{"id":64624,"date":"2026-10-07T12:05:17","date_gmt":"2026-10-07T10:05:17","guid":{"rendered":"https:\/\/tecnolawyer.com\/inventario-de-ia-el-primer-control-que-muchas-empresas-todavia-no-tienen\/"},"modified":"2026-10-07T12:31:12","modified_gmt":"2026-10-07T10:31:12","slug":"inventario-de-ia-el-primer-control-que-muchas-empresas-todavia-no-tienen","status":"publish","type":"post","link":"https:\/\/tecnolawyer.com\/es\/inventario-de-ia-el-primer-control-que-muchas-empresas-todavia-no-tienen\/","title":{"rendered":"Inventario de IA: el primer control que muchas empresas todav\u00eda no tienen"},"content":{"rendered":"\n<p class=\"SubtitleTL\"><em><span lang=\"EN-US\" style=\"font-size: 20px;\">No se puede gobernar lo que no se ha identificado, pero tampoco es necesario convertir el inventario en burocracia.<\/span><\/em><\/p>\n<p>Muchas empresas utilizan ya inteligencia artificial sin haber tomado una decisi\u00f3n formal de \u201cimplantar IA\u201d. <strong>La IA entra por funcionalidades incorporadas a herramientas que ya se pagan, asistentes activados por defecto, servicios SaaS o cuentas individuales abiertas por los equipos.<\/strong> Y aqu\u00ed aparece el primer problema de gobernanza: la organizaci\u00f3n puede estar regulando s\u00f3lo una parte de lo que realmente utiliza.<\/p>\n<p>Un art\u00edculo reciente de Law&Trends lo resume bien: <strong>antes de clasificar riesgos, asignar responsables o aplicar controles, es necesario saber qu\u00e9 sistemas existen, para qu\u00e9 se utilizan y qui\u00e9n los utiliza.<\/strong> Sin embargo, el inventario \u00fatil no es una lista de marcas o licencias. Es un mapa operativo de los usos reales de la IA en la empresa.<\/p>\n<h2><span style=\"color: #009abe;\">Inventariar usos, no s\u00f3lo herramientas<\/span><\/h2>\n<p>La misma herramienta puede tener un riesgo muy distinto en funci\u00f3n del uso. Resumir un documento interno no es lo mismo que filtrar candidaturas, puntuar a clientes o sugerir decisiones sobre personas. Por eso, cada registro deber\u00eda responder como m\u00ednimo a seis preguntas: <strong>qu\u00e9 IA es, con qu\u00e9 finalidad se utiliza, en qu\u00e9 proceso interviene, qu\u00e9 datos trata, qui\u00e9n es responsable y qu\u00e9 peso tiene el resultado en la decisi\u00f3n final.<\/strong><\/p>\n<p>Esta distinci\u00f3n tambi\u00e9n es importante jur\u00eddicamente. <strong>El Reglamento europeo de IA no impone, a todos los efectos, que todas las empresas mantengan un inventario completo de todos los sistemas que utilizan.<\/strong> S\u00ed establece obligaciones espec\u00edficas por determinados sistemas y operadores. El inventario es, sobre todo, la infraestructura que permite detectar cu\u00e1ndo estas obligaciones se activan.<\/p>\n<h2><span style=\"color: #009abe;\">El riesgo real es la IA que nadie ha declarado<\/span><\/h2>\n<p>El punto m\u00e1s delicado es la denominada <strong>Shadow AI<\/strong> : herramientas o funcionalidades utilizadas fuera de los circuitos aprobados. Una pol\u00edtica interna puede decir lo que est\u00e1 autorizado, pero si la empresa no contrasta la pol\u00edtica con la realidad tecnol\u00f3gica, el mapa quedar\u00e1 incompleto.<\/p>\n<p>Aqu\u00ed la gobernanza deja de ser exclusivamente jur\u00eddica. Compras, IT, ciberseguridad, protecci\u00f3n de datos, compliance y las propias \u00e1reas de negocio son puntos de detecci\u00f3n. <strong>Quien propone o utiliza un nuevo caso de IA debe declararlo; alguien debe validarlo; y los cambios relevantes deben obligar a revisarlo.<\/strong> El NIST, en su AI Risk Management Framework, incorpora expresamente mecanismos para inventariar sistemas de IA dentro de la funci\u00f3n de gobernanza.<\/p>\n<h2><span style=\"color: #009abe;\">Un inventario vivo y conectado con la operativa<\/span><\/h2>\n<p>La peor opci\u00f3n es crear un Excel muy completo que queda obsoleto a los tres meses. <strong>El inventario debe formar parte del circuito normal de alta de tecnolog\u00eda, contrataci\u00f3n de proveedores y aprobaci\u00f3n de nuevos usos.<\/strong> Debe ser sencillo de mantener, pero suficiente para priorizar riesgos, documentar decisiones y saber qu\u00e9 revisar cuando cambia una versi\u00f3n, finalidad, integraci\u00f3n o grado de autonom\u00eda del sistema.<\/p>\n<p>La propia AEPD, en su pol\u00edtica interna de IA generativa, trabaja con similar l\u00f3gica: identificar casos de uso, asignar responsabilidades, seleccionar sistemas seg\u00fan el contexto y aplicar medidas organizativas y t\u00e9cnicas proporcionadas.<\/p>\n<h2><span style=\"color: #009abe;\">La pregunta que conviene hacer ahora<\/span><\/h2>\n<p>Antes de preguntar si la pol\u00edtica de IA es correcta o si el modelo de gobernanza est\u00e1 completo, existe una cuesti\u00f3n m\u00e1s b\u00e1sica: <strong>\u00bfsabemos realmente qu\u00e9 herramientas y funcionalidades de IA est\u00e1n operando hoy dentro de la organizaci\u00f3n?<\/strong> Si la respuesta es \"no del todo\", el primer proyecto no deber\u00eda ser una nueva pol\u00edtica. Deber\u00eda obtener visibilidad.<\/p>\n<p>Como siempre, \u00a1cuidad los datos y cuidaos!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>No se puede gobernar lo que no se ha identificado, pero tampoco es necesario convertir el inventario en burocracia. Muchas ... <a title=\"Inventario de IA: el primer control que muchas empresas todav\u00eda no tienen\" class=\"read-more\" href=\"https:\/\/tecnolawyer.com\/es\/inventario-de-ia-el-primer-control-que-muchas-empresas-todavia-no-tienen\/\" aria-label=\"Leer m\u00e1s sobre Inventario de IA: el primer control que muchas empresas todav\u00eda no tienen\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":2,"featured_media":64623,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"generate_page_header":"","footnotes":""},"categories":[321,265,326],"tags":[],"class_list":["post-64624","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-derecho-laboral-digital","category-derechos-y-libertades-digitales-de-las-personas-es","category-inteligencia-artificial-es-2","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-50"],"_links":{"self":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts\/64624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/comments?post=64624"}],"version-history":[{"count":1,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts\/64624\/revisions"}],"predecessor-version":[{"id":64625,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts\/64624\/revisions\/64625"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/media\/64623"}],"wp:attachment":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/media?parent=64624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/categories?post=64624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/tags?post=64624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}