El estado del control documenta la comprobación de las evidencias — no certifica la conformidad.
Filtrar por fuente: Todas las fuentes · Competencia en IA · Auditoría · EU AI Act · RGPD / GDPR · Política interna · Seguridad
v0.1.0| ID | Control | Evidencia esperada | Clases de riesgo | Funciones de IA |
|---|---|---|---|---|
ai_literacy_staff |
Competencia en IA de las personas implicadas EU AI Act Art. 4 |
Evidencia de competencia en IA suficiente de las personas implicadas en el uso. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana Riesgo limitado — comprobar las obligaciones de transparencia | Todas las funciones (sin restricción) |
| ID | Control | Evidencia esperada | Clases de riesgo | Funciones de IA |
|---|---|---|---|---|
audit_evidence_trail |
Cadena de auditoría/evidencias SysTec Evidence Standard (ADR-003) |
Cadena de evidencias completa y encadenada por hash de las acciones relevantes para la gobernanza. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana | Todas las funciones (sin restricción) |
| ID | Control | Evidencia esperada | Clases de riesgo | Funciones de IA |
|---|---|---|---|---|
euaia_prohibited_check |
Comprobación de prácticas prohibidas EU AI Act Art. 5 |
Evidencia de que no existe un uso comprendido en la prohibición de prácticas; en caso de sospecha, revisión jurídica externa. | Sospecha de práctica no permitida — se requiere revisión humana y jurídica inmediata Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa | Todas las funciones (sin restricción) |
euaia_risk_management |
Sistema de gestión de riesgos EU AI Act Art. 9 |
Gestión de riesgos documentada e iterativa a lo largo de todo el ciclo de vida del sistema de IA. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Sospecha de práctica no permitida — se requiere revisión humana y jurídica inmediata | Todas las funciones (sin restricción) |
euaia_data_governance |
Gobernanza de datos EU AI Act Art. 10 |
Evidencia de una gobernanza de datos adecuada (relevancia, representatividad, tratamiento de errores de los datos de entrada). | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa | Todas las funciones (sin restricción) |
euaia_technical_documentation |
Documentación técnica (cercana al Anexo IV) EU AI Act Art. 11 / Annex IV |
Documentación técnica cercana al Anexo IV disponible, versionada y actualizada. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa | Todas las funciones (sin restricción) |
euaia_record_keeping |
Registro de eventos EU AI Act Art. 12 |
Registro de eventos automático y trazable (append-only) disponible. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana | Todas las funciones (sin restricción) |
euaia_transparency |
Transparencia y etiquetado EU AI Act Art. 13 / 50 |
El uso de IA se comunica de forma transparente a las personas afectadas; las salidas generadas por IA están etiquetadas. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana Riesgo limitado — comprobar las obligaciones de transparencia | Todas las funciones (sin restricción) |
euaia_human_oversight |
Supervisión humana EU AI Act Art. 14 |
Plan de supervisión humana con una persona responsable designada y posibilidad de intervención/anulación. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Sospecha de práctica no permitida — se requiere revisión humana y jurídica inmediata | Todas las funciones (sin restricción) |
euaia_accuracy_robustness |
Precisión, robustez, ciberseguridad EU AI Act Art. 15 |
Evidencia de precisión y robustez adecuadas, así como de medidas de seguridad apropiadas. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa | Todas las funciones (sin restricción) |
| ID | Control | Evidencia esperada | Clases de riesgo | Funciones de IA |
|---|---|---|---|---|
gdpr_lawfulness |
Licitud del tratamiento DSGVO Art. 6 |
Base jurídica documentada del tratamiento de datos personales. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana | Todas las funciones (sin restricción) |
gdpr_data_minimization |
Minimización de datos DSGVO Art. 5(1c) |
Evidencia de que únicamente se tratan las categorías de datos necesarias. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana | Todas las funciones (sin restricción) |
gdpr_dpia |
Evaluación de impacto relativa a la protección de datos (EIPD) DSGVO Art. 35 |
EIPD realizada y documentada cuando es necesario. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa | Todas las funciones (sin restricción) |
gdpr_data_subject_rights |
Derechos de los interesados DSGVO Art. 12–22 |
Procesos para el acceso, la rectificación, la oposición y la reclamación de las personas interesadas disponibles. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana | Todas las funciones (sin restricción) |
| ID | Control | Evidencia esperada | Clases de riesgo | Funciones de IA |
|---|---|---|---|---|
bias_monitoring |
Monitorización de sesgos SysTec Policy AI-BIAS-01 |
Comprobación y monitorización de sesgos de la lógica de valoración documentadas (en particular, en el cribado de personas físicas). | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa | screening_support |
| ID | Control | Evidencia esperada | Clases de riesgo | Funciones de IA |
|---|---|---|---|---|
security_access_control |
Control de acceso ISO 27001 A.9 (Referenz) |
Control de acceso basado en roles y registros de auditoría para objetos sensibles disponibles. | Cercano a alto riesgo — supervisión humana obligatoria, se recomienda revisión jurídica externa Riesgo elevado — se requiere revisión humana | Todas las funciones (sin restricción) |