Inventario de sistemas de IA: guía práctica de compliance | V-PROOF
La mayoría de organizaciones que inician un programa de AI governance descubren el mismo problema en la primera semana: no saben exactamente qué sistemas de IA están usando.
No porque nadie lo sepa en toda la organización. Sino porque nadie lo sabe de forma centralizada, consistente y actualizada.
Sin inventario no hay governance. Y sin governance no hay compliance.
Por qué el inventario es la primera obligación real del EU AI Act
El EU AI Act establece como obligación fundacional que los operadores de sistemas de IA conozcan y documenten los sistemas que despliegan. Toda la arquitectura de compliance del Reglamento — y de ISO/IEC 42001 — parte del supuesto de que la organización tiene un inventario completo y actualizado.
No puedes gestionar el riesgo de lo que no sabes que existe
No puedes demostrar supervisión humana de un sistema no registrado
No puedes cumplir la documentación técnica si no sabes qué documentar
Qué debe incluir un inventario de sistemas de IA
Nombre, versión, proveedor, fecha de despliegue, responsable interno designado.
Qué decisiones toma o asiste, sobre quién, en qué procesos de negocio. En lenguaje funcional, no técnico.
¿Entra en el Anexo III? ¿Tiene impacto sobre derechos fundamentales? ¿Alto riesgo, limitado o mínimo?
Origen, sensibilidad, base legal para su tratamiento. Incluye datos de entrenamiento y datos operativos.
Mecanismos de supervisión humana existentes, frecuencia, responsable. No los que deberían existir — los que existen.
Qué obligaciones regulatorias aplican y cuál es el estado real de cumplimiento de cada una.
Versiones desplegadas, cambios de caso de uso, actualizaciones de modelo. Con fecha y responsable de cada cambio.
Los cuatro errores que invalidan el inventario
Inventariar herramientas en lugar de sistemas
"Usamos ChatGPT" no es un registro de AI governance. El registro relevante describe el caso de uso, el proceso y el control activo — no solo el nombre de la herramienta.
No actualizar cuando cambia el uso
Un sistema desplegado para un caso de bajo riesgo puede derivar hacia uno de alto riesgo sin que nadie actualice el registro. Los inventarios estáticos dejan de ser válidos en semanas.
Excluir los sistemas de terceros
El EU AI Act no exime a la organización porque el sistema lo provea un tercero. Si lo despliegas o usas, la responsabilidad de compliance recae sobre ti.
No asignar responsables internos
Un inventario sin dueño no es un inventario — es un documento que nadie actualiza y que en seis meses ya no refleja la realidad.
El inventario dice qué debería pasar. La evidencia verificable demuestra que pasó.
V-PROOF Protocol · AI Governance Infrastructure 2026Del inventario a la evidencia verificable
Un inventario bien construido es el mapa. V-PROOF opera en la capa que convierte ese mapa en compliance real: captura activo a activo el ratio IA/humano, la aprobación humana explícita, el contexto normativo y genera el V-Seal — SHA-256 + timestamp de blockchain Base L2.
El sistema X debería tener revisión humana en todos sus outputs del proceso Y
Este output del proceso Y, hoy a las 10:23, fue revisado y aprobado — V-Seal verificable por QR
Construye el inventario — y la evidencia de que funciona
Inventario de sistemas · Clasificación EU AI Act · Evidencia verificable activo a activo.
El punto de partida de cualquier programa de AI governance real.
