Skip to main content

Seminario web bajo demanda disponible próximamente

Seminario web bajo demanda disponible próximamente

Seminario web bajo demanda disponible próximamente

Pon en marcha la supervisión y aplicación continuas de la Ley de IA de la UE

La Ley de IA de la UE exige que las organizaciones mantengan una supervisión y control continuos sobre los sistemas de IA de alto riesgo durante todo su ciclo de vida. OneTrust facilita todas estas operaciones al proporcionar un sistema de gobernanza continua que mantiene los sistemas de IA bajo control mientras operan en producción —registrando sistemas, aplicando políticas, coordinando decisiones y generando evidencias que están listos para su aplicación por defecto—.

Hero graphic for the EU AI Act showing continuous AI governance for a high-risk AI system, including registration, policy enforcement, evidence capture, audit trail, risk signals, and coordinated decision-making. Hero graphic for the EU AI Act showing continuous AI governance for a high-risk AI system, including registration, policy enforcement, evidence capture, audit trail, risk signals, and coordinated decision-making.

Pasa del cumplimiento normativo puntual a la supervisión continua de la IA

El cumplimiento de la Ley de IA de la UE deja de ser efectivo cuando la gobernanza se detiene en la fase de aprobación. Por eso mismo, OneTrust reemplaza el cumplimiento normativo puntual con una supervisión continua al mantener activa la gobernanza después de que los sistemas de IA entran en producción.

Asimismo, OneTrust registra y preserva un resumen siempre actualizado de los sistemas de IA que están dentro del ámbito, que incluye modelos, agentes, conjuntos de datos e IA de terceros, junto con la rendición de cuentas, el estado del ciclo de vida y las dependencias. A medida que los sistemas de IA van evolucionando, el ámbito de la gobernanza se actualiza automáticamente, lo que garantiza que la supervisión no se queda atrás con respecto al estado real de la implementación. Esta supervisión continua garantiza que las organizaciones siempre están al tanto de qué sistemas de IA están sujetos a las obligaciones de la Ley de IA de la UE, quién es responsable y dónde se aplican los controles de gobernanza.

Widgets from OneTrust AI program center

Implementa la gestión continua de riesgos a lo largo del ciclo de vida de la IA

El artículo 9 requiere que la gestión de riesgos de IA funcione como un proceso continuo, por lo que OneTrust operacionaliza este requisito evaluando y optimizando el riesgo de IA directamente dentro del sistema de gobernanza que supervisa la IA en producción.

En este sentido, los registros de riesgo permanecen vinculados a los sistemas de IA en vivo y se evalúan de manera continua a medida que se producen eventos, incidentes o cambios significativos en la monitorización. Cuando cambian los modelos, datos, agentes o patrones de uso, OneTrust reevalúa y ajusta la clasificación de los riesgos automáticamente. Por su parte, los equipos de IA, privacidad, seguridad y jurídico coordinan las decisiones sobre riesgos, medidas de mitigación y rendición de cuentas a partir de flujos de trabajo que deben cumplirse y que se documentan de modo automático, lo que garantiza que la gestión de riesgos de IA se puede justificar, probar, es consistente y cuenta con los responsables adecuados a lo largo del ciclo de vida de la IA.

Graphic showing AI asset management and highlighting risk score

Asegura la supervisión posterior a la comercialización

El artículo 72 requiere una supervisión continua poscomercialización de los sistemas de IA de alto riesgo, con la capacidad para demostrar esta supervisión a los reguladores en cualquier momento. En este respecto, OneTrust pone en marcha la supervisión poscomercialización al convertir las señales en tiempo de ejecución en medidas de gobernanza.

  • Los eventos e incidentes se monitorizan tanto en sistemas de IA internos como de terceros, además de clasificarse y enrutarse a través de flujos de trabajo de respuesta de obligado seguimiento.
  • Las decisiones y las medidas de corrección se documentan automáticamente, lo que crea evidencias listas para auditarse como parte de las operaciones rutinarias.


En definitiva, la supervisión poscomercialización se transforma en una gobernanza y un control continuos, en lugar de en datos desconectados o informes manuales.

AI regulations around a circle of data based application logos with a process flow outlined on the right

Aplica la gestión de calidad y el nivel de preparación frente a la aplicación de la normativa

OneTrust integra la gobernanza de la IA directamente en los flujos de trabajo diarios para garantizar usos aprobados, establecer mecanismos de protección y prevenir comportamientos que no sean conformes a la ley dentro de los sistemas y equipos de IA. Por su parte, las acciones de gobernanza generan pistas de auditoría automáticamente, lo que hace que las evidencias siempre estén actualizadas y listas para cualquier comprobación por parte de los reguladores. De esta forma, las organizaciones pueden responder a las consultas de cumplimiento normativo con claridad, confianza y pruebas de control sólidas.

Graphic showing project deployment that has a new risk and recommended controls

Aplica la gestión de calidad y el nivel de preparación frente a la aplicación de la normativa 

La Ley de IA de la UE se está implementando por fases y la primera fase comenzó en agosto de 2024. Dicho esto, las reglas clave para los sistemas de IA de alto riesgo y de uso general se aplicarán entre 2025 y 2027, con un cumplimiento normativo total que está previsto para 2030 en lo que respecta a las infraestructuras de gran escala.

AI Gov Graph AI Gov Graph

También podría interesarte

P+F

Sí. Los artículos 9 y 72 requieren la gestión continua de los riesgos y la supervisión poscomercialización para los sistemas de IA de alto riesgo durante todo su ciclo de vida.

Requiere una observación continua del comportamiento de la IA en lo que respecta a su uso real, detección de incidentes, medidas correctivas y evidencias que se puedan proporcionar a los reguladores bajo solicitud.

No. Las herramientas de MLOps detectan señales técnicas, pero no aplican la gobernanza, documentan decisiones ni generan evidencias de carácter normativo. En este respecto, el cumplimiento normativo de la Ley de IA de la UE requiere actuar sobre los resultados que deriven de las operaciones de gobernanza.

OneTrust conecta las señales de monitorización con la aplicación de la gobernanza, lo que convierte las alertas técnicas en decisiones sobre los riesgos, aplicación de políticas, respuesta ante incidentes y evidencias que se pueden justificar y probar. Es decir, OneTrust complementa a las plataformas de MLOps en lugar de reemplazarlas.

OneTrust unifica el inventario de IA, la gestión de riesgos, la supervisión poscomercialización, la gestión de calidad y el nivel de preparación frente a la aplicación de la normativa en un solo sistema de gobernanza continua, lo que posibilita una supervisión constante en todos los sistemas de IA.

No. Aunque el artículo 72 se aplica directamente a los proveedores, los responsables del despliegue también tienen obligaciones con respecto a la supervisión y el tratamiento de incidentes. En este aspecto, OneTrust respalda ambos aspectos en los sistemas de IA internos y de terceros.

Pon en marcha el cumplimiento normativo de la Ley de IA de la UE con ayuda de OneTrust

OneTrust es la AI-Ready Governance Platform™ y permite que las organizaciones puedan registrar, evaluar, monitorizar y aplicar el cumplimiento de la gobernanza en los sistemas de IA al mantener un control continuo durante todo el ciclo de vida de la IA.