Cada decisió en té un responsable.
I cada responsable, la prova.
El EU AI Act no demana només controls: demana saber qui decideix, qui supervisa i qui respon. V-PROOF ordena el govern de la IA en tres nivells de responsabilitat i un cicle de sis passos, i cada pas deixa un registre amb nom, data i petjada.
Tres nivells de responsabilitat. Un que verifica des de fora.
El govern funciona quan cada nivell sap què decideix i què ha de poder demostrar. V-PROOF deixa constància del que passa a cadascú.
Qui aprova, qui executa i qui s'informa.
Un model de referència que adaptem a lestructura de cada organització en el diagnòstic.
| Activitat | Consell i direcció | Comitè d'IA | Responsable del sistema | Legal · DPO · CIS | Evidència a V-PROOF |
|---|---|---|---|---|---|
| Fixar la gana de risc i la política d'IA | A | R | I | C | Política i versió segellades |
| Mantenir l'inventari de sistemes | I | A | R | C | Registre de cada sistema i el seu responsable |
| Classificar el risc segons el EU AI Act | I | A | R | C | Nivell de risc i obligacions que activa |
| Aprovar un sistema d'alt risc | I | A · R | C | C | Atestació de la persona designada |
| Supervisar en execució | — | I | A · R | C | Decisions humanes i controls aplicats |
| Gestionar un incident | I | A | R | R | Detecció, resposta i tancament datats |
| Informar a l'adreça | I | A · R | C | C | Informe d'exposició i evidència |
A Rinde comptes · R Executa · C Se us consulta · I Se us informa
Sis passos. Cadascú deixa la seva prova.
El cicle es repeteix cada cop que entra un sistema nou, en canvia un d'existent o es revisa la política.
- 01 Inventariar Registre de cada sistema d'IA, el proveïdor i el responsable
- 02 Classificar Nivell de risc segons l' EU AI Act i obligacions que activa
- 03 Aprovar Atestació escrita de la persona designada, literal al rastre
- 04 Supervisar Controls en execució i decisions humanes registrades
- 05 Evidenciar empremta segellada i verificable per tercers
- 06 Revisar Informe per a direcció i recàlcul del risc a demanda
El govern no és opcional. Està escrit a la norma.
Els marcs que V-PROOF cobreix demanen, amb diferents paraules, el mateix: rols definits, supervisió humana i capacitat de demostrar-ho.
Qui utilitza sistemes d'IA ha d'assegurar que el personal té els coneixements necessaris per fer-ho.
Als sistemes d'alt risc, qui els desplega ha d'encarregar la supervisió a persones amb la competència, la formació i l'autoritat necessàries.
Usar el sistema segons les instruccions, vigilar-ne el funcionament, conservar els registres i informar dels incidents greus.
La direcció assumeix el compromís, fixa la política i assigna rols; el sistema s'audita i es revisa per la direcció.
Polítiques, rols i rendició de comptes definits abans de mapejar, mesurar i gestionar el risc.
No n'hi ha prou de complir: el responsable del tractament ha de poder demostrar-ho.
Resum orientatiu dels textos normatius. Per al vostre cas concret, consulteu el vostre assessor jurídic.
Un model per a tot el grup. La norma de cada país, a sobre.
El nucli de govern és comú ( EU AI Act , ISO/IEC 42001, NIST AI (RMF i RGPD) i cada filial afegeix la seva capa local, com l'ENS a Espanya. La direcció veu una sola evidència consolidada.
Comenceu per saber qui decideix avui.
1 · Diagnòstic. Inventariem els seus sistemes de IA i qui respon de cadascú.
2 · Disseny del model. Definim rols, comitè i cicle, adaptats a la vostra organització.
3 · Posada en marxa. V-PROOF comença a registrar cada pas amb la prova.
