Volver a opsiocloud.comContacto
Diagnóstico de madurez en IA gratuito

Su marco de gobernanza de la IA y sus políticas de IA, redactados a partir de sus respuestas. Gratis.

Este diagnóstico gratuito de madurez en IA es un cuestionario de cuarenta minutos sobre cómo usa la IA su organización. En cuanto lo envía, se redactan cuatro documentos de gobernanza con su organización, sus responsables, herramientas, áreas y jurisdicciones, listos para descargar como archivos Word editables. Sin coste y sin compromiso.

Lo que se lleva

  • 01

    Cuatro documentos para el Reglamento de IA, redactados para ustedIncluido gratis

    Marco de gobernanza, política de uso aceptable, checklist de diligencia debida de proveedores y plantilla de evaluación de riesgos. Con su organización, responsables, herramientas y jurisdicciones.

  • 02

    Su puntuación y su nivel de madurez

    Diez ámbitos de gobernanza puntuados a partir de sus propias respuestas, en pantalla junto a las descargas.

  • 03

    Archivos Word editables, para quedárselos

    Cada uno termina con un anexo que indica qué respuesta dio forma a cada cláusula. Revise, apruebe y publique.

  • Gratis, sin tarjeta y sin compromiso
  • Listos en cuanto lo envía
  • Archivos Word editables, para quedárselos

El cuestionario está en español; los cuatro documentos se generan en inglés, como archivos Word editables.

El edificio del Parlamento Europeo en Bruselas al atardecer

Reglamento de IA

01 / 02

El Reglamento (UE) 2024/1689 se aplica a quien introduzca IA en el mercado de la UE, esté donde esté.

Obligaciones según el nivel de riesgo, una obligación de alfabetización en materia de IA para todo responsable del despliegue y multas de hasta 35 millones de euros o el 7 % del volumen de negocios mundial. El Ómnibus Digital, en vigor desde el 27 de julio de 2026, aplazó los plazos de alto riesgo: diciembre de 2027 para los sistemas autónomos del anexo III y agosto de 2028 para la IA integrada en productos regulados.

1 ago. 2024
Entrada en vigor
2 feb. 2025
Se aplican las prácticas prohibidas y la obligación de alfabetización en materia de IA
2 ago. 2025
Obligaciones de los modelos de IA de uso general; gobernanza y sanciones
2 ago. 2026
Obligaciones de transparencia (art. 50) y el resto del Reglamento; multas a proveedores de IA de uso general
2 dic. 2026
Nueva prohibición (imágenes íntimas no consentidas); marcado de contenidos de IA para la IA generativa existente
2 dic. 2027
Obligaciones de alto riesgo para los sistemas del anexo III (antes, 2 ago. 2026)
2 ago. 2028
IA de alto riesgo en productos regulados, anexo I (antes, 2 ago. 2027)
ExtraterritorialAlfabetización en IANiveles de riesgoIA de uso general

Información general, no asesoramiento jurídico. Las fechas cambian; los documentos indican las que le aplican en cada momento.

4
documentos para el Reglamento de IA, redactados para usted
€0
Nada que pagar, sin compromiso
Al instante
Listos en cuanto lo envía
Fredrik Karlsson, Group COO & CISO, Opsio

Revisado por Fredrik Karlsson, Group COO & CISO, Opsio·Última revisión ·Traducido del inglés

Quién está detrás

Los documentos son gratis. Hacer que funcionen es nuestro trabajo.

Opsio es una empresa sueca de servicios cloud e IA, fundada en 2018 en Karlstad, con un centro de servicios en Bangalore y operaciones 24/7. Construimos, operamos y protegemos sistemas cloud y de IA para empresas de Europa y Asia, así que las políticas de estos documentos son las mismas que aplicamos en producción.

