Saltar al contenido
IAC Registro verificable

Observatorio IAC · Informe anual 2026

Informe Anual Inteligencia Artificial 2026

El 88 % de las organizaciones ya usa IA; menos del 10 % la escaló con control. ISO/IEC 42001:2023 y su acreditación (42006:2025), el EU AI Act post-Ómnibus con fechas firmes, shadow AI y deepfakes — el mapa de gobernanza que un directorio debería poder nombrar.

Publicado 2026-07-02 International Accreditation Center Señales, no noticias

Producto del Observatorio IAC. Publicamos señales, no noticias. Voz de árbitro técnico: el IAC no certifica ni acredita sistemas de IA ni organizaciones; lee evidencia pública y la ordena para que un directorio decida con datos. Todas las cifras de la industria son de fuentes públicas citadas, con fecha de corte; ninguna es producción del Observatorio ni de un organismo de certificación. El cronograma regulatorio del EU AI Act se cita conforme al Digital Omnibus adoptado formalmente (Parlamento Europeo 16-jun-2026, Consejo 29-jun-2026). Lo no confirmado se marca como ESTIMACIÓN o queda declarado como dato abierto; no se publica como cerrado.


1 · Resumen ejecutivo

Casi nueve de cada diez organizaciones ya usan IA en alguna función; menos de una de cada diez la escaló con control. Entre esos dos números vive todo lo que este informe ordena, en tres movimientos verificables que un directorio debería poder nombrar antes de aprobar cualquier comunicación sobre el uso de IA en la organización.

Primero, la IA pasó de piloto a infraestructura, pero el gobierno de esa IA no acompañó al mismo ritmo. El AI Index 2026 de Stanford reporta que el 88 % de las organizaciones ya usa IA en al menos una función de negocio, mientras que menos del 10 % la escaló por completo en alguna función (DATO PÚBLICO). La adopción es masiva; la madurez de control, no. El número grande sirve para titular; la brecha entre adopción y control es lo que se audita.

Segundo, el andamiaje normativo para gobernar esa IA quedó completo y certificable. ISO/IEC 42001:2023 —primera norma de sistema de gestión de IA, publicada en diciembre de 2023, con 38 controles en el Anexo A— ya tiene su pieza de acreditación: ISO/IEC 42006:2025, publicada en 2025, fija los requisitos para los organismos que auditan y certifican un AIMS (DATO PÚBLICO). Donde en 2024 había una norma sin esquema de acreditación maduro, ahora hay marco de gestión más marco de competencia del certificador. La trampa a evitar: no existe una edición 2026 de ISO/IEC 42001; la norma de gestión de IA vigente sigue siendo la edición 2023.

Tercero, el riesgo se desplazó del laboratorio al perímetro: shadow AI y deepfakes. La IA que más expone a una organización en el año de corte no es la que aprobó su comité, sino la que entra por los costados —empleados usando herramientas no autorizadas— y la que la ataca desde afuera —fraude con identidad sintética. El Informe IBM Cost of a Data Breach 2025 atribuye a la shadow AI un sobrecosto medio de USD 670.000 por brecha y la asocia al 20 % de las brechas reportadas (DATO PÚBLICO). El gobierno de IA que solo mira los sistemas aprobados deja sin cubrir el flanco que más crece.

La señal de fondo para el lector: en un año en que la regulación europea de alto riesgo se aplazó en firme (EU AI Act post-Ómnibus, adoptado jun-2026) y la adopción se volvió universal, el riesgo dominante no es regulatorio sino de gobernanza interna: el sistema de IA que nadie inventarió, el output que nadie validó, el proveedor que nadie evaluó, el claim de “IA responsable” que no resiste preguntar con qué evidencia.

La pregunta que el directorio debe llevar a su equipo: de cada sistema de IA que opera en nuestro nombre —aprobado o no—, ¿podemos mostrar inventario, finalidad, supervisión humana y evaluación de impacto? Si la respuesta no es inmediata, no gobernamos la IA: la usamos.


