La respuesta corta
El SOC 2 no tiene un capítulo sobre IA, pero cubre los sistemas y la información usados para prestar el servicio, y las herramientas de IA que usan los empleados entran en ese perímetro cuando tocan datos de clientes. Un cliente estadounidense que pide su informe SOC 2 y luego pregunta “¿usan IA?” no está pidiendo un documento nuevo: está comprobando si su respuesta se sostiene.
Lo que cambia con el Shadow AI es la prueba. Los criterios ya esperan que usted conozca su entorno y a sus proveedores. Si los empleados pegan datos de clientes en asistentes de IA que nadie registró, la respuesta honesta a esa pregunta es “no lo sabemos”, y eso es lo que esta guía ayuda a evitar.
Una aclaración de método: el texto completo de los criterios del AICPA está detrás de un registro gratuito en el sitio de la entidad. Por eso no citamos aquí la redacción ni la numeración de criterios individuales; lo que sigue distingue con claridad lo que es del AICPA y lo que es nuestra lectura.
SOC 2 es una atestación, no una certificación
El SOC 2 lo publica el AICPA, la asociación de contadores públicos de EE. UU. Ningún organismo “certifica” a una empresa en SOC 2: un auditor independiente, contador (CPA), examina los controles y emite un dictamen. En abril de 2026 una vicepresidenta del AICPA lo resumió así.
Amy Pawlicki, AICPA (Journal of Accountancy, 2026): “SOC 2 is not a certification.” Según ella, es un encargo de atestación a nivel de examen, firmado por un CPA con licencia y realizado bajo las normas de atestación del AICPA.
En la práctica, esto cambia lo que le dice a un cliente. “Estamos certificados en SOC 2” es impreciso; “tenemos un informe SOC 2 emitido por un auditor independiente” es lo correcto. La misma lógica vale para Tangerin AI: da seguimiento a evidencias frente al SOC 2 y no emite ningún dictamen.
Qué cubren los criterios y qué no dicen
Los Trust Services Criteria de 2017, con puntos de enfoque revisados en 2022, son los parámetros del AICPA para evaluar controles sobre la seguridad, la disponibilidad, la integridad del procesamiento, la confidencialidad o la privacidad de la información y los sistemas usados para prestar productos o servicios. El examen puede abarcar el diseño de los controles y su eficacia operativa.
Nada de esto menciona la IA, y no encontramos un suplemento del AICPA específico para IA. El AICPA permite que la organización pida a su auditor examinar una materia adicional, frente a criterios adicionales adecuados, pero eso es un acuerdo entre las dos partes, no un requisito del SOC 2.
| Categoría de confianza | Qué evalúa el AICPA | Dónde la toca la IA de los empleados (nuestra lectura) |
|---|---|---|
| Seguridad | Controles sobre la seguridad de la información y los sistemas usados para prestar el servicio. | Quién accede a qué, y si datos de la empresa salen hacia servicios de IA externos. |
| Disponibilidad | Controles sobre la disponibilidad de los sistemas. | Dependencia de una herramienta de IA externa dentro de un proceso del servicio. |
| Integridad del procesamiento | Controles sobre el procesamiento de los datos. | Resultado generado por IA usado sin revisión dentro de un proceso del servicio. |
| Confidencialidad | Controles sobre la protección de la información designada como confidencial. | Código, contratos y datos de clientes pegados en asistentes de IA. |
| Privacidad | Controles sobre la recopilación, el uso y la eliminación de información personal. | Datos personales enviados a proveedores de IA sin evaluación ni contrato. |
Dónde aparecen las herramientas de IA en una auditoría
Esta sección es nuestra lectura, no texto del AICPA. Un examen SOC 2 mira los controles que la organización describe y afirma tener. Si su descripción habla de gestión de proveedores y de control de acceso, un auditor puede preguntar si eso vale también para el asistente de IA que un analista abrió en el navegador.
Lo mismo ocurre con las preguntas de los clientes. Los cuestionarios de debida diligencia de seguridad suelen preguntar qué subencargados tocan los datos del cliente. Una herramienta de IA que nadie aprobó pero que recibió esos datos es un subencargado que no está en su lista, y ahí es donde la respuesta deja de sostenerse.
- Evaluación de riesgos. ¿El uso de IA por parte de los empleados es un riesgo conocido? ¿Está registrado, con responsable y evaluación?
- Proveedores y socios. Cada herramienta de IA que recibe datos de la empresa es un proveedor. ¿Existe evaluación, contrato y responsable?
- Acceso y datos. ¿Hay una regla sobre qué categorías de datos pueden ir a cada herramienta, y cómo sabe que se cumple?
Por qué el inventario de IA es evidencia
Una política escrita no prueba nada por sí sola; lo que prueba es el registro de lo que realmente ocurre. Un inventario actualizado de las herramientas de IA en uso, con cada proveedor evaluado y la decisión tomada (permitida, restringida, prohibida), es el tipo de registro que respalda las respuestas anteriores. El estudio de 2025 de IBM sobre el costo de las brechas muestra qué pasa cuando falta.
63%
de las organizaciones que sufrieron una brecha dijeron no tener políticas de gobernanza de IA para gestionar la IA o impedir que los empleados usaran shadow AI.
USD 670.000
es lo que un alto nivel de shadow AI sumó al costo promedio de una brecha, en el mismo estudio.
El NIST AI RMF, el marco voluntario del gobierno de EE. UU., pide lo mismo con otras palabras: una subcategoría de su función GOVERN trata del inventario de sistemas de IA. Vea la guía sobre el NIST AI RMF. Un único conjunto de evidencias puede servir a los dos marcos.