  • Empiece gratis: los cuatro documentos son suyos, trabajemos juntos o no.
  • Después, cierre las brechas que muestra su puntuación, con un solo equipo para políticas, tecnología y operaciones.
  • Manténgalo al día: los plazos del Reglamento de IA siguen moviéndose, y su gobernanza tiene que moverse con ellos.
Johan Carlsson, Country Manager para Suecia, Opsio

Su contacto

Johan Carlsson

Country Manager para Suecia

“Envíe el cuestionario y llámeme. Repasaremos juntos su puntuación y acordaremos los tres primeros pasos.”

Confían en nosotros

  • Klarna
  • Politico
  • Löfbergs
  • Tata Steel
  • VE Commercial Vehicles (Volvo Group & Eicher Motors)
  • SilverRail

Partners y certificaciones

  • AWS Advanced Tier Partner
  • Microsoft Partner
  • Google Cloud Partner
  • ISO/IEC 27001
En pocas palabras

Gobernanza de la IA, explicada.

¿Qué es un marco de gobernanza de la IA?

Un marco de gobernanza de la IA es el documento rector de cómo usa la IA una organización. Designa a los responsables, fija cómo se evalúa, clasifica y aprueba un nuevo caso de uso, define qué información puede usarse y qué herramientas están aprobadas, y es donde un responsable del despliegue, según el Reglamento de IA, muestra cómo atiende sus obligaciones de alfabetización en materia de IA y de riesgos.

¿Qué debe incluir una política de uso de la IA en la empresa?

Una política de uso aceptable de la IA indica a la plantilla qué herramientas y cuentas de IA puede usar, qué no debe introducir nunca (datos personales, información confidencial de clientes o credenciales), cómo verificar un resultado de la IA antes de confiar en él, qué usos están prohibidos y cómo notificar un incidente. También es una forma práctica de acreditar la obligación de alfabetización del artículo 4 del Reglamento de IA.

¿Qué exige el Reglamento de IA (la ley de inteligencia artificial de la UE) a las empresas que ya usan IA?

Desde el 2 de febrero de 2025, quien usa IA en la UE no puede emplear prácticas prohibidas (art. 5) y debe adoptar medidas que apoyen la alfabetización en materia de IA del personal (art. 4, modificado por el Ómnibus Digital). Las obligaciones de transparencia, como avisar de que se habla con una IA, se aplican desde el 2 de agosto de 2026 (art. 50); las del responsable del despliegue de sistemas de alto riesgo del anexo III, desde el 2 de diciembre de 2027.

¿Qué es un diagnóstico de madurez en IA?

Un diagnóstico de madurez en IA mide hasta dónde ha llegado una organización en la gobernanza de la IA: responsables, políticas, proceso de riesgos, privacidad, seguridad, proveedores y agentes. El diagnóstico gratuito de Opsio puntúa diez ámbitos en una escala de madurez de cinco niveles a partir de sus respuestas y redacta los cuatro documentos de gobernanza que esas respuestas requieren.

¿Hay una plantilla gratuita de política de IA?

Sí. La política de uso aceptable de la IA es la política de IA que la plantilla sigue en su día a día, y el diagnóstico de Opsio la redacta gratis a partir de sus respuestas en lugar de darle una plantilla en blanco: herramientas aprobadas, qué no debe introducirse nunca, cómo verificar los resultados, usos prohibidos y cómo notificar un incidente, con su organización y sus responsables.

¿Qué relación tiene con la ISO 42001 (ISO/IEC 42001)?

La ISO/IEC 42001 es la norma internacional de sistemas de gestión de la IA. El marco de gobernanza de la IA se redacta teniendo en cuenta la ISO/IEC 42001, junto con la ISO/IEC 27001, la ISO/IEC 23894 y el NIST AI RMF, por lo que sus funciones, su proceso de riesgos y su registro de herramientas aprobadas son un punto de partida práctico. No es una certificación: un certificado ISO/IEC 42001 requiere una auditoría de un organismo de certificación acreditado.

Los documentos

Un marco de gobernanza de la IA, una política de IA y dos plantillas. Redactados para su organización, no una plantilla con su logotipo.

