Sobre la certificación
¿La competencia del sistema ya responde un organismo de certificación?
La certificación responde por la competencia del sistema y IAC verifica el uso responsable. Dos controles independientes sobre la misma organización.
Demostrá que gobernás tu uso de IA avanzada con responsabilidad —y que cualquiera lo puede comprobar.
Esquema piloto · IAC verifica evidencia · alcance declarado · no otorga acceso
IAC verifica evidencia; no acredita, no certifica y no otorga acceso a ningún sistema de IA. Verificamos que tu organización gestiona su uso de IA de forma responsable y dejamos esa evidencia consultable.
El acceso a la IA avanzada se va a condicionar a la responsabilidad demostrable. Declararla no alcanza: hay que poder probarla ante un proveedor, un cliente o un regulador.
El esquema IAC AI Trust verifica el uso responsable de IA avanzada, tomando ISO/IEC 42001 como base. No reemplaza la norma ni la certificación: verifica que tu evidencia es real y la deja registrada con alcance declarado.
Toma la norma de gestión de IA como base normativa. No la reescribe ni la sustituye: verifica la práctica que la norma describe.
Cada credencial nombra qué sistemas, qué usos y qué fecha cubre. Nada se afirma más allá de lo que la evidencia respalda.
IAC verifica que tu evidencia es real y la deja registrada. Cualquiera con el código puede ver qué se verificó, cuándo y hasta dónde.
El esquema verifica siete dominios de uso responsable, declara cuánta garantía respalda la credencial mediante tres niveles, y se apoya en la certificación cuando existe.
Política de IA aprobada, roles definidos y un responsable con autoridad real.
La organización evaluó el riesgo y el impacto de sus usos de IA sobre personas y terceros.
Límites de uso, supervisión humana en usos de alto impacto y controles contra el uso indebido.
Datos y modelos protegidos, acceso controlado y salidas que no exponen lo que no deben.
Las decisiones asistidas por IA dejan rastro: qué hizo el sistema y con qué se lo alimentó.
Mecanismo para detectar, responder y aprender de incidentes; el sistema se monitorea en operación.
La cadena —proveedores de modelos, integradores, clientes— está gobernada y las responsabilidades repartidas.
El nivel no premia esfuerzo: declara cuánta garantía respalda tu credencial.
La evidencia documental de los siete dominios existe y es coherente. Verificación sobre documentos.
Además, IAC constata que las prácticas operan: muestras, registros reales, entrevistas. Verificación sobre operación.
Además, monitoreo periódico durante la vigencia. Verificación sostenida en el tiempo.
Según tu sistema esté certificado o no, IAC se apoya en la certificación o verifica de forma independiente.
¿La competencia del sistema ya responde un organismo de certificación?
La certificación responde por la competencia del sistema y IAC verifica el uso responsable. Dos controles independientes sobre la misma organización.
¿Y si la certificación todavía no existe?
IAC verifica de forma independiente y la credencial lo declara así. La verificación cubre lo declarado y lo que IAC pudo constatar, a una fecha.
La credencial es consultable por código: organización, alcance, nivel, fecha y vigencia. Permite afirmar lo que se verificó —nada más—.
Sirve para presentar ante quien te pide demostrar uso responsable: un proveedor de capacidades de IA avanzada, un cliente o un regulador. Una credencial que el tercero no puede verificar contra un registro es indistinguible de una declaración.
Cómo se verifica una credencialLa credibilidad del esquema depende de declarar con precisión lo que no hace. Un esquema que se infla pierde el valor que pretende crear.
Verifica gobierno y evidencia, a una fecha y bajo un alcance.
El esquema está en modo piloto. Si tu organización quiere demostrar, con evidencia verificable, que gobierna su uso de IA avanzada con responsabilidad, postulá para participar.
Esquema piloto · IAC verifica, no acredita ni certifica · no otorga acceso a IA