Un inventario útil no es una lista de nombres comerciales. Debe permitir que otra persona localice el sistema, entienda qué hace, sepa quién lo proporciona y utiliza, identifique la finalidad real y siga el enlace hacia la clasificación, los controles y las evidencias aplicables.
Ideas clave
- Registra cada sistema, modelo, función integrada o uso diferenciable.
- Distingue proveedor contractual, proveedor real, integrador y modelo base.
- Documenta la finalidad real y no copies sin más la descripción comercial del proveedor.
- Conserva versión, configuración y disparadores de revisión.
1. Decide cuál es la unidad de inventario
La unidad no es «la IA de la empresa». Puede ser una aplicación contratada, una función de IA dentro de otro software, un modelo usado por API, una automatización con IA o un agente. Una misma herramienta puede necesitar varias fichas si cambian la finalidad, los datos, las personas afectadas o el nivel de control.
- Incluye pilotos con datos reales o influencia sobre decisiones.
- Incluye herramientas no autorizadas detectadas y márcalas como pendientes o no aprobadas.
- Evita duplicados cuando el sistema, versión, configuración y uso sean realmente iguales.
2. Registra los campos que permiten reconstruir el uso
| Bloque | Campos mínimos |
|---|---|
| Identificación | ID, nombre, tipo de activo, propietario y estado. |
| Cadena | Proveedor contractual, proveedor del sistema, integrador, reseller y modelo base cuando exista. |
| Uso | Proceso, finalidad prevista, finalidad real, entradas, salidas y decisiones apoyadas. |
| Versión | Versión o fecha de consulta, modelo, región, funciones activadas, parámetros e integraciones. |
| Rol | Proveedor, responsable del despliegue, importador, distribuidor u otros roles que procedan. |
| Territorio | Dónde están los operadores, dónde se usa y dónde producen efecto las salidas. |
| Control | Riesgo, obligaciones, responsable, evidencias, fecha y próxima revisión. |
3. No confundas proveedor con vendedor
La entidad que factura puede no ser quien desarrolla o pone el sistema en servicio bajo su marca. Para determinar roles conviene revisar condiciones, documentación técnica, interfaz, contratos e integración. En soluciones construidas sobre un modelo de uso general, también interesa identificar al proveedor del modelo base y al proveedor de la aplicación posterior.
4. Describe la finalidad de forma verificable
«Ayudar al equipo» no permite analizar nada. Una formulación útil explica qué recibe el sistema, qué operación realiza, qué salida produce, qué decisión puede influir y qué persona la revisa. Cuanto más concreta sea la finalidad, más fácil será clasificar, limitar y revisar el uso.
5. Define estados y eventos de revisión
Un inventario vivo necesita estados comprensibles —detectado, en evaluación, aprobado, aprobado con medidas, suspendido, retirado o no autorizado— y reglas para reabrir una ficha cuando cambian versiones, finalidades, integraciones, datos, proveedores o personas afectadas.
Fuentes y referencias
Se priorizan fuentes oficiales para el marco normativo. La aplicación a un caso concreto puede exigir revisar normativa sectorial, guías, jurisprudencia y documentación técnica adicional.