AI Act Check
Cada sistema de IA inventariado, clasificado y fechado, con las obligaciones que de ello se derivan.
- Duración
- 3-4 semanas
- Precio
- de 6000 € a 12.000 €
- sin IVA, indicativo
Cuatro prácticas, un mismo equipo.
Servicios
Desplegar porque funciona, y porque se puede defender.
Suelen ser ciertas dos cosas a la vez. Sus equipos ya usan IA generativa, a menudo con herramientas que nadie aprobó. Y los proyectos propuestos formalmente están parados, porque nadie puede decir si están permitidos.
Esta práctica resuelve ambas. Inventariamos lo que realmente se usa, clasificamos cada sistema conforme al AI Act y montamos un gobierno lo bastante ligero como para no convertirse en la razón por la que nada avanza. Después construimos: un piloto acotado sobre sus datos, evaluado contra una referencia medida, con control de acceso y registros desde el primer día en lugar de añadidos antes de salir a producción.
El trabajo de seguridad no es una fase aparte. Un asistente conectado a su repositorio documental hereda todos los errores de permisos que contenga. Un agente con credenciales es una decisión de acceso. Los tratamos así desde el principio.
Dónde merece la pena la IA, y las reglas que la mantienen defendible.
Dónde está realmente en datos, competencias, gobierno y herramientas, incluido un inventario honesto del shadow AI que sus equipos ya utilizan.
Un portafolio de casos de uso ordenados por valor y viabilidad, secuenciados en una hoja de ruta junto con el trabajo de plataforma y gobierno que debe avanzar en paralelo.
Roles, puertas de aprobación, un registro de IA y criterios de revisión, alineados con ISO 42001 y el AI Act para que gobierno y cumplimiento sean un solo trabajo.
Sesiones de trabajo que dejan a los responsables en condiciones de juzgar una propuesta de IA: qué hacen bien estos sistemas, dónde fallan y qué les exige la norma.
De un caso de uso acotado a un sistema en producción, con el trabajo de riesgo en paralelo.
Un caso de uso definido con la precisión suficiente para construirlo —datos, usuarios, medidas de éxito— con su clasificación bajo el AI Act resuelta antes de comprometer presupuesto.
Un piloto funcional —búsqueda aumentada, asistente interno o automatización documental— construido sobre sus datos, evaluado contra una referencia medida, con control de acceso y registros desde el primer día.
Agentes que actúan sobre sistemas, construidos con el modelo de permisos y los puntos de control humano definidos primero, porque un agente con credenciales amplias es un riesgo de acceso antes que una ganancia de productividad.
El trabajo previo a encender un asistente para toda la empresa: limpieza de permisos, clasificación de datos, configuración del tenant, registros y guía de uso.
La ingeniería que convierte un piloto prometedor en un sistema operable: versionado, evaluación en la cadena, control de coste, vigilancia y una vuelta atrás que funciona.
La capa de aseguramiento: evaluación de riesgos, protección de datos y auditoría de lo que ya funciona.
Evaluación de riesgo de un sistema de IA en seguridad, sesgo, robustez y derechos, incluida la evaluación de impacto en derechos fundamentales que el AI Act exige a determinados responsables del despliegue.
Controles sobre los datos que toca un sistema de IA: minimización, seudonimización, conservación en almacenes vectoriales, aislamiento y la posición contractual con su proveedor de modelo.
Una revisión independiente de un sistema ya en producción: cómo rinde, cómo falla, qué registra y si su documentación resistiría la pregunta de un regulador.
Aplicar la IA donde realmente ayuda en nuestro propio campo: triaje de alertas, recogida de pruebas, redacción de políticas y gestión de cuestionarios de proveedores, con una decisión humana al final.
Cada sistema de IA inventariado, clasificado y fechado, con las obligaciones que de ello se derivan.
Un asistente desplegado a toda la empresa sin abrir con él todo el servidor de archivos.
La persona que mantiene su registro de IA, revisa cada nuevo caso de uso frente al AI Act y hace avanzar el gobierno al ritmo real con el que sus equipos adoptan estas herramientas.
Hablar de este servicio — Responsable de IA externalizado (vCAIO)
Sus obligaciones de cumplimiento gestionadas de forma continua: pruebas recogidas según se producen, auditorías internas en calendario, cambios normativos vigilados y la auditoría respondida sin carreras.
AI Act Check lleva de tres a cuatro semanas y le dice qué está ejecutando, cómo se clasifica y qué se debe a partir de cuándo.