Inventario de sistemas de IA para empresas

GOBERNANZA · INVENTARIO IA

Inventario de sistemas de IA: el punto de partida que muchas empresas se saltan

Pregunta a una organización:

¿Cuántos sistemas de inteligencia artificial utilizáis?

Parece una pregunta sencilla.

Pero es bastante habitual que Marketing dé una respuesta, IT otra y Recursos Humanos una tercera.

Y probablemente ninguna incluya todas las herramientas que los empleados utilizan por su cuenta.

Ese es el primer problema de la gobernanza de IA:

Es difícil controlar algo cuya existencia desconocemos.

Por eso un inventario de sistemas de IA puede ser una de las herramientas más sencillas y, al mismo tiempo, más útiles para empezar.

Qué es un inventario de sistemas de IA

Un inventario es, sencillamente, una relación organizada de los sistemas de inteligencia artificial que una organización desarrolla, contrata o utiliza.

No tiene que ser una aplicación sofisticada.

Puede comenzar perfectamente como una hoja estructurada.

Lo importante es que nos permita responder:

¿Qué IA tenemos y para qué la estamos utilizando?

A partir de esa información podremos empezar a clasificar, evaluar riesgos, asignar responsables y decidir qué controles necesita cada sistema.

El inventario no es el objetivo.

Es el mapa que necesitamos para poder empezar.

Por qué una empresa debería saber qué IA utiliza

Imaginemos una organización con 200 empleados.

Marketing utiliza un generador de contenidos.

Recursos Humanos tiene una plataforma de selección.

Finanzas utiliza una herramienta de análisis.

Atención al cliente incorpora un chatbot.

Dirección utiliza asistentes generativos.

Y varios empleados han creado cuentas individuales en aplicaciones externas.

Ahora preguntamos:

¿Quién conoce todos esos sistemas?

Probablemente nadie.

Y eso genera problemas muy prácticos.

¿Cómo vamos a evaluar riesgos si no sabemos que una herramienta existe?

¿Cómo comprobamos si maneja información sensible?

¿Cómo sabemos si interviene en decisiones sobre personas?

¿Cómo podemos aplicar el AI Act de forma razonable?

Antes de controlar necesitamos ver.

Qué sistemas deberíamos incluir

Aquí es importante no limitar el inventario a las grandes soluciones corporativas.

Deberíamos considerar, según el contexto:

  • sistemas desarrollados internamente;
  • herramientas contratadas a proveedores;
  • soluciones integradas en otras aplicaciones;
  • funcionalidades de IA incorporadas en software existente;
  • asistentes generativos;
  • sistemas piloto;
  • e incluso determinadas herramientas utilizadas informalmente por equipos.

No significa que todos vayan a recibir el mismo tratamiento.

Precisamente inventariarlos nos permitirá diferenciarlos después.

Qué información mínima debería contener

No recomiendo empezar con sesenta columnas.

Un inventario demasiado complejo suele terminar abandonado.

Para una primera versión puede ser suficiente registrar:

Nombre del sistema

¿Qué herramienta es?

Finalidad

¿Para qué se utiliza?

Área responsable

¿Quién la utiliza o gestiona?

Proveedor

¿Es propio o de un tercero?

Personas afectadas

¿Puede afectar a clientes, empleados, candidatos u otras personas?

Datos

¿Qué tipo de información utiliza?

Decisiones

¿Apoya o influye en decisiones?

Clasificación inicial

¿Hay algún indicio de especial riesgo?

Responsable de revisión

¿Quién debe mantener actualizada esta información?

Con eso ya podemos empezar a trabajar.

Un ejemplo sencillo de inventario

Imaginemos que ALFA utiliza tres sistemas.

SistemaUsoResponsablePersonas afectadasAtención inicial
Asistente generativoRedacción internaMarketingNo directamenteRevisar uso y datos
Selección de CVFiltrado de candidatosRR. HH.CandidatosPrioridad alta
ChatbotAtención al clienteComercialClientesRevisar transparencia

No hemos hecho todavía una evaluación completa.

Pero ya podemos ver que no todos necesitan la misma atención.