El marco rector, las normas para la plantilla, el filtro para los proveedores y la evaluación de cada caso de uso. Juntos son lo que pide ver el cuestionario de compras de un cliente o la primera carta de un regulador, y lo que dan por hecho las obligaciones de alfabetización, de los responsables del despliegue y de gestión de riesgos del Reglamento de IA.

[Organización]v1.0

Marco de gobernanza de la IA

Responsable: [responsable ejecutivo de la IA]

  1. 1.Finalidad y alcance
  2. 2.Modelo de gobernanza de la IA
  3. 3.Gobernanza corporativa de la IA
  4. 4.Riesgos, datos y seguridad de la IA
  5. 5.Apéndices A–E
Redactado para usted≈ 50 páginas

01Word · editable · gratis

Marco de gobernanza de la IA

El documento del que depende todo lo demás.

Quién responde de la IA, cómo pasa un caso de uso de la idea a la operación, cómo se clasifica el riesgo, cómo puede usarse la información y qué herramientas están aprobadas.

Base legal · texto oficial

Contenido

  • Principios y alineación con normas (ISO/IEC 42001, 27001, 23894, NIST AI RMF)
  • Modelo de gobernanza, funciones, comité, facultades de decisión
  • Proceso de gobernanza en cinco fases y herramientas aprobadas
  • Matriz de riesgos, matriz de tratamiento de la información, RACI
  • Registro de herramientas de IA aprobadas

Personalizado con sus respuestas

  • Su organización, responsable y custodio en la portada y en el control documental
  • Sus áreas de negocio dentro del alcance y sus políticas existentes a su lado
  • Registro del apéndice E con los proveedores de IA que declaró
  • Un anexo que recoge la situación de gobernanza que declaró

Cada archivo termina con un anexo que enumera la respuesta detrás de cada cláusula personalizada.

Fuentes oficiales de la UEReglamento de IA — Reglamento (UE) 2024/1689Servicio de asistencia del Reglamento de IA — Comisión EuropeaRGPD — Reglamento (UE) 2016/679

Los cuatro, más su puntuación de madurez, en cuanto lo envía. Descárguelos uno a uno o todos juntos en un zip.

Empezar el cuestionario
Los cuatro documentos de gobernanza de la IA, comparados
DocumentoPara qué sirveQuién trabaja con élObligación clave del Reglamento de IA
Marco de gobernanza de la IAEl documento del que depende todo lo demás.Quién · La dirección y el responsable de la IA designadoReglamento de IA · Art. 4 alfabetización en materia de IA
Política de uso aceptable de la IALas normas para todos los que usan IA en el trabajo.Quién · Todos los empleados y contratistas que usan IAReglamento de IA · Art. 4 alfabetización en materia de IA
Checklist de diligencia debida de proveedores de IAAntes de que un proveedor de IA reciba sus datos.Quién · Compras, asesoría jurídica y seguridad, antes de firmar un contratoReglamento de IA · Art. 25 responsabilidades a lo largo de la cadena de valor
Plantilla de evaluación de riesgos de IAUna evaluación por caso de uso de IA, alineada con el Reglamento.Quién · El responsable de negocio y del sistema de cada caso de uso de IAReglamento de IA · Art. 9 gestión de riesgos

Texto de muestra

Así empieza la política de uso aceptable de la IA

Las primeras líneas de la política generada, palabra por palabra y en inglés, tal como se genera. El nombre de su organización, el responsable que indicó y sus herramientas aprobadas aparecen donde están los corchetes.

[Your organisation] – AI Acceptable Use Standard

  • Version 1.0
  • Owner: [named from your answers]
  • Parent document: [Your organisation] AI Governance Framework
  • Review: annual, or on material legal, regulatory, technological or business change

Purpose

The purpose of this AI Acceptable Use Standard is to establish clear and practical requirements for the day-to-day use of AI by employees, contractors and other authorised users acting on behalf of [Your organisation].

The Standard is intended to enable responsible AI adoption without unnecessarily restricting legitimate business use.

Core rules for AI use

AI shall be used only where there is a legitimate business purpose. Users shall not introduce AI into a business process merely because an AI capability is available.

