Inventario de sistemas de IA: guía práctica de compliance | V-PROOF

AI Governance· EU AI Act· Guía Práctica· 15 de septiembre de 2026· Lectura: 3 min.
Inventario IAEU AI ActAI RegistryGuía Práctica

La mayoría de organizaciones que inician un programa de AI governance descubren el mismo problema en la primera semana: no saben exactamente qué sistemas de IA están usando.

No porque nadie lo sepa en toda la organización. Sino porque nadie lo sabe de forma centralizada, consistente y actualizada.

El escenario habitual en cualquier organización mediana
Marketing usa un generador de contenido. Sin registrar.
RRHH tiene un sistema de cribado de CVs. Alto riesgo bajo EU AI Act.
Legal usa un asistente de redacción de contratos. Sin clasificar.
Operaciones desplegó un modelo predictivo hace 9 meses. IT lo compró, nadie registró el caso de uso.

Sin inventario no hay governance. Y sin governance no hay compliance.

Por qué el inventario es la primera obligación real del EU AI Act

EU AI Act · En vigor desde el 2 de agosto de 2026

El EU AI Act establece como obligación fundacional que los operadores de sistemas de IA conozcan y documenten los sistemas que despliegan. Toda la arquitectura de compliance del Reglamento — y de ISO/IEC 42001 — parte del supuesto de que la organización tiene un inventario completo y actualizado.

Sin inventario

No puedes gestionar el riesgo de lo que no sabes que existe

Sin inventario

No puedes demostrar supervisión humana de un sistema no registrado

Sin inventario

No puedes cumplir la documentación técnica si no sabes qué documentar

Qué debe incluir un inventario de sistemas de IA

Identificación

Nombre, versión, proveedor, fecha de despliegue, responsable interno designado.

Caso de uso

Qué decisiones toma o asiste, sobre quién, en qué procesos de negocio. En lenguaje funcional, no técnico.

Clasificación EU AI Act

¿Entra en el Anexo III? ¿Tiene impacto sobre derechos fundamentales? ¿Alto riesgo, limitado o mínimo?

Datos utilizados

Origen, sensibilidad, base legal para su tratamiento. Incluye datos de entrenamiento y datos operativos.

Controles activos

Mecanismos de supervisión humana existentes, frecuencia, responsable. No los que deberían existir — los que existen.

Estado de compliance

Qué obligaciones regulatorias aplican y cuál es el estado real de cumplimiento de cada una.

Historial de cambios

Versiones desplegadas, cambios de caso de uso, actualizaciones de modelo. Con fecha y responsable de cada cambio.

Los cuatro errores que invalidan el inventario

Inventariar herramientas en lugar de sistemas

"Usamos ChatGPT" no es un registro de AI governance. El registro relevante describe el caso de uso, el proceso y el control activo — no solo el nombre de la herramienta.

No actualizar cuando cambia el uso

Un sistema desplegado para un caso de bajo riesgo puede derivar hacia uno de alto riesgo sin que nadie actualice el registro. Los inventarios estáticos dejan de ser válidos en semanas.

Excluir los sistemas de terceros

El EU AI Act no exime a la organización porque el sistema lo provea un tercero. Si lo despliegas o usas, la responsabilidad de compliance recae sobre ti.

No asignar responsables internos

Un inventario sin dueño no es un inventario — es un documento que nadie actualiza y que en seis meses ya no refleja la realidad.

El inventario dice qué debería pasar. La evidencia verificable demuestra que pasó.

V-PROOF Protocol · AI Governance Infrastructure 2026
V-PROOF Protocol · Capa de evidencia

Del inventario a la evidencia verificable

Un inventario bien construido es el mapa. V-PROOF opera en la capa que convierte ese mapa en compliance real: captura activo a activo el ratio IA/humano, la aprobación humana explícita, el contexto normativo y genera el V-Seal — SHA-256 + timestamp de blockchain Base L2.

Inventario

El sistema X debería tener revisión humana en todos sus outputs del proceso Y

V-PROOF

Este output del proceso Y, hoy a las 10:23, fue revisado y aprobado — V-Seal verificable por QR

V-PROOF

Construye el inventario — y la evidencia de que funciona

Inventario de sistemas · Clasificación EU AI Act · Evidencia verificable activo a activo.
El punto de partida de cualquier programa de AI governance real.

Demander une évaluation stratégique →
Suivant
Suivant

Por qué tu herramienta de GRC no es suficiente para gobernar la IA y qué sí lo es