Checklist ISO/IEC 23894 — Gestión de Riesgo en IA
Los 7 pasos del proceso de gestión de riesgo de ISO 23894, aplicados a un sistema de IA real — la metodología que ISO 42001 da por conocida, y el complemento directo de tu checklist de NIST AI RMF.
Qué incluye
- Documento Word con la tabla completa de los 7 pasos del proceso de gestión de riesgo
- Tabla comparativa ISO 23894 vs ISO 42001 — qué cubre cada uno y cómo se relacionan
- Checklist de verificación de 7 puntos
- Aviso Legal
Por qué existe este documento
ISO/IEC 23894:2023 es la guía de referencia para gestionar el riesgo específico de sistemas de IA — hereda la estructura de ISO 31000 y la adapta a lo que hace distinta a la IA: modelos que cambian de comportamiento tras el despliegue, decisiones difíciles de explicar, y fuentes de sesgo que no existen en el software tradicional. No es certificable por sí sola, pero es la metodología que ISO 42001 importa para sus propias cláusulas de gestión de riesgo — y es, en la práctica, la respuesta más directa a la exigencia del art. 9 del AI Act de mantener un sistema de gestión de riesgos documentado.
Los 7 pasos, en una línea cada uno
- Comunicación y consulta: involucrar a las partes afectadas durante todo el proceso, no solo al final.
- Establecer el contexto: definir propósito, alcance y criterios de riesgo aceptables específicos del sistema.
- Identificación del riesgo: detectar fuentes de riesgo propias de la IA — sesgo, opacidad, deriva de rendimiento.
- Análisis del riesgo: evaluar probabilidad e impacto, considerando que el comportamiento puede cambiar tras el despliegue.
- Evaluación del riesgo: comparar contra los criterios definidos y decidir qué requiere tratamiento inmediato.
- Tratamiento del riesgo: reentrenar, añadir supervisión humana, limitar autonomía, o no desplegar.
- Monitorización, revisión, registro: vigilancia continua y documentación auditable.
Preguntas frecuentes
¿ISO 23894 es certificable?
No. ISO/IEC 23894 es una guía metodológica, sin cláusulas de obligado cumplimiento y sin ruta de certificación propia. El estándar certificable relacionado es ISO/IEC 42001, que importa el proceso de ISO 23894 como su metodología de gestión de riesgo.
¿Necesito este checklist si ya tengo el de NIST AI RMF?
Ambos son complementarios, no sustitutos — cubren el mismo objetivo desde marcos distintos. Si vendes a clientes que exigen uno u otro marco de referencia, tiene sentido tener los dos.
¿Sustituye el asesoramiento legal?
No. Es una plantilla de trabajo que organiza y acelera el proceso de gestión de riesgo, pero no constituye asesoramiento jurídico ni garantiza el cumplimiento de ningún marco normativo — ver el Aviso Legal incluido.
¿En qué formato se entrega?
Documento Word con las tablas del proceso y la checklist de verificación, más el Aviso Legal, en descarga inmediata tras la compra.