2 · Fecha de corte y alcance

CampoValor
Fecha de corte (datos de industria)Informes 2025-2026 con publicación hasta jun-2026 · normas hasta jun-2026 · cronograma EU AI Act post-Ómnibus (adoptado formalmente jun-2026)
Fecha de redacción del borrador2026-06-19
Sistemas IA incluidosLectura de mercado y regulación (sistemas internos / de clientes / públicos). El corte público no desagrega por organización; los datos propios del SIG-IAC son internos y no se publican aquí.
JurisdiccionesUnión Europea (EU AI Act) · marco ISO global · referencias a EE. UU. y China solo como contexto regulatorio público
MarcosISO/IEC 42001:2023 (AIMS, 38 controles Anexo A) · ISO/IEC 23894:2023 (gestión del riesgo de IA) · ISO/IEC 42006:2025 (requisitos para certificadores AIMS) · EU AI Act (post-Ómnibus, adoptado jun-2026) · procedimiento AIIA interno del SIG-IAC
Fuentesiso.org · AI Index 2026 (Stanford HAI) · McKinsey State of AI · IBM Cost of a Data Breach 2025 · análisis públicos de organismos y consultoras citados §8
NaturalezaDatos anuales con fecha de corte. No es información en tiempo real. El cronograma del EU AI Act corresponde al texto del Digital Omnibus adoptado formalmente (jun-2026).

Lo que este informe NO es. No es un inventario de los sistemas de IA del IAC ni una declaración de cumplimiento legal del IAC (la línea base AIMS del SIG está en curso, con transparencia report previsto Q1 2027 — ver §6). No es una auditoría de IA ni un sustituto de certificación ISO/IEC 42001. No rankea ni señala a proveedores de modelos, certificadoras, países ni empresas: cuando describe brechas, las describe como patrones, no como culpables. No constituye asesoramiento legal sobre el cumplimiento del EU AI Act ni de ninguna jurisdicción.


3 · Mapa de riesgos IA (matriz de evidencia)

Para cada riesgo, la evidencia mínima que distingue una organización que gobierna su IA de una que solo la usa (pregunta central de la línea). El “nivel” es el riesgo de claim débil o exposición cuando la evidencia falta.

RiesgoEvidencia mínimaFuente / método · responsable típicoNivel
Inventario incompleto de sistemas IARegistro de sistemas IA con finalidad, datos usados y ownerISO/IEC 42001 Anexo A — A.4 (recursos: documentación e inventario) · A.6 (ciclo de vida: logging) · CISO / AIMS ownerAlto
Supervisión humana débilProcedimiento, aprobaciones, logs y criterio de cuándo un humano decideISO/IEC 42001 Anexo A — A.9 (uso responsable) · A.6 (ciclo de vida: operación y monitoreo) · responsable del procesoAlto
Sin evaluación de impacto (AIIA) en usos críticosAIIA documentada antes del despliegue, sobre individuos/grupos/sociedadISO/IEC 42001 Anexo A — A.5 (evaluación de impacto) · ISO/IEC 23894 (riesgo) · AIMS ownerAlto
Proveedor de sistemas de IA no evaluadoDue diligence, DPA, condiciones de uso, procedencia de datosISO/IEC 42001 Anexo A — A.10 (terceros) · A.7 (datos: procedencia) · Compras / LegalMedio
Shadow AI (uso no autorizado)Política de uso, detección de herramientas no aprobadas, controles técnicosISO/IEC 42001 Anexo A — A.2/A.9 (política y uso) · IBM 2025 (sobrecosto) · CISO / ITAlto
Claim de “IA responsable” sin respaldoMétricas de gobernanza, incidentes registrados, transparencia documentadaAI Index 2026 (transparencia a la baja) · política de comunicación responsableAlto

Lectura del Observatorio. Los riesgos de mayor nivel comparten un patrón: son invisibles al directorio hasta que se materializan. El sistema no inventariado no aparece en ningún tablero. El uso sin supervisión humana solo se nota cuando un output erróneo llega al cliente. La shadow AI, por definición, no figura en el registro de TI. ISO/IEC 42001 ordena estos controles —inventario (A.4), evaluación de impacto (A.5), uso responsable (A.9), terceros (A.10)— precisamente porque sin método explícito ninguno de ellos se cubre por defecto.


