🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónGobierno de IA y uso aceptable
5 tareas · 36 min · Principiante
Los controles técnicos de una carga de IA descansan sobre decisiones que no son técnicas: qué sistemas se aceptan, quién responde por ellos, qué datos pueden salir hacia una herramienta y cuándo una persona debe revisar lo que produce el modelo. Eso es gobierno. En Altamira Salud, una clínica, lees el registro de sistemas de IA y el uso real de herramientas por parte del personal, y buscas lo que el papel no refleja: un sistema que nunca se evaluó, una herramienta sin aprobar que recibe datos clasificados y una evaluación que ya caducó. Todo es lectura de un informe de ejemplo.
Objetivo de la sala
Los controles técnicos de una carga de IA descansan sobre decisiones que no son técnicas: qué sistemas se aceptan, quién responde por ellos, qué datos pueden salir hacia una herramienta y cuándo una persona debe revisar lo que produce el modelo. Eso es gobierno. En Altamira Salud, una clínica, lees el registro de sistemas de IA y el uso real de herramientas por parte del personal, y buscas lo que el papel no refleja: un sistema que nunca se evaluó, una herramienta sin aprobar que recibe datos clasificados y una evaluación que ya caducó. Todo es lectura de un informe de ejemplo.El marco de gestión de riesgos de IA del NIST (AI RMF 1.0, publicado el 26 de enero de 2023) organiza el trabajo en cuatro funciones: Gobernar (políticas, roles y cultura), Mapear (el contexto y los riesgos de cada sistema), Medir (evaluar y seguir esos riesgos) y Gestionar (tratarlos y priorizarlos). Existe también una norma internacional de sistemas de gestión de IA, la ISO/IEC 42001, que aborda lo mismo como un sistema de gestión certificable; esta sala no la desarrolla.
La función que sostiene a las demás es Gobernar: sin políticas ni responsables, un buen análisis técnico no tiene a quién llegar.
Responde para continuar
¿Qué función del AI RMF cubre definir la política de uso aceptable y asignar quién responde por cada sistema?
Ver pista de ayuda
Las políticas, los roles y la cultura de la organización son el cimiento de las otras tres funciones.
Abre SELECT * FROM registro_sistemas_ia. Un sistema de IA que trata datos personales, que ordena la atención de pacientes y no tiene evaluación de riesgo ni revisión humana ni aprobación del comité es una decisión tomada por omisión. No hace falta que esté mal: hace falta que alguien lo haya mirado.
Responde para continuar
¿Qué sistema de IA nunca tuvo una evaluación de riesgo?
Ver pista de ayuda
Ejecuta `SELECT * FROM registro_sistemas_ia WHERE evaluacion_de_riesgo = 'no'` y lee la columna «sistema».
Cuando una política dice «solo herramientas aprobadas» y el personal usa otras, rara vez hay mala intención: la herramienta oficial no existe, es incómoda o no resuelve la tarea. Lo que cuenta es qué datos viajan. Abre SELECT * FROM uso_de_herramientas: la que tiene más personas no es la que preocupa por sí sola, sino la que lo hace junto con el envío de datos clasificados y la falta de aprobación.
Responde para continuar
¿Qué herramienta no aprobada recibió datos clasificados?
Ver pista de ayuda
Ejecuta `SELECT * FROM uso_de_herramientas WHERE aprobada = 'no' AND datos_clasificados_enviados = 'si'` y lee la columna «herramienta».
Una evaluación de riesgo es una foto: cambian los datos, el modelo, el uso y las amenazas. Sin una periodicidad escrita, la evaluación se vuelve un trámite de una sola vez. La política interna de Altamira Salud no fija el plazo en este informe; lo que sí se puede medir es la antigüedad.
El informe es del 7 de octubre de 2026.
Responde para continuar
¿Cuántos días habían pasado, a la fecha del informe, desde la evaluación de riesgo del sistema que resume historias clínicas? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT sistema, fecha_evaluacion FROM registro_sistemas_ia WHERE sistema = 'resumen-historias'` y cuenta los días hasta el 7 de octubre de 2026.
Ciento doce personas usan una herramienta no aprobada porque les ayuda a trabajar. Bloquearla sin más tiene un costo: el uso se traslada a donde nadie lo ve. Dejarla tampoco es opción, porque los datos clasificados salen.
Responde para continuar
¿Qué respuesta de gobierno es proporcionada?
Ver pista de ayuda
Una política que ignora la necesidad real empuja el uso fuera del alcance de la vista.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.