Gobierno de IA
Controla qué puede hacer la IA
y cómo se revisa cada acción.
Principios y criterios para evaluar los flujos de Front End y BPA. Los controles efectivos, su cobertura y sus límites se acreditan con pruebas en el entorno aplicable.
Controles ligados a una tarea concreta.
| Control | Criterio de diseño | Ejemplo |
|---|---|---|
| Acciones permitidas | Delimitar acciones y aprobaciones con controles fuera del juicio del modelo. | Una solicitud de cuenta sigue el flujo de identidad autorizado. |
| Mínimo privilegio | Separar permisos por función y limitar el acceso a lo necesario. | Un diagnóstico se limita al alcance autorizado y al consentimiento requerido. |
| Conocimiento aprobado | Revisar contenido, datos sensibles y permisos antes de publicar. | Un artículo propuesto permanece como borrador hasta su aprobación. |
| Trazabilidad | Relacionar fuentes, decisiones y acciones con registros revisables. | Una conclusión BPA conserva las fuentes y limitaciones que la sustentan. |
| Calidad y supervisión | Aplicar criterios definidos y derivar cuando falte información o autorización. | Una solicitud sin evidencia suficiente continúa en atención. |
| Respaldo y recuperación | Validar la integridad y restauración con pruebas del entorno. | La frecuencia y recuperación se acreditan según el despliegue. |
Evidencia antes de afirmar cobertura.
Documentar un principio no demuestra que un control esté implementado. La evaluación debe revisar permisos, registros, manejo de errores y resultados de las pruebas. Los umbrales de calidad se definen por flujo.
Esta página no acredita una certificación. No se presume detección total de datos sensibles, inmutabilidad absoluta de registros ni una garantía universal de recuperación.
Explorar Front EndExplorar BPAEmpieza por lo que necesitas mejorar.
Revisemos las solicitudes, el proceso y las integraciones que tienen sentido para tu operación.
Agendar demo