Gobernanza de IA, sin el marketing
Material de referencia sobre qué exige la ley, qué piden los marcos y qué funciona en la práctica. Escrito para quien tendrá que presentarlo al área legal, al comité o al auditor. Nada aquí pide registro.
Investigación: una de cada cinco herramientas de IA que catalogamos dejó de existir →
¿Qué es Shadow AI?
11 minLa definición, por qué prohibir no funciona y qué hacer en su lugar.
¿La LGPD prohíbe usar IA en la empresa?
13 minArtículo por artículo: base legal, registro de operaciones, transferencia internacional y qué se vuelve hallazgo de auditoría.
¿Qué debe tener una política de uso de IA?
15 minDiez secciones, el texto sugerido de cada una y el motivo de cada cláusula.
¿Cómo armar un inventario de IA (AI-BOM)?
13 minEl documento que todo marco presupone y casi ninguna empresa tiene. Campos, fuentes y orden de armado.
¿Qué exige la ISO/IEC 42001 en la práctica?
14 minEstructura, controles del Anexo A, qué se reaprovecha de la ISO 27001 y el camino hasta la certificación.
¿El EU AI Act se aplica a empresas fuera de Europa?
13 minPor qué alcanza a quien no vende a Europa, las cuatro franjas de riesgo y el calendario.
¿Qué pide el NIST AI RMF en la práctica?
9 minLas cuatro funciones en lenguaje simple y por qué el inventario de IA va primero.
¿El SOC 2 cubre las herramientas de IA?
8 minEl SOC 2 es una atestación, no una certificación, y qué le piden cuando los empleados usan IA.
¿Es seguro usar ChatGPT en el trabajo?
8 minDepende del plan y de lo que se pega: qué cambia entre Free, Plus, Business y Enterprise.
¿Pueden los empleados usar ChatGPT y otras IA con datos de pacientes bajo HIPAA?
10 minBAA, desidentificación, mínimo necesario y por qué sin inventario no se prueba lo que nunca se vio.
¿Falta algún tema?
Estas guías se revisan cada seis meses y la lista crece con las preguntas que recibimos. Si hay un tema de gobernanza de IA que debería estar aquí, escriba a contato@tangerinai.com.