4 · Señales del año (datos públicos)

4.1 · Adopción y gobernanza — la brecha que crece

IndicadorValorEstado
Organizaciones que usan IA en ≥1 función de negocio88 %DATO PÚBLICO — AI Index 2026 (Stanford HAI)
Organizaciones que escalaron IA por completo en alguna función< 10 %DATO PÚBLICO — AI Index 2026
Caída de organizaciones sin política de IA responsablede 24 % a 11 %DATO PÚBLICO — AI Index 2026
Crecimiento de roles de gobernanza de IA (2025)+17 %DATO PÚBLICO — AI Index 2026
Incidentes de IA documentados (2025 vs. año previo)de 233 a 362DATO PÚBLICO — AI Index 2026
Riesgos de IA gestionados en promedio por organizaciónde 2 (2022) a 4 (hoy)DATO PÚBLICO — McKinsey State of AI

Pregunta de auditoría. La adopción es casi universal (88 %) pero la operación a escala es minoritaria (< 10 %). Esa distancia es exactamente el terreno donde viven los riesgos sin gobernar: pilotos que pasaron a producción sin pasar por inventario, AIIA ni validación. Antes de afirmar “tenemos gobierno de IA”, el equipo debe poder mostrar que el control creció al ritmo del uso. El dato honesto: que baje del 24 % al 11 % la franja sin política de IA responsable es progreso real, pero el 11 % restante sigue operando IA sin marco —y la transparencia medida cae mientras los incidentes suben.

4.2 · El marco normativo — ISO/IEC 42001:2023 y su acreditación

NormaAportaEstado
ISO/IEC 42001:2023Sistema de gestión de IA (AIMS): primera norma certificable de gestión de IA. Anexo A = 38 controles en 9 categorías (políticas, organización, recursos, evaluación de impacto, ciclo de vida, datos, información a partes interesadas, uso, terceros)DATO PÚBLICO — vigente, publicada dic-2023
ISO/IEC 23894:2023Guía de gestión del riesgo específico de IA (acompaña a 42001; no certificable por sí sola)DATO PÚBLICO
ISO/IEC 42006:2025Requisitos para los organismos que auditan y certifican un AIMS; complementa ISO/IEC 17021-1 con requisitos específicos de IA (competencia, tiempo de auditoría, imparcialidad)DATO PÚBLICO — publicada 2025

Señal. En 2024 existía la norma de gestión (42001) pero el esquema de acreditación de los certificadores estaba en construcción. Con ISO/IEC 42006:2025 publicada, la cadena queda cerrada: norma de gestión + norma de competencia del organismo certificador + ISO/IEC 17011 para acreditar a esos organismos. Esto importa para el lector porque cambia qué se puede afirmar: una certificación 42001 emitida por un organismo acreditado bajo 42006 es verificable de otra manera que una autodeclaración.

Pregunta de auditoría. Si la organización planea certificar su AIMS, ¿el certificador opera bajo un esquema de acreditación que ya incorpora ISO/IEC 42006:2025? Y al revés: una credencial 42001 que no declara organismo ni acreditación es un claim que conviene leer con la misma prudencia que cualquier “neutral” sin método.

Trampa normativa (no caer). No existe una edición 2026 de ISO/IEC 42001. La norma de sistema de gestión de IA vigente es ISO/IEC 42001:2023. Lo que se publicó en 2025 es ISO/IEC 42006 (acreditación de certificadores), no una nueva edición de 42001. Citar “42001 edición 2026” es un error que un lector técnico caza de inmediato.

Segunda trampa, más cara. Certificar ISO/IEC 42001 no da presunción de conformidad con el EU AI Act: 42001 no es norma armonizada europea; la pieza que apunta a ese rol es el proyecto prEN 18286 (previsto hacia fines de 2026). 42001 se mapea al AI Act, no se equipara. “Tenemos 42001, cumplimos el AI Act” es el claim que ningún directorio debería firmar.

