Ordenando control IA

Mapa visual de control del uso de IA por áreas, datos, responsables y evidencias.

Ciberseguridad e IA

ENS / NIS2 / CRA

El control de IA también necesita seguridad demostrable.

Los sistemas de IA no se gobiernan solo con inventario y políticas. También requieren control de accesos, registros, proveedores, cambios, incidentes, continuidad y evidencias técnicas proporcionadas al contexto de uso.

La aplicabilidad concreta de ENS, NIS2, CRA u otras normas depende del sector, rol, producto, servicio y cadena de valor.

Fuentes oficiales

Base normativa o institucional

Estas páginas se apoyan en textos y portales oficiales para facilitar su consulta.

Controles

Qué conviene registrar para no depender de afirmaciones genéricas.

La seguridad debe poder explicarse con hechos verificables y evidencias revisables.

01

Accesos y permisos

Quién puede ver, subir, validar, exportar o administrar información relacionada con IA.

02

Registros y trazabilidad

Qué se hizo, cuándo, por quién, desde qué contexto y sobre qué versión.

03

Proveedores

Contratos, subencargados, ubicación, seguridad, documentación técnica, cambios y plan de salida.

04

Incidentes

Clasificación, fecha de detección, impacto, medidas correctoras, notificación y evidencia de cierre.

Aplicación práctica

Cómo llevarlo al expediente de IA.

La ciberseguridad debe conectarse con el sistema afectado, el proveedor, el control, la evidencia, la tarea y la validación interna.

01

Sistema

Qué herramienta o uso de IA queda afectado.

02

Control

Qué medida concreta se exige o se adopta.

03

Evidencia

Qué prueba existe, quién la revisó, cuándo vence y qué falta.

Siguiente paso

Conecta seguridad, sistema y evidencia.

Revisa accesos, registros, proveedores, cambios e incidentes alrededor del uso de IA que necesitas controlar.