Por qué "un responsable de IA" no es un rol, es un cuello de botella

El AI Act no exige un cargo llamado "AI Governance Officer". Exige un sistema de gestión de riesgos (art. 9), supervisión humana efectiva (art. 14) y documentación técnica mantenida (art. 11). Son tres obligaciones con ritmos y perfiles distintos: gestionar riesgo es un trabajo continuo de coordinación; supervisar un sistema en producción exige estar cerca de la operación día a día; mantener documentación técnica exige acceso directo al equipo de ML. Meter las tres en una sola persona no es eficiencia, es un punto único de fallo con nombre y apellido.

Los cuatro roles que sostienen un programa real

1. AI Governance Officer (o equivalente)

No ejecuta cada control, coordina que existan. Define la política de uso aceptable de IA, mantiene el inventario de sistemas, convoca al comité, y es la persona que una autoridad de vigilancia buscaría primero si pregunta "¿quién es responsable de esto en la empresa?". Suele reportar a Legal, Compliance o directamente a dirección, según el tamaño de la organización. No necesita saber entrenar un modelo, pero sí necesita autoridad real para bloquear el despliegue de un sistema si el riesgo no está gestionado.

2. Comité de gobernanza de IA

Es donde se toman las decisiones que un solo rol no puede ni debe tomar solo: aprobar el uso de un sistema de alto riesgo, decidir presupuesto para remediar un gap, o resolver un desacuerdo entre Legal y Producto sobre si un sistema necesita reclasificarse. Sin este órgano, cada decisión de riesgo se convierte en una negociación informal entre dos personas sin autoridad formal para zanjarla — que es exactamente cómo se acumulan los sistemas "temporales" que nunca se revisan.

3. Dueño de riesgo por sistema (no por la empresa entera)

Cada sistema de IA de alto riesgo necesita una persona concreta que responda por él — normalmente quien lo dirige a nivel de producto o negocio, no el equipo técnico. Es distinto del AI Governance Officer: éste coordina el programa completo; el dueño de riesgo responde por un sistema específico, sabe cuándo se reentrenó por última vez, y es quien debería activar la alarma si el uso previsto del sistema cambia.

4. Supervisor humano (human oversight, art. 14)

El artículo 14 es específico: la persona que supervisa necesita competencia, formación y, sobre todo, autoridad real para intervenir o detener el sistema. Un analista sin capacidad de pausar un despliegue no cumple el artículo 14, por mucho que "revise" resultados. Este rol suele vivir dentro del equipo que opera el sistema día a día, no en una función central — la supervisión efectiva exige cercanía operativa, no un comité trimestral.

RolResponde porFrecuencia de actuación
AI Governance OfficerEl programa completo, política y coordinaciónContinua
Comité de gobernanzaDecisiones que requieren autoridad colegiadaMensual / trimestral
Dueño de riesgo por sistemaUn sistema de IA concretoPor sistema, cuando cambia algo
Supervisor humanoLa operación diaria de un sistema en producciónContinua, en tiempo real
El error más común: nombrar un AI Governance Officer y asumir que eso resuelve la supervisión humana del artículo 14. Son roles distintos con exigencias distintas — el primero no sustituye al segundo, y una autoridad que audite un sistema en producción preguntará específicamente por quién lo supervisa día a día, no solo quién dirige el programa.

Cómo empezar si hoy no existe ninguno de los cuatro

No hace falta contratar a nadie nuevo para arrancar. La secuencia más práctica: primero, alguien asume el rol de AI Governance Officer aunque sea a tiempo parcial y con un mandato claro por escrito. Segundo, se convoca la primera reunión del comité — no necesita ser gente nueva, sino las personas que ya deciden sobre IA sin marco formal, ahora con una agenda y actas. Tercero, se asigna un dueño por cada sistema de alto riesgo ya en producción. La supervisión humana del artículo 14 suele ya existir de facto en el equipo operativo; lo que falta normalmente es documentar quién tiene esa autoridad y verificar que de verdad puede pausar el sistema.

Qué revisar esta semana

  1. ¿Existe un mandato escrito para quien coordina AI Governance, o es una responsabilidad informal que "ha ido cayendo" en alguien?
  2. ¿Se ha reunido el comité de gobernanza alguna vez con actas, o las decisiones de riesgo se toman en pasillos?
  3. Por cada sistema de alto riesgo, ¿hay un nombre concreto que responda por él, o "el equipo" en abstracto?
  4. El supervisor humano de cada sistema en producción, ¿tiene autoridad real para pausarlo, o solo revisa resultados sin poder de decisión?

Ningún programa de AI Governance sobrevive con un solo responsable. Los cuatro roles no tienen que ser cuatro personas distintas desde el primer día, pero sí tienen que ser cuatro responsabilidades explícitas, con mandato por escrito — la alternativa es que todo dependa de que una persona no se vaya de vacaciones nunca.

Charter del Comité de Data/AI Governance Define el mandato, la composición y la cadencia del comité en un documento firmable, listo para la primera reunión. 39 €.
Ver plantilla →
Kit de Primera Reunión del Comité Agenda, plantilla de actas y checklist de decisiones para que la primera reunión no se quede en una conversación sin resultado. 39 €.
Ver kit →