4.3 · Los 38 controles del Anexo A — estructura para el inventario

El Anexo A de ISO/IEC 42001:2023 organiza 38 controles en 9 categorías. Para el árbitro, la estructura misma es la lista de verificación de gobernanza:

CategoríaFocoControles que el directorio debe poder responder
A.2 · Políticas de IAExiste política de IA, alineada y revisada¿Hay política aprobada y revisada periódicamente?
A.3 · Organización internaRoles y canal de inquietudes¿Quién es dueño del AIMS? ¿Hay canal para reportar preocupaciones?
A.4 · Recursos para sistemas IAInventario, datos, herramientas, cómputo, personas¿Existe el inventario de sistemas IA? (riesgo §3 nivel alto)
A.5 · Evaluación de impactoAIIA sobre individuos, grupos y sociedad¿Se hace AIIA antes de desplegar usos críticos?
A.6 · Ciclo de vida del sistema IADiseño responsable, V&V, despliegue, monitoreo, logging¿Se valida el output? ¿Se registran los usos significativos?
A.7 · Datos para sistemas IAAdquisición, calidad, procedencia, preparación¿Se conoce el origen y la calidad de los datos usados?
A.8 · Información a partes interesadasTransparencia, reporte externo, comunicación de incidentes¿Se comunica el uso de IA a quien corresponde?
A.9 · Uso de los sistemas IAUso pretendido y responsable¿El uso real coincide con el uso pretendido y autorizado?
A.10 · Relaciones con terceros y clientesResponsabilidades, proveedores, clientes¿Están evaluados los proveedores de IA? (riesgo §3)

Lectura del Observatorio. Las tres categorías que el directorio más fácilmente puede no tener cubiertas son A.4 (inventario), A.5 (AIIA) y A.10 (proveedores) — las mismas que la matriz §3 marca como riesgo alto. Coincidencia que no es casual: son las que requieren trabajo previo al uso, no posterior. La supervisión humana, conviene recordarlo, vive en A.9 (uso), no en la evaluación de impacto (A.5): son controles distintos que a veces se confunden.

4.4 · Shadow AI — el flanco que no figura en el registro

IndicadorValorEstado
Sobrecosto medio por brecha asociado a shadow AIUSD 670.000DATO PÚBLICO — IBM Cost of a Data Breach 2025
Brechas asociadas a shadow AI20 % de las reportadasDATO PÚBLICO — IBM 2025
Organizaciones sin política/detección de IA al momento de la brechamayoría (≈ 97 % sin controles de acceso de IA adecuados)DATO PÚBLICO — IBM 2025
Usuarios de IA generativa que acceden vía cuentas personales47 %DATO PÚBLICO — Netskope (fuente secundaria, jun-2026)

Señal. La shadow AI es el caso límite del riesgo de inventario (§3): es IA que opera en nombre de la organización sin pasar por ningún control. El dato de IBM la cuantifica en dinero —sobrecosto y proporción de brechas— y deja claro por qué A.2 (política de uso) y A.9 (uso pretendido) no son burocracia: son el único mecanismo que convierte “uso no autorizado” en una categoría detectable.

Pregunta de auditoría. ¿La organización sabe qué herramientas de IA usan efectivamente sus equipos, o solo qué herramientas aprobó? La distancia entre ambas respuestas es la superficie de shadow AI. No se cierra con un memo: se cierra con política, detección y un control técnico que la matriz de riesgos vuelve verificable.

4.5 · Deepfakes y fraude sintético — el riesgo entrante

IndicadorValorEstado
Organizaciones que sufrieron un ataque con deepfake (12 meses previos)62 %DATO PÚBLICO — Gartner (encuesta sep-2025, vía fuente secundaria)
Participación de deepfakes en el total de ataques de fraude6,5 %DATO PÚBLICO — fuente secundaria, 2026
Crecimiento interanual del fraude de identidad sofisticado+180 %DATO PÚBLICO — Sumsub (fuente secundaria)

Señal. El deepfake invierte la pregunta de gobernanza: no es “¿gobierno mi IA?” sino “¿estoy preparado para la IA que me ataca?”. Para el árbitro, es la otra cara de la misma moneda de verificación —la credencial, la voz, el rostro, el documento que ya no se pueden dar por auténticos sin método. Conecta con la evidencia de procedencia (A.7, datos: procedencia) y con la comunicación de incidentes (A.8, información a partes interesadas): una organización que no puede verificar la autenticidad de lo que recibe tampoco puede garantizar la de lo que emite.

Nota de prudencia. Las cifras de deepfakes y fraude provienen mayormente de proveedores de seguridad (fuente secundaria con interés comercial en el problema). Se citan como señal de dirección, no como medición de referencia: el patrón —el fraude sintético crece rápido y se vuelve común— es robusto entre fuentes; la magnitud exacta debe leerse con esa salvedad.