Users shall use only AI tools that have been approved by [Your organisation] for business use. The current Approved AI Tools Register is maintained as Appendix E to the AI Governance Framework.

Por qué ahora

La IA llegó a la mayoría de las organizaciones antes de que nadie la gobernara.

El Reglamento de IA no pregunta si usted desarrolla IA. Pregunta cómo la usa, qué datos toca, a qué sistemas puede llegar y si quienes la usan conocen las normas. Tres cosas lo hacen urgente.

La IA en la sombra ya está dentro.

Cuentas personales de ChatGPT, extensiones del navegador, funciones de IA activadas en el SaaS que ya paga. La mayoría de las organizaciones descubre su huella real de IA cuando un cliente, un regulador o un incidente le obliga a mirar.

Lo cubre · Política de uso aceptable de la IA · Registro de herramientas de IA aprobadas

La obligación de alfabetización en IA ya se aplica.

Desde el 2 de febrero de 2025, toda organización que suministra o usa IA en la UE tiene una obligación de alfabetización en materia de IA. Tras el Ómnibus Digital, consiste en adoptar medidas para apoyar la alfabetización en IA de su personal, y una política escrita en la que se forma a la plantilla es la forma más clara de demostrarlo.

Lo cubre · Política de uso aceptable de la IA · Marco de gobernanza de la IA

Los agentes convierten un chat en una acción.

Una IA con acceso al correo, a los tickets, a las consolas cloud o a datos de producción puede actuar sin que nadie lo apruebe. Si nadie sabe decir quién puede detenerla, limitarla o revertir lo que hace, esa es la primera brecha que hay que cerrar.

Lo cubre · Plantilla de evaluación de riesgos de IA · Política de uso aceptable de la IA

El Reglamento de IA

Redactados para las obligaciones que ya se aplican.

El Reglamento (UE) 2024/1689 se aplica a quien introduzca IA en el mercado de la UE o use sus resultados en la UE, esté donde esté establecido. Sus prohibiciones y su obligación de alfabetización en materia de IA se aplican desde febrero de 2025; las disposiciones sobre IA de uso general y gobernanza, desde agosto de 2025. El Ómnibus Digital trasladó el calendario de alto riesgo a diciembre de 2027 y agosto de 2028.

Los cuatro documentos se redactan en función de esas obligaciones, y del RGPD siempre que haya datos personales, porque todo sistema de IA que toca datos personales es, ante todo, un tratamiento sujeto al RGPD.

Banderas de la Unión Europea frente a un edificio institucional

Dicho claramente

Los documentos son un borrador inicial preparado a partir de su autoevaluación. No son un dictamen jurídico, una certificación, una auditoría de seguridad ni una EIPD, y cada uno lo indica. Lo que le dan es la gobernanza por escrito que el Reglamento da por hecho, a nombre de su organización y lista para revisar.

Calendario del Reglamento de IA: qué se aplica y cuándoFuente: Reglamento (UE) 2024/1689 en EUR-Lex, modificado por el Ómnibus Digital (en vigor desde el 27 de julio de 2026). Última comprobación: 7 de octubre de 2026.
FechaQué se aplica
1 ago. 2024Entrada en vigor
2 feb. 2025Se aplican las prácticas prohibidas y la obligación de alfabetización en materia de IA
2 ago. 2025Obligaciones de los modelos de IA de uso general; gobernanza y sanciones
2 ago. 2026Obligaciones de transparencia (art. 50) y el resto del Reglamento; multas a proveedores de IA de uso general
2 dic. 2026Nueva prohibición (imágenes íntimas no consentidas); marcado de contenidos de IA para la IA generativa existente
2 dic. 2027Obligaciones de alto riesgo para los sistemas del anexo III (antes, 2 ago. 2026)
2 ago. 2028IA de alto riesgo en productos regulados, anexo I (antes, 2 ago. 2027)
Cómo funciona

El diagnóstico de madurez en IA: cuarenta minutos de respuestas. Cuatro documentos, al instante.

