La ISO/IEC 42001:2023 sigue la High Level Structure: los capítulos 4 a 10 regulan el contexto de la organización, el liderazgo, la planificación, el soporte, la operación, la evaluación del desempeño y la mejora. El Annex A añade 38 controles de referencia en nueve grupos temáticos (A.2 a A.10) — desde la AI Policy, pasando por los recursos, los Impact Assessments y el ciclo de vida de la IA, hasta los datos, la transparencia, el uso responsable y los terceros; el Annex B proporciona la correspondiente guía de implementación. La terminología se basa en la ISO/IEC 22989:2022.
ISO/IEC 42001 en la práctica: construir el sistema de gestión de IA
Con la ISO/IEC 42001:2023 existe por primera vez una norma internacional y certificable para un Artificial Intelligence Management System (AIMS). Qué exige la norma, cómo se estructura el panorama documental — y cómo puede usted integrar un AIMS de forma eficiente en su ISMS existente.
38controles de referencia del Annex A
9grupos temáticos (A.2 a A.10)
10dominios de gobernanza de los documentos asociados
3procesos interconectados en el núcleo del AIMS
Las organizaciones que desarrollan o utilizan IA deben garantizar que estos sistemas actúen de forma lícita, segura, trazable y éticamente defendible — frente a la propia organización, pero también frente a las personas afectadas, los grupos y la sociedad. La ISO/IEC 42001:2023 define para ello los requisitos de un Artificial Intelligence Management System (AIMS): un marco estructurado que cubre todo el ciclo de vida de los sistemas de IA y reúne las dimensiones ética, jurídica, técnica y organizativa. Dado que la norma se basa en la High Level Structure (HLS), conocida por ISO/IEC 27001, ISO 9001 e ISO/IEC 27701, el AIMS puede integrarse en los sistemas de gestión existentes y aprovechar sus principios probados de gestión de riesgos, responsabilidad, documentación y mejora continua. El EU AI Act aporta una relevancia adicional con sus requisitos de clasificación de riesgos, transparencia, supervisión humana y documentación técnica. Esta página muestra qué componentes necesita en la práctica un AIMS certificable.
Lo esencial en resumen
Seis bloques temáticos — toque para desplegar.
El camino hacia la certificación
El enfoque por fases de eficacia probada, del análisis de la situación de partida a la auditoría de certificación — toque una fase.
- Análisis del contexto y de la situación de partida con un inventario de IA y un análisis de brechas frente al ISMS existente.
Inventario de IAAnálisis de brechasISMS existente
- Construcción del modelo de gobernanza y de la documentación.
Modelo de gobernanzaDocumentación
- Implementación de los procesos a lo largo del ciclo de vida de la IA — desde el análisis de riesgos y la gestión de los datos de entrenamiento hasta el despliegue, la monitorización y el Incident Handling.
Análisis de riesgosDatos de entrenamientoDespliegueMonitorizaciónIncident Handling
- Formación y concienciación de todos los roles del AIMS.
- Auditoría interna y Management Review como ensayo general, y después la auditoría de certificación.
- El SoA se actualiza posteriormente de forma periódica en el Management Review.
Auditoría internaManagement ReviewAuditoría de certificaciónSoA
Estándares y fuentes
Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.
ISO/IEC 42001:2023 — Artificial Intelligence Management System
Define los requisitos de un AIMS en los capítulos 4–10, así como los controles de referencia del Annex A con guía de implementación en el Annex B.
ISO/IEC 22989:2022 — Artificial Intelligence — Concepts and Terminology
Base terminológica de la ISO/IEC 42001 y de la documentación del AIMS.
Verordnung über künstliche Intelligenz (EU AI Act)
Marco regulatorio de referencia del AIMS, con requisitos de clasificación de riesgos, transparencia, supervisión humana y documentación técnica conforme al anexo IV.
AIMS-Dokumentationsframework nach ISO/IEC 42001 (Policy, Handbuch Kap. 4–10, SoA, mitgeltende Dokumente)
Estructura documental de un AIMS probada en la práctica, con listas de verificación de auditoría para todos los capítulos de la norma y un Statement of Applicability completo sobre los 38 controles del Annex A.
Umsetzungskonzept zur Integration eines KI-Managementsystems in das ISMS gemäß AI Act & ISO/IEC 42001
Modelo por fases para la construcción del AIMS dentro del ISMS existente — desde el análisis del contexto y el modelo de gobernanza, pasando por el ciclo de vida de la IA, hasta la preparación de certificaciones externas.
ISMS-AIMS-Synergieanalyse (Roadmap zur AI Act und NIS2 Readiness)
Comparación de 19 áreas de sistemas de gestión — desde la gestión de activos y la metodología de riesgos hasta el testing y el Ethics Board — con las respectivas sinergias entre ISMS y AIMS.
Servicios relacionados
Su camino hacia un AIMS certificable
VamiSec cuenta con certificación propia conforme a ISO/IEC 27001; su fundador, Valeri Milke, es Lead Auditor de ISO 27001 e ISO 42001. Le apoyamos con análisis de brechas, la construcción de la documentación y la gobernanza del AIMS, formaciones y acompañamiento en auditorías — póngase en contacto con nosotros.