Inicio Metodología de Auditoría de IA

Metodología de Auditoría de IA

TransparenciaActualizado el 19 de septiembre de 2026

Nuestra metodología parte de una idea simple: no se puede gobernar una IA que no está inventariada y no sirve un expediente que nadie puede mantener. Por eso la auditoría combina revisión organizativa, técnica y normativa y termina en documentos utilizables por la empresa.

1. Descubrimiento e inventario

Identificamos sistemas, herramientas y casos de uso por departamento, incluidos usos no autorizados o desconocidos por dirección. Registramos proveedor, plan, finalidad, usuarios, datos, resultado y responsable.

2. Clasificación del caso de uso

Analizamos el rol de la empresa y el uso concreto. Separamos prácticas prohibidas, obligaciones de alfabetización, transparencia, posibles usos de alto riesgo y riesgos paralelos de RGPD, confidencialidad o sectoriales.

3. Datos y proveedores

Revisamos qué información entra en cada herramienta, las condiciones del proveedor, el tipo de cuenta, contratos y medidas disponibles. No tratamos igual un borrador con datos públicos que un expediente de cliente.

4. Controles y supervisión

Documentamos quién revisa resultados, quién autoriza nuevas herramientas, qué acciones requieren confirmación y cómo se gestiona un incidente. En agentes de IA añadimos permisos, límites y mecanismos de parada.

5. Alfabetización

Revisamos las medidas adoptadas conforme al artículo 4 y proponemos formación o instrucciones adaptadas a los usos reales. No vendemos un “certificado oficial”: dejamos evidencias de las medidas implantadas.

6. Transparencia

Comprobamos si existen supuestos del artículo 50 y qué obligación corresponde a cada rol: información, marcado técnico, divulgación o registro de revisión editorial.

7. Expediente y hoja de ruta

Entregamos un expediente con inventario, clasificación, proveedores, política, evidencias, decisiones y medidas priorizadas. Cada acción tiene responsable y fecha. El objetivo es que el cliente pueda mantenerlo sin depender de nosotros.

Qué no hacemos

Fuentes y actualización

Trabajamos sobre fuentes primarias: EUR-Lex, Comisión Europea, AESIA, BOE, Congreso y autoridades sectoriales. La metodología se revisa cuando cambia el marco normativo o aparecen nuevas guías oficiales.

¿Quieres ver cómo se aplica a tu empresa?

La auditoría parte de 900 € y se entrega en 3 días laborables.