Paso 01Unos cuarenta minutos, en su propia página

Responda al cuestionario

Catorce pasos sobre cómo usa realmente la IA su organización: herramientas, datos, personas, proveedores, agentes. Se guarda a medida que avanza, con un enlace privado para que Legal, TI, Privacidad y RR. HH. respondan cada uno su parte.

Paso 02En cuanto lo envía

Se redactan cuatro documentos a partir de sus respuestas

El marco de gobernanza de la IA, la política de uso aceptable, el checklist de diligencia debida de proveedores y la plantilla de evaluación de riesgos se generan con su organización, responsables, herramientas, áreas y jurisdicciones, y su puntuación de madurez en diez ámbitos aparece junto a ellos.

Paso 03Archivos Word editables, para quedárselos

Descargue, revise y adopte

Cada documento termina con un anexo que indica qué respuesta dio forma a cada cláusula. Páselos por su proceso de aprobación habitual y publíquelos. Un consultor de Opsio revisa sus respuestas y le ofrece una llamada para repasarlas si lo desea.

Obtener mis cuatro documentos

Abre el cuestionario en su propia página. Se guarda a medida que avanza.

Qué se evalúa

Diez ámbitos. Una puntuación.

Cada ámbito se puntúa con sus propias comprobaciones y determina qué se redacta en los documentos. Un ámbito que no le aplica, porque no tiene agentes o no usa IA en RR. HH., queda fuera de la puntuación, y la sección correspondiente se marca como fuera de alcance en lugar de redactarse como si aplicara.

Ámbito 01 de 10

Gobernanza de la IA

Responsables, comité, funciones, registro, estrategia, revisión periódica y control de cambios.

Documentos que recibe para este ámbito

  • Marco de gobernanza de la IA

Qué comprueba el diagnóstico

  • Marco de gobernanza
  • Responsable designado y matriz RACI
  • Registro de IA
  • Revisión y desencadenantes de cambio
La escala

Cinco niveles, de lo informal a lo medido y mejorado.

El cuestionario le pregunta dónde se situaría usted. La puntuación dice dónde le sitúan sus respuestas. Los cuatro documentos son lo que lleva a una organización al nivel 3 sobre el papel.

  1. Nivel 1

    Inicial

    Se usa IA, pero la gobernanza es en gran parte informal.

  2. Nivel 2

    En desarrollo

    Existen algunas políticas, controles o evaluaciones de IA, pero la gobernanza no es homogénea en toda la organización.

  3. Nivel 3

    Definido

    Las responsabilidades, políticas y procesos de riesgo de la gobernanza de la IA están establecidos formalmente.

  4. Nivel 4

    Gestionado

    La gobernanza de la IA está integrada con los procesos de privacidad, seguridad, compras, riesgos y tecnología.

  5. Nivel 5

    Maduro

    La gobernanza de la IA se supervisa, mide y mejora de forma continua, y está integrada en el marco general de gestión de riesgos y tecnología.

Plataformas de IA que gobernamos, protegemos e implantamos

  • Anthropic

    Claude

  • OpenAI

    ChatGPT

  • Microsoft

    Copilot · Azure AI

  • Google

    Gemini · Vertex AI

  • AWS

    Bedrock

Lo que nos preguntan.

Sí. El cuestionario, la puntuación de madurez y los cuatro documentos son gratuitos, sin tarjeta y sin compromiso. Opsio lo ofrece porque las organizaciones que adoptan los documentos a menudo quieren ayuda para implantar los controles que hay detrás, y eso es un encargo aparte, presupuestado, que usted es libre de rechazar. Los documentos son suyos en cualquier caso.

Obtenga sus documentos para el Reglamento de IA. Gratis.

Marco de gobernanza de la IA, Política de uso aceptable de la IA, Checklist de diligencia debida de proveedores de IA, Plantilla de evaluación de riesgos de IA. Cuarenta minutos de respuestas y cuatro archivos Word que son suyos, trabajemos juntos después o no.

Obtener mis cuatro documentos