?
Sí. Adoptar una herramienta contratada genera los mismos deberes de finalidad, datos, transparencia y supervisión humana que desarrollar un modelo propio.
¿En qué difiere de la gobernanza de datos?
La gobernanza de datos responde por el dato. La gobernanza de IA responde por el uso: su finalidad, el grado de automatización de la decisión, las personas afectadas y el punto de supervisión humana.