Un camino inicial, en cinco pasos
Este camino es nuestra lectura de cómo preparar respuestas sobre IA para un auditor o un cliente, no texto del AICPA. El orden importa: sin el paso 1, los demás describen un entorno que no es el real.
- 1. Descubrir. Averiguar qué herramientas de IA están en uso, en qué equipos y con qué frecuencia, incluidas las que nadie aprobó. Vea cómo armar un AI-BOM.
- 2. Evaluar cada proveedor. Para cada herramienta: dónde se procesa el dato, si hay contrato y si el proveedor usa el dato para entrenar modelos.
- 3. Decidir y firmar. Cada herramienta pasa a ser permitida, restringida o prohibida, con la justificación registrada y una política de uso de IA aceptada por los empleados. Vea el modelo de política comentado.
- 4. Guardar el historial. Auditores y clientes preguntan por un período, no por hoy. Un registro fechado del uso y de las decisiones es lo que responde.
- 5. Corregir con responsable y plazo. Una herramienta prohibida detectada se convierte en una tarea con responsable y fecha, y el cierre queda registrado.
Tangerin AI da seguimiento a su avance en marcos como el SOC 2 y el NIST AI RMF, y mapea las mismas evidencias entre ellos. Da seguimiento; no certifica. Tangerin AI no posee SOC 2, ISO 27001 ni otra certificación, y un informe SOC 2 lo emite un auditor independiente.
Qué no es el SOC 2
No es una certificación, no es una ley y no es específico para IA. Si lo que necesita es un estándar de gestión de IA que se pueda auditar y certificar, ISO/IEC 42001 es el camino. Los dos se complementan: el SOC 2 es lo que muchos compradores estadounidenses piden a un proveedor de software; la ISO 42001 es el estándar que trata la gestión de IA.
Para ver qué herramientas de IA usan realmente sus empleados, el catálogo de herramientas de IA es público y gratuito, y el diagnóstico gratuito muestra en pocos minutos cómo se compara su gobernanza. También puede empezar con la prueba gratuita.
Preguntas frecuentes
¿El SOC 2 cubre las herramientas de IA?
De forma indirecta. Los criterios del AICPA evalúan controles sobre la seguridad, la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad de la información y los sistemas usados para prestar el servicio. No mencionan la IA, pero si los empleados usan herramientas de IA con datos de clientes, esas herramientas forman parte del entorno sobre el que un auditor puede preguntar.
¿Existe un “SOC 2 para IA”?
No encontramos ninguno: en las páginas del AICPA que consultamos, el SOC 2 sigue siendo un examen de controles sobre las cinco categorías de confianza, sin versión específica para IA. Un informe SOC 2 puede incluir una materia adicional a solicitud de la organización, pero eso se acuerda caso por caso entre ella y su auditor.
¿El SOC 2 es una certificación?
No. Amy Pawlicki, vicepresidenta del AICPA, dijo en 2026 que “SOC 2 is not a certification”: es un examen de atestación firmado por un contador (CPA) con licencia. Desconfíe de quien venda un “sello SOC 2” sin un auditor independiente detrás.
¿Cuáles son las cinco categorías de confianza del SOC 2?
Seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. Los Trust Services Criteria son de 2017, con puntos de enfoque revisados en 2022. La organización elige cuáles entran en el alcance del examen.
¿Tangerin AI tiene SOC 2?
No. Tangerin AI no posee SOC 2, ISO 27001 ni ninguna otra certificación. El producto da seguimiento a su avance en marcos como el SOC 2 y mapea evidencias, pero no certifica a nadie: el dictamen lo emite el auditor.
¿Basta un inventario de herramientas de IA para pasar una auditoría SOC 2?
No, y ningún inventario garantiza un resultado: el dictamen es del auditor. Pero un inventario actualizado, con cada proveedor evaluado y una política firmada detrás, es el tipo de registro que querrá tener a mano cuando un cliente o un auditor pregunte cómo se usa la IA.
Fuentes
- AICPA & CIMA — 2017 Trust Services Criteria (With Revised Points of Focus — 2022) (2022). https://www.aicpa-cima.com/resources/download/2017-trust-services-criteria-with-revised-points-of-focus-2022
- AICPA & CIMA — SOC 2® Reporting on an Examination of Controls at a Service Organization Relevant to Security, Availability, Processing Integrity, Confidentiality, or Privacy (2022). https://www.aicpa-cima.com/cpe-learning/publication/soc-2-reporting-on-an-examination-of-controls-at-a-service-organization-relevant-to-security-availability-processing-integrity-confidentiality-or-privacy
- AICPA & CIMA — 2018 SOC 2® Description Criteria (With Revised Implementation Guidance — 2022) (2022). https://www.aicpa-cima.com/resources/download/get-description-criteria-for-your-organizations-soc-2-r-report
- AICPA & CIMA — Addressing additional subject matter and criteria in a SOC 2® engagement (2025). https://www.aicpa-cima.com/resources/article/addressing-additional-subject-matter-and-criteria-in-soc-2-r-engagement
- Journal of Accountancy (AICPA) — The risks of quick-turn SOC engagements and what CPAs should know (podcast with Amy Pawlicki) (2026). https://www.journalofaccountancy.com/podcast/2026/apr/the-risks-of-quick%E2%80%91turn-soc-engagements-and-what-cpas-should-know/
- IBM Security — Cost of a Data Breach Report 2025 (2025). https://www.ibm.com/reports/data-breach
- NIST — AI Risk Management Framework 1.0 (2023). https://www.nist.gov/itl/ai-risk-management-framework