4.6 · Contexto regulatorio — EU AI Act post-Ómnibus (adoptado)

Encuadre. El “Digital Omnibus” fue adoptado formalmente: votación del Parlamento Europeo el 16-jun-2026 y del Consejo el 29-jun-2026; entra en vigor a los tres días de su publicación en el Diario Oficial de la UE. Las fechas del cronograma que sigue son fijas, sin mecanismo condicional.

HitoFecha (post-Ómnibus, adoptado)Estado
Prohibiciones (prácticas vedadas)feb-2025Ya aplicable (cumplido)
Modelos de propósito general (GPAI)ago-2025Ya aplicable (cumplido)
Transparencia (art. 50)2-ago-2026Sin cambios; gracia solo para el marcado de contenido del art. 50(2) en sistemas ya en mercado → 2-dic-2026
Sistemas de alto riesgo del Anexo III (autónomos)aplazado a 2-dic-2027Adoptado — antes ago-2026; máx. +16 meses
Sistemas de alto riesgo del Anexo I (embebidos en productos)aplazado a 2-ago-2028Adoptado — máx. +24 meses

Lectura del Observatorio. El movimiento regulatorio del año fue de aplazamiento, no de endurecimiento: las obligaciones de alto riesgo del Anexo III se corren de agosto de 2026 a diciembre de 2027, y con la adopción formal del Ómnibus ese corrimiento dejó de ser una hipótesis. El motivo declarado en el preámbulo es pragmático —la infraestructura regulatoria (normas técnicas armonizadas) no estuvo lista a tiempo. La consecuencia para el árbitro no cambia con el calendario: la organización que usa IA de alto riesgo gana tiempo de cumplimiento formal, no tiempo de buen gobierno. Y la transparencia del art. 50 —que mantiene su fecha de agosto de 2026— sigue exigiendo declarar cuándo el usuario interactúa con IA o consume contenido sintético.

Pregunta de auditoría. ¿La organización confundió “deadline aplazado” con “obligación cancelada”? El aplazamiento del Anexo III no toca el art. 50 (transparencia, ago-2026) ni las prohibiciones ya vigentes, ni cambia el caso de negocio de inventariar y evaluar los sistemas de alto riesgo antes de la nueva fecha.


5 · Conexión con productos del Observatorio

El informe alimenta los productos para miembros (§6), el módulo de observatorio regional de IA y la clase actualizada de ISO/IEC 42001. No reemplaza auditoría de IA ni certificación ISO.

Criterios de lectura sugeridos (derivados de la matriz §3, sujetos a revisión institucional):

  • Toda afirmación de “IA responsable” o “IA gobernada” se respalda con evidencia de los controles del Anexo A efectivamente implementados, no con adjetivos.
  • Las afirmaciones de cumplimiento del EU AI Act se presentan siempre con jurisdicción, artículo y fecha, conforme al texto post-Ómnibus adoptado (jun-2026) — no al cronograma original ya superado.
  • Ningún reconocimiento o módulo del Observatorio se comunica como certificación ISO/IEC 42001 ni como acreditación.

Firewall del Observatorio (línea dura). El Observatorio IAC lee y ordena evidencia pública; no certifica ni acredita sistemas de IA ni organizaciones. La certificación de un AIMS la realiza un organismo de certificación acreditado (bajo ISO/IEC 42006 / 17021-1), no el IAC. El Observatorio no abre, condiciona ni acelera ningún proceso de certificación, y no mezcla esta lectura técnica con oferta comercial alguna. Conflictos de interés en cualquier reconocimiento se declaran y resuelven antes de evaluar.


