Saltar al contenido
Tienda / ISO/IEC 23894 / Checklist ISO/IEC 23894 — Gestión de Riesgo en IA
ISO/IEC 23894 Guía metodológica · No certificable

Checklist ISO/IEC 23894 — Gestión de Riesgo en IA

Los 7 pasos del proceso de gestión de riesgo de ISO 23894, aplicados a un sistema de IA real — la metodología que ISO 42001 da por conocida, y el complemento directo de tu checklist de NIST AI RMF.

¿Ya tienes el checklist de NIST AI RMF? No hace falta elegir — ISO 23894 y NIST AI RMF cubren el mismo objetivo desde marcos distintos, y son complementarios, no sustitutos. Ver también nuestra comparativa ISO 42001 vs NIST AI RMF.
29 €
IVA incluido · pago único
Próximamente → ← Volver a la tienda

Qué incluye

  • Documento Word con la tabla completa de los 7 pasos del proceso de gestión de riesgo
  • Tabla comparativa ISO 23894 vs ISO 42001 — qué cubre cada uno y cómo se relacionan
  • Checklist de verificación de 7 puntos
  • Aviso Legal

Por qué existe este documento

ISO/IEC 23894:2023 es la guía de referencia para gestionar el riesgo específico de sistemas de IA — hereda la estructura de ISO 31000 y la adapta a lo que hace distinta a la IA: modelos que cambian de comportamiento tras el despliegue, decisiones difíciles de explicar, y fuentes de sesgo que no existen en el software tradicional. No es certificable por sí sola, pero es la metodología que ISO 42001 importa para sus propias cláusulas de gestión de riesgo — y es, en la práctica, la respuesta más directa a la exigencia del art. 9 del AI Act de mantener un sistema de gestión de riesgos documentado.

Los 7 pasos, en una línea cada uno

  • Comunicación y consulta: involucrar a las partes afectadas durante todo el proceso, no solo al final.
  • Establecer el contexto: definir propósito, alcance y criterios de riesgo aceptables específicos del sistema.
  • Identificación del riesgo: detectar fuentes de riesgo propias de la IA — sesgo, opacidad, deriva de rendimiento.
  • Análisis del riesgo: evaluar probabilidad e impacto, considerando que el comportamiento puede cambiar tras el despliegue.
  • Evaluación del riesgo: comparar contra los criterios definidos y decidir qué requiere tratamiento inmediato.
  • Tratamiento del riesgo: reentrenar, añadir supervisión humana, limitar autonomía, o no desplegar.
  • Monitorización, revisión, registro: vigilancia continua y documentación auditable.

Preguntas frecuentes

¿ISO 23894 es certificable?

No. ISO/IEC 23894 es una guía metodológica, sin cláusulas de obligado cumplimiento y sin ruta de certificación propia. El estándar certificable relacionado es ISO/IEC 42001, que importa el proceso de ISO 23894 como su metodología de gestión de riesgo.

¿Necesito este checklist si ya tengo el de NIST AI RMF?

Ambos son complementarios, no sustitutos — cubren el mismo objetivo desde marcos distintos. Si vendes a clientes que exigen uno u otro marco de referencia, tiene sentido tener los dos.

¿Sustituye el asesoramiento legal?

No. Es una plantilla de trabajo que organiza y acelera el proceso de gestión de riesgo, pero no constituye asesoramiento jurídico ni garantiza el cumplimiento de ningún marco normativo — ver el Aviso Legal incluido.

¿En qué formato se entrega?

Documento Word con las tablas del proceso y la checklist de verificación, más el Aviso Legal, en descarga inmediata tras la compra.