Comparación lado a lado entre un inventario de IA o registro de sistemas y una política de uso de IA. Entienda en qué se diferencia un catálogo de sistemas de IA de las reglas para el uso organizativo aceptable.
Veredicto rápido: Use un inventario de IA para registrar qué sistemas y casos de uso de IA existen; use una política de uso de IA para definir cómo puede y no puede usarse la IA.
AI Inventory System Register describes organized catalogue of AI systems and use cases within an organization.
Contexto: Más relevante cuando una organización necesita visibilidad sobre sistemas de IA, casos de uso, riesgos, propietarios y estado del ciclo de vida.
AI Use Policy describes internal governance document that defines how AI tools and systems may be used within an organization.
Contexto: Más relevante al establecer reglas organizativas para uso aceptable, prohibido, aprobado y escalado de IA.
| Aspecto | [AI] Inventory [System Register] | [AI] Use Policy |
|---|---|---|
| Propósito | Un inventario de IA registra qué sistemas y casos de uso de IA existen y cómo se gobiernan. | Una política de uso de IA define cómo pueden usarse las herramientas y sistemas de IA dentro de la organización. |
| Propietario | La titularidad suele estar en gobernanza, riesgo, cumplimiento, tecnología o propietarios de sistemas de negocio. | La titularidad suele estar en gobernanza, legal, cumplimiento, seguridad, RR. HH. o liderazgo tecnológico. |
| Entradas | Las entradas incluyen detalles del sistema, propietarios, finalidades, fuentes de datos, estado de despliegue, riesgos y controles. | Las entradas incluyen apetito de riesgo organizativo, casos de uso permitidos y prohibidos, reglas de tratamiento de datos y vías de escalamiento. |
| Salidas | Las salidas incluyen un registro buscable, evidencia de auditoría, registros de propiedad del sistema y estado del ciclo de vida. | Las salidas incluyen reglas, responsabilidades, requisitos de aprobación, expectativas de supervisión y guía de escalamiento de incidentes. |
| Rastro de auditoría | El rastro de auditoría muestra qué sistemas existen, quién los posee y qué evidencia respalda su estado de gobernanza. | El rastro de auditoría muestra qué reglas se comunicaron y cómo se gestionaron usos, aprobaciones, excepciones e incidentes. |
| Error común | Un error común es crear una hoja de cálculo estática no vinculada a evidencia de riesgos y controles. | Un error común es emitir una política sin saber qué sistemas y usos de IA ya existen. |
En la práctica, la política y el inventario deben reforzarse mutuamente. Una política sin inventario es difícil de aplicar, mientras que un inventario sin política carece de límites conductuales claros.
Tratar una política de IA como sustituto de un inventario de IA.
Mantener un inventario que registra herramientas pero no propietarios ni finalidades.
Redactar reglas de uso de IA que no tratan datos ni escalamiento.
No actualizar el inventario cuando los equipos adoptan nuevas herramientas de IA.
Use un inventario de IA o registro de sistemas cuando la organización necesite un registro estructurado de sistemas de IA, casos de uso, propietarios, finalidades, fuentes de datos, riesgos, controles y estado de despliegue. Es la capa de visibilidad de la gobernanza de IA.
Use una política de uso de IA cuando la organización necesite reglas sobre uso aceptable y prohibido de IA, tratamiento de datos, aprobaciones, supervisión y escalamiento. Es el manual de reglas conductuales y operativas para usuarios y equipos.
Los inventarios de IA y las políticas de uso apoyan la gobernanza bajo ISO/IEC 42001 y NIST AI RMF, y ayudan a preparar evidencia para obligaciones relacionadas con el Reglamento de IA de la UE cuando corresponda. El inventario muestra lo que existe; la política muestra cómo debe usarse.
No. Un inventario de IA registra sistemas y casos de uso, mientras que una política de uso de IA define cómo puede usarse la IA dentro de la organización.
Pueden desarrollarse conjuntamente. Una política básica establece límites inmediatos, mientras que el inventario identifica los sistemas y casos de uso reales que requieren gobernanza.
Debe registrar propietarios, finalidades, fuentes de datos, estado de despliegue, riesgos, controles y otra información necesaria para gobernanza, auditoría y rendición de cuentas.
No recently viewed comparisons yet.