6 · Productos para miembros

  • Checklist de evidencia IA — por categoría del Anexo A de ISO/IEC 42001 (políticas / organización / recursos-inventario / evaluación de impacto / ciclo de vida / datos / información / uso / terceros), con la evidencia mínima y la pregunta de auditoría asociada.
  • Guía de claims de IA prudentes — cómo afirmar gobierno de IA con método: declarar controles implementados, alcance, supervisión humana y AIIA; cuándo NO publicar (“IA responsable” sin métricas, “cumple EU AI Act” sin jurisdicción ni artículo, “42001 = conformidad con el AI Act”).
  • Briefing de regulación de IA — estado EU AI Act post-Ómnibus (adoptado jun-2026; alto riesgo Anexo III a dic-2027), marco ISO/IEC 42001 + 42006, y contexto comparado (EE. UU., China) solo como referencia pública.
  • Briefing de shadow AI y deepfakes — el flanco que no figura en el registro: política de uso, detección, controles técnicos y verificación de procedencia.
  • Modelo de inventario de sistemas IA y plantilla AIIA — derivados del procedimiento interno del SIG-IAC, anonimizados. (Pendiente de curaduría.)
  • Transparencia report del IAC sobre uso interno de IA — primera edición prevista Q1 2027 (control del grupo A.8 del SIG, en construcción). No incluido en este informe.

7 · Riesgos de claims (guía de prudencia)

Derivados de la línea de investigación. Líneas duras, no recomendaciones blandas:

  • No afirmar cumplimiento legal de IA sin jurisdicción, artículo y fuente oficial; para el EU AI Act, citar siempre el cronograma post-Ómnibus adoptado (jun-2026), nunca el original.
  • No presentar ISO/IEC 42001 como garantía de legalidad total ni de “IA segura”: es un sistema de gestión, no un certificado de ausencia de riesgo. En particular, no afirmar que certificar 42001 da presunción de conformidad con el EU AI Act (no es norma armonizada; se mapea, no se equipara).
  • No citar una edición 2026 de ISO/IEC 42001 — no existe; la norma de gestión de IA vigente es ISO/IEC 42001:2023 (Anexo A = 38 controles). Lo de 2025 es ISO/IEC 42006 (acreditación).
  • No usar datos de prompts, outputs ni clientes como evidencia pública: los datos del SIG-IAC son internos, agregados y anonimizados.
  • No tratar el aplazamiento del EU AI Act como cancelación de obligaciones: el alto riesgo del Anexo III se corre a dic-2027 (en firme), la transparencia (art. 50) sigue en ago-2026.
  • No afirmar “IA responsable” o “IA gobernada” sin poder mostrar los controles del Anexo A efectivamente implementados.
  • No leer las cifras de deepfakes/fraude como medición de referencia: son señal de dirección (mayoría de fuentes con interés comercial), citadas con esa salvedad.
  • No confundir reconocimiento o lectura del Observatorio con certificación ISO ni con acreditación.

Cierre

El año regulatorio terminó con fechas firmes y más plazo: el alto riesgo europeo se corre a diciembre de 2027, la transparencia llega en agosto de 2026. Leído desde un directorio, ese calendario invita a una confusión precisa: creer que el tiempo extra es tiempo ganado. No lo es. Es tiempo prestado, y se devuelve en la misma moneda de siempre —inventario, evaluación de impacto, supervisión humana con evidencia.

Mientras tanto, la IA que más expone no consulta el cronograma: entra por los costados, con la cuenta personal de un empleado, y ataca desde afuera, con una voz clonada.

Una organización que no puede listar los sistemas de IA que operan en su nombre no tiene un problema de cumplimiento. Tiene un problema de conocimiento de sí misma.


8 · Fuentes

Todas públicas, con fecha de consulta jun-2026. Cronograma del EU AI Act conforme al Digital Omnibus adoptado formalmente (PE 16-jun-2026 · Consejo 29-jun-2026). No es información en tiempo real.

Nota de método. Las cifras de adopción y gobernanza (AI Index, McKinsey) son resultados de encuesta auto-reportada: miden percepción y declaración, no auditoría independiente. Las de shadow AI y deepfakes provienen mayormente de proveedores de seguridad (interés comercial en el problema): se usan como señal de dirección, con el patrón robusto entre fuentes y la magnitud leída con cautela. El cronograma del EU AI Act corresponde al Digital Omnibus adoptado formalmente (Parlamento Europeo 16-jun-2026, Consejo 29-jun-2026; en vigor a los tres días de su publicación en el Diario Oficial). La aparente discrepancia entre fuentes sobre el art. 50 se resuelve así: la obligación general de transparencia rige el 2-ago-2026; la gracia hasta el 2-dic-2026 aplica solo al marcado de contenido del art. 50(2) para sistemas ya en mercado.