ESEspañol
Idioma
DeutschDEEnglishENEspañolESFrançaisFRItalianoITPortuguêsPTNederlandsNLΕλληνικάEL
HumanOSE Inicio

Catálogo de políticas y controles

El estado del control documenta la comprobación de las evidencias — no certifica la conformidad.

← Volver al dashboard

El estado del control documenta la comprobación de las evidencias — no certifica la conformidad.
Este informe sirve para la preparación de la gobernanza y el cumplimiento sobre una base de evidencias. No constituye asesoramiento jurídico, certificación ni certificado de conformidad.

Filtrar por fuente: Todas las fuentes · Competencia en IA · Auditoría · EU AI Act · RGPD / GDPR · Política interna · Seguridad

Controles16
Fuentes6
Versión del catálogov0.1.0
EstadoPreparación

Competencia en IA

ID Control Evidencia esperada Clases de riesgo Funciones de IA
ai_literacy_staff Competencia en IA de las personas implicadas
EU AI Act Art. 4
Evidencia de competencia en IA suficiente de las personas implicadas en el uso. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana Riesgo limitado — comprobar las obligaciones de transparencia Todas las funciones (sin restricción)

Auditoría

ID Control Evidencia esperada Clases de riesgo Funciones de IA
audit_evidence_trail Cadena de auditoría/evidencias
SysTec Evidence Standard (ADR-003)
Cadena de evidencias completa y encadenada por hash de las acciones relevantes para la gobernanza. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana Todas las funciones (sin restricción)

EU AI Act

ID Control Evidencia esperada Clases de riesgo Funciones de IA
euaia_prohibited_check Comprobación de prácticas prohibidas
EU AI Act Art. 5
Evidencia de que no existe un uso comprendido en la prohibición de prácticas; en caso de sospecha, revisión jurídica externa. Sospecha de práctica no permitida — se requiere revisión humana y jurídica inmediata Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Todas las funciones (sin restricción)
euaia_risk_management Sistema de gestión de riesgos
EU AI Act Art. 9
Gestión de riesgos documentada e iterativa a lo largo de todo el ciclo de vida del sistema de IA. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Sospecha de práctica no permitida — se requiere revisión humana y jurídica inmediata Todas las funciones (sin restricción)
euaia_data_governance Gobernanza de datos
EU AI Act Art. 10
Evidencia de una gobernanza de datos adecuada (relevancia, representatividad, tratamiento de errores de los datos de entrada). Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Todas las funciones (sin restricción)
euaia_technical_documentation Documentación técnica (cercana al Anexo IV)
EU AI Act Art. 11 / Annex IV
Documentación técnica cercana al Anexo IV disponible, versionada y actualizada. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Todas las funciones (sin restricción)
euaia_record_keeping Registro de eventos
EU AI Act Art. 12
Registro de eventos automático y trazable (append-only) disponible. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana Todas las funciones (sin restricción)
euaia_transparency Transparencia y etiquetado
EU AI Act Art. 13 / 50
El uso de IA se comunica de forma transparente a las personas afectadas; las salidas generadas por IA están etiquetadas. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana Riesgo limitado — comprobar las obligaciones de transparencia Todas las funciones (sin restricción)
euaia_human_oversight Supervisión humana
EU AI Act Art. 14
Plan de supervisión humana con una persona responsable designada y posibilidad de intervención/anulación. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Sospecha de práctica no permitida — se requiere revisión humana y jurídica inmediata Todas las funciones (sin restricción)
euaia_accuracy_robustness Precisión, robustez, ciberseguridad
EU AI Act Art. 15
Evidencia de precisión y robustez adecuadas, así como de medidas de seguridad apropiadas. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Todas las funciones (sin restricción)

RGPD / GDPR

ID Control Evidencia esperada Clases de riesgo Funciones de IA
gdpr_lawfulness Licitud del tratamiento
DSGVO Art. 6
Base jurídica documentada del tratamiento de datos personales. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana Todas las funciones (sin restricción)
gdpr_data_minimization Minimización de datos
DSGVO Art. 5(1c)
Evidencia de que únicamente se tratan las categorías de datos necesarias. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana Todas las funciones (sin restricción)
gdpr_dpia Evaluación de impacto relativa a la protección de datos (EIPD)
DSGVO Art. 35
EIPD realizada y documentada cuando es necesario. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Todas las funciones (sin restricción)
gdpr_data_subject_rights Derechos de los interesados
DSGVO Art. 12–22
Procesos para el acceso, la rectificación, la oposición y la reclamación de las personas interesadas disponibles. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana Todas las funciones (sin restricción)

Política interna

ID Control Evidencia esperada Clases de riesgo Funciones de IA
bias_monitoring Monitorización de sesgos
SysTec Policy AI-BIAS-01
Comprobación y monitorización de sesgos de la lógica de valoración documentadas (en particular, en el cribado de personas físicas). Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa screening_support

Seguridad

ID Control Evidencia esperada Clases de riesgo Funciones de IA
security_access_control Control de acceso
ISO 27001 A.9 (Referenz)
Control de acceso basado en roles y registros de auditoría para objetos sensibles disponibles. Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana Todas las funciones (sin restricción)