Comparación lado a lado entre riesgo y daño. Explica cómo una evaluación de probabilidad y gravedad difiere del efecto adverso experimentado por una persona, grupo, organización o sistema.
Veredicto rápido: Use riesgo para posibles resultados adversos antes o durante la evaluación; use daño para el efecto adverso ocurrido o descrito de forma concreta.
Risk defines combination of the likelihood of an adverse event and the severity of its potential harm.
Contexto: Más relevante al evaluar posibles resultados adversos y decidir qué controles se necesitan.
Harm describes adverse effect experienced by an individual, group, organization, or system.
Contexto: Más relevante al describir el efecto adverso real o concreto que los controles de gobernanza buscan prevenir o remediar.
| Aspecto | Risk | Harm |
|---|---|---|
| Definición | El riesgo combina la probabilidad de un evento adverso con la gravedad de su daño potencial. | El daño es el efecto adverso experimentado por un individuo, grupo, organización o sistema. |
| Diferencia práctica | El riesgo mira hacia adelante y apoya evaluación, priorización y diseño de controles. | El daño describe el efecto adverso en sí, sea real, anticipado o usado como referencia de gravedad. |
| Caso de uso típico | Use riesgo en evaluaciones de riesgo, selección de controles, decisiones de aceptación y planes de monitorización. | Use daño en informes de incidentes, evaluaciones de impacto, análisis de derechos y planificación de remedios. |
| Error común | Un error común es tratar una baja probabilidad como prueba de que ningún daño importa. | Un error común es discutir el daño solo después de un incidente, en lugar de usar análisis de daño en diseño y prevención. |
| Implicación de gobernanza | La gobernanza debe definir criterios de riesgo, tolerancia, propietarios, controles y ciclos de revisión. | La gobernanza debe definir partes afectadas, categorías de daño, rutas de remediación y evidencia para análisis de impacto. |
En la práctica, los registros débiles de riesgo de IA suelen listar riesgos sin nombrar claramente el daño. Una evaluación defendible debe conectar cada riesgo con quién puede sufrir daño y cómo.
Usar riesgo y daño indistintamente en evaluaciones
Asignar puntuaciones de riesgo sin identificar personas afectadas o tipos de daño
Tratar el daño no materializado como irrelevante para controles preventivos
Use Riesgo al evaluar la posibilidad y gravedad de resultados adversos antes o durante el desarrollo, despliegue o monitorización de un sistema de IA. Es el mejor término para evaluaciones, controles y decisiones de aceptación de riesgo.
Use Daño al describir el efecto adverso que puede ocurrir, ha ocurrido o debe prevenirse. Es el mejor término para análisis de impacto, respuesta a incidentes y discusiones de remediación.
Los marcos y regulaciones de gobernanza de IA suelen requerir tanto evaluación de riesgos como análisis de daños. El riesgo ayuda a decidir qué controles se necesitan; el daño define qué intenta prevenir, detectar o remediar la organización.
No. El riesgo es la combinación de probabilidad y gravedad de un daño potencial. El daño es el efecto adverso en sí.
Sí, si la probabilidad se evalúa como baja. Sin embargo, daños graves pueden requerir controles fuertes según obligaciones legales, incertidumbre y derechos afectados.
Definir claramente los daños hace más consistente y auditable la puntuación de riesgo. También ayuda a identificar stakeholders afectados y controles apropiados.
No recently viewed comparisons yet.