Eso es exactamente lo que buscamos.

Ejemplo visual de un inventario de sistemas de inteligencia artificial en una empresa

Quién debería mantener el inventario

El inventario no debería pertenecer únicamente a IT.

La inteligencia artificial puede aparecer en muchos puntos de la organización.

Por eso suele necesitar información de:

Tecnología

Legal o Compliance

Seguridad

Recursos Humanos

Compras

Negocio

Eso no significa que todos tengan que editarlo.

Debe existir un responsable claro de mantenerlo, pero la información probablemente tendrá que venir de distintas áreas.

Un buen inventario es un trabajo de organización, no simplemente de tecnología.

Cómo relacionar el inventario de IA con el AI Act y la gestión de riesgos

El inventario no debería funcionar como un registro aislado. Su verdadero valor aparece cuando se utiliza como punto de partida para clasificar los sistemas de IA, entender qué obligaciones pueden aplicarse y decidir dónde concentrar los controles.

A partir del inventario, la organización puede identificar qué sistemas requieren un análisis más profundo, comprobar si alguno puede encajar en categorías de alto riesgo según el AI Act y relacionar cada sistema con sus riesgos, responsables, documentación y medidas de supervisión.

También permite priorizar mejor. No todos los sistemas tienen el mismo impacto ni necesitan el mismo nivel de control. Por eso, conectar inventario, clasificación y gestión de riesgos de IA ayuda a convertir una lista de herramientas en una base real de gobierno de IA.

El inventario es, por tanto, uno de los primeros elementos que permiten pasar de saber qué IA utiliza la organización a poder gestionarla de forma estructurada.

Qué hacemos después de crear el inventario

Aquí empieza realmente el valor.

Una vez conocemos nuestros sistemas podemos empezar a preguntar:

¿Hay alguna práctica prohibida?

¿Puede existir un sistema de alto riesgo?

¿Tenemos obligaciones de transparencia?

¿Qué riesgos presenta?

¿Qué controles necesitamos?

¿Quién debe supervisarlo?

El inventario se convierte así en la puerta de entrada al resto del gobierno de IA.

Por eso enlazaría aquí directamente con:

¿Tu sistema de IA es de alto riesgo? Una forma sencilla de empezar a comprobarlo →

y con:

AI Act para empresas: por dónde empezar sin complicarlo todo →

Errores frecuentes al inventariar sistemas de IA

Inventariar solo lo que controla IT

Puede dejar fuera muchas herramientas utilizadas directamente por negocio.

Crear demasiados campos desde el principio

Si registrar un sistema lleva una hora, las personas dejarán de hacerlo.

Confundir herramienta con uso

Una misma herramienta puede utilizarse para cosas diferentes.

Y el riesgo puede depender precisamente del uso.

Crear el inventario y no volver a mirarlo

Un inventario desactualizado pierde rápidamente su utilidad.

Por qué el inventario debe mantenerse vivo

La IA cambia rápido.

Aparecen nuevas herramientas.

Cambian los proveedores.

Se activan funcionalidades que antes no existían.

Un sistema empieza utilizándose para preparar información y termina influyendo en decisiones.

Por eso el inventario no debería ser una foto tomada una vez.

Debería ser un registro vivo.

La pregunta no es:

“¿Tenemos un Excel?”

La pregunta es:

“¿Sabemos qué IA estamos utilizando hoy?”

Ahí está la diferencia.

¿No sabes por dónde empezar con tu inventario de IA?

No necesitas descubrir toda la IA de la organización en un día.

Empieza por las áreas más importantes.

Habla con los equipos.

Localiza los sistemas.

Registra una información mínima.

Y después prioriza.

Puedes utilizar el diagnóstico de Céntrika para obtener una primera visión de la situación de gobierno, riesgo y cumplimiento de IA de tu organización.

Realizar diagnóstico →

El diagnóstico ofrece una primera orientación y no sustituye una evaluación específica.

También puede interesarte

AI Act para empresas: por dónde empezar sin complicarlo todo ¿Tu sistema de IA es de alto riesgo? ISO/IEC 42001: qué es y cómo empezar a implantarla