ISO/IEC 42001 – Inteligencia Artificial

Un sistema de gestión que promueve el uso ético, confiable y seguro de la Inteligencia Artificial en los procesos empresariales

ISO/IEC 42001 Introduce el Sistema de Gestión de Inteligencia Artificial (SGIA).

La Inteligencia Artificial (IA) es la disciplina centrada en desarrollar la capacidad de un sistema de TI para simular tareas típicamente humanas como el razonamiento, el aprendizaje, la planificación y la creatividad a través de procesos de aprendizaje estructurados, incluido el aprendizaje automático.

La IA se está aplicando cada vez más en procesos empresariales habilitados por la tecnología en una amplia gama de sectores, incluidos la sanidad, las finanzas, la energía, el transporte, los recursos humanos, el entretenimiento y la ciberseguridad.

La introducción de la IA en procesos que tradicionalmente se han basado en el razonamiento humano plantea preocupaciones éticas y riesgos asociados con la delegación de la toma de decisiones a herramientas automatizadas. Estos sistemas pueden modificar su comportamiento con el tiempo en función de la información que reciben y pueden verse influenciados por factores que no son del todo transparentes y que escapan al control de los responsables de los procesos. El objetivo de un sistema de gestión de IA es proporcionar a organizaciones de cualquier tamaño y sector las herramientas necesarias para gestionar los procesos relacionados con la IA, ya sean desarrolladoras, proveedoras o usuarias de dichos sistemas. De esta forma, las organizaciones pueden ofrecer al mercado la garantía de que la Inteligencia Artificial se utiliza de manera ética, responsable, fiable y segura.
ISO/IEC 42001

¿Por qué elegir RINA?

RINA puede emitir certificaciones acreditadas a través de Accredia, aprovechando equipos de auditores altamente calificados.

Además, nuestra amplia experiencia en el sector TIC, obtenida a través de certificaciones como ISO/IEC 27001 e ISO/IEC 20000-1, garantiza que nuestros equipos de auditoría posean conocimientos específicos en tecnología de la información y desarrollo de software. Además, nuestros profesionales participan activamente en comunidades de estudio dedicadas a la Inteligencia Artificial.

Proceso de certificación

 

  • Cumplimentación del cuestionario de información.
  • Recepción de la oferta técnico-económica que, una vez aceptada, constituye el contrato de prestación del servicio.
  • Realización de actividades de auditoría, tanto presenciales como externas, y emisión de un informe final.
  • Si las fases anteriores son exitosas, la certificación es evaluada por un Comité Técnico.
  • Si los pasos anteriores tienen éxito se emite un certificado de conformidad.
  • Auditoría anual para el mantenimiento de certificados.

La certificación ISO/IEC 42001 es válida por años y puede renovarse al final del período de tres años.

 

Enfoque Regulatorio

Desde una perspectiva técnica, los sistemas de gestión de IA hacen referencia a varios estándares ISO que brindan orientación y contexto, incluidos ISO/IEC TS 4213, ISO/IEC 23053 e ISO/IEC 5259 sobre aprendizaje automático, ISO/IEC 5338 sobre el ciclo de vida del sistema, así como estándares metodológicos como ISO/IEC 22989 (Conceptos y terminología), ISO/IEC 23894 (Gestión de riesgos) y ISO/IEC 24368 (Consideraciones éticas).

El Instituto Nacional de Estándares y Tecnología (NIST) también ha desarrollado un marco de gestión de riesgos de IA.

Desde el punto de vista regulatorio, la Ley de Inteligencia Artificial (AI Act) ya está vigente en toda la Unión Europea (Reglamento (UE) 2024/1689, modificado por el Reglamento (UE) 2026/1744).

Es la regulación principal que rige el uso de la Inteligencia Artificial en función del nivel de riesgo asociado con las aplicaciones habilitadas para la IA.

La norma europea EN 18286:2026 está alineada con los requisitos de la Ley de IA de la UE y hace referencia a ellos.

Nuestros expertos responden a las preguntas más frecuentes

Nuestra organización brinda servicios de consultoría y no desarrollamos sistemas basados en Inteligencia Artificial. ¿Podemos solicitar la certificación ISO/IEC 42001?

Sí, los desarrolladores, proveedores y usuarios de productos y servicios basados en IA pueden utilizar eficazmente el sistema de gestión de la Inteligencia Artificial.

¿Es la norma ISO/IEC 42001 un estándar técnico para las técnicas de programación de Inteligencia Artificial?

No. Al igual que otras normas (como la 9001, la 14001 y la 27001), la ISO/IEC 42001 establece los requisitos para el desarrollo de un sistema de gestión de inteligencia artificial. Esto incluye los aspectos organizativos, operativos y de gestión de riesgos necesarios para alcanzar los objetivos corporativos y garantizar un uso ético, responsable y seguro de la inteligencia artificial.

¿Es obligatorio tener la certificación ISO 9001 para obtener la certificación ISO/IEC 42001?

No, ISO/IEC 42001 es una certificación independiente. Sin embargo, contar con un sistema de gestión ISO 9001 relacionado con procesos que utilizan técnicas de IA puede facilitar la implementación del estándar. De hecho, ISO/IEC 42001 está diseñada para alinearse perfectamente con ISO 9001, lo que facilita su integración con el Sistema de Gestión de Calidad (SGC).

Acepte la innovación
Busque la oficina de RINA más cercana y hable con nuestros expertos
  • País/Región
  • España

También le puede interesar