Caesar AI Atlas
Confusión comúnPrincipiante

Riesgo vs daño

Comparación lado a lado entre riesgo y daño. Explica cómo una evaluación de probabilidad y gravedad difiere del efecto adverso experimentado por una persona, grupo, organización o sistema.

Veredicto rápido: Use riesgo para posibles resultados adversos antes o durante la evaluación; use daño para el efecto adverso ocurrido o descrito de forma concreta.

De un vistazo

Riesgo

Risk defines combination of the likelihood of an adverse event and the severity of its potential harm.

Características clave
  • Combinación de la probabilidad de un evento adverso y la gravedad del daño potencial
  • Puede relacionarse con salud, seguridad, derechos fundamentales, personas, organizaciones, sociedad o medio ambiente
  • Apoya la priorización, los controles y las decisiones de aceptación
Tener en cuenta
  • El riesgo no es lo mismo que un incidente o daño realizado
  • Las calificaciones de riesgo no deben ocultar incertidumbre sobre probabilidad, gravedad o grupos afectados

Contexto: Más relevante al evaluar posibles resultados adversos y decidir qué controles se necesitan.

VS
Daño

Harm describes adverse effect experienced by an individual, group, organization, or system.

Características clave
  • Efecto adverso sufrido por un individuo, grupo, organización o sistema
  • Puede ser social, físico, financiero, jurídico, reputacional o relacionado con privacidad
  • Puede surgir de uso indebido, fallo del sistema, sesgo o divulgación no autorizada de información personal
Tener en cuenta
  • El daño puede ocurrir aunque la evaluación inicial haya subestimado probabilidad o gravedad
  • Diferentes stakeholders pueden experimentar distintos daños del mismo sistema

Contexto: Más relevante al describir el efecto adverso real o concreto que los controles de gobernanza buscan prevenir o remediar.

Diferencias clave

AspectoRiskHarm
DefiniciónEl riesgo combina la probabilidad de un evento adverso con la gravedad de su daño potencial.El daño es el efecto adverso experimentado por un individuo, grupo, organización o sistema.
Diferencia prácticaEl riesgo mira hacia adelante y apoya evaluación, priorización y diseño de controles.El daño describe el efecto adverso en sí, sea real, anticipado o usado como referencia de gravedad.
Caso de uso típicoUse riesgo en evaluaciones de riesgo, selección de controles, decisiones de aceptación y planes de monitorización.Use daño en informes de incidentes, evaluaciones de impacto, análisis de derechos y planificación de remedios.
Error comúnUn error común es tratar una baja probabilidad como prueba de que ningún daño importa.Un error común es discutir el daño solo después de un incidente, en lugar de usar análisis de daño en diseño y prevención.
Implicación de gobernanzaLa gobernanza debe definir criterios de riesgo, tolerancia, propietarios, controles y ciclos de revisión.La gobernanza debe definir partes afectadas, categorías de daño, rutas de remediación y evidencia para análisis de impacto.
Nota Caesar AI

En la práctica, los registros débiles de riesgo de IA suelen listar riesgos sin nombrar claramente el daño. Una evaluación defendible debe conectar cada riesgo con quién puede sufrir daño y cómo.

Notas

Errores comunes

1

Usar riesgo y daño indistintamente en evaluaciones

2

Asignar puntuaciones de riesgo sin identificar personas afectadas o tipos de daño

3

Tratar el daño no materializado como irrelevante para controles preventivos

Cuándo usar cada uno

risk

Use Riesgo al evaluar la posibilidad y gravedad de resultados adversos antes o durante el desarrollo, despliegue o monitorización de un sistema de IA. Es el mejor término para evaluaciones, controles y decisiones de aceptación de riesgo.

harm

Use Daño al describir el efecto adverso que puede ocurrir, ha ocurrido o debe prevenirse. Es el mejor término para análisis de impacto, respuesta a incidentes y discusiones de remediación.

Nota de cumplimiento

Los marcos y regulaciones de gobernanza de IA suelen requerir tanto evaluación de riesgos como análisis de daños. El riesgo ayuda a decidir qué controles se necesitan; el daño define qué intenta prevenir, detectar o remediar la organización.

Preguntas frecuentes

¿Riesgo es lo mismo que daño?+

No. El riesgo es la combinación de probabilidad y gravedad de un daño potencial. El daño es el efecto adverso en sí.

¿Un daño de alta gravedad puede tener bajo riesgo?+

Sí, si la probabilidad se evalúa como baja. Sin embargo, daños graves pueden requerir controles fuertes según obligaciones legales, incertidumbre y derechos afectados.

¿Por qué debe definirse el daño antes de puntuar el riesgo?+

Definir claramente los daños hace más consistente y auditable la puntuación de riesgo. También ayuda a identificar stakeholders afectados y controles apropiados.

Vistos recientemente

No recently viewed comparisons yet.