Introducción al Marco¶
Qué es este documento¶
Este marco de adopción de IA es una guía estructurada para que las organizaciones integren la inteligencia artificial de forma sistemática, sostenible y con control de riesgos. Cubre desde la evaluación inicial de madurez hasta el cierre formal de un piloto en producción, pasando por el gobierno, el cumplimiento normativo y los fundamentos técnicos necesarios para operar sistemas de IA con garantías.
No es un manual de machine learning. No enseña a entrenar modelos ni a implementar infraestructuras técnicas desde cero. Es un marco de gobierno, proceso y cumplimiento que permite a una organización decidir si adopta IA, cómo lo hace, con qué controles y cómo mide si está funcionando.
Una idea que lo atraviesa todo¶
Si hay que resumir en una frase el criterio que debería guiar cualquier uso de IA en la organización —y que reaparece en los bloques de tecnología, riesgo y gobierno de este marco—, es esta:
La IA es un colaborador brillante pero sin criterio: predice, no comprende. Hace el borrador; una persona pone el juicio y la firma.
De esta idea se derivan las prácticas que el marco desarrolla: revisar siempre los resultados, no exponer información sensible, pedir bien las cosas y conocer las obligaciones legales que ya están en vigor.
Qué problema resuelve¶
La mayoría de los proyectos de IA empresariales no fracasan por razones técnicas. Según el informe State of AI 2025 de McKinsey, el 70-85% de los proyectos de IA no llegan a producción o son abandonados antes de generar valor. Las causas más frecuentes son la falta de alineación entre la iniciativa y la estrategia de negocio, la ausencia de gobierno y responsabilidades claras, la subestimación de los requisitos de datos y cumplimiento, y la resistencia al cambio en los equipos que deben adoptar las herramientas.
Este marco aborda exactamente esas causas. Proporciona un proceso ordenado, roles definidos, políticas aplicables y plantillas operativas que reducen la ambigüedad en cada fase del proyecto.
Qué no es este documento¶
- No es asesoramiento legal. Las secciones de cumplimiento normativo describen los requisitos del Reglamento de IA de la UE y del RGPD, pero no sustituyen a la consulta de un abogado especializado ni a un Delegado de Protección de Datos.
- No es un estándar de certificación. La sección sobre ISO 42001 describe el estándar y orienta hacia la certificación, pero la certificación requiere auditoría por un organismo acreditado.
- No es un catálogo de herramientas. Las referencias a tecnologías específicas son orientativas y no constituyen ningún tipo de recomendación comercial.
Cómo se relaciona con los marcos internacionales¶
Este documento no inventa nuevos conceptos donde ya existen estándares consolidados. Los integra y los traduce en guías de acción para equipos sin experiencia previa en adopción de IA.
Los marcos de referencia principales que informan este documento son:
- El NIST AI Risk Management Framework 1.0 (2023) aporta la estructura GOVERN-MAP-MEASURE-MANAGE para la gestión del riesgo de IA a lo largo de su ciclo de vida.
- La ISO/IEC 42001:2023 define los requisitos de un sistema de gestión de IA, análogo al papel que ISO 27001 cumple para la seguridad de la información.
- El Reglamento de IA de la UE (Reg. 2024/1689) establece los requisitos legales obligatorios para organizaciones que desarrollan o despliegan IA en la Unión Europea.
- Los Principios de IA de la OCDE (revisión 2024) articulan los valores fundamentales para el desarrollo responsable de IA en 46 países adheridos.
- El Gartner AI Maturity Model ofrece un marco de referencia para diagnosticar el nivel de madurez actual y planificar la progresión.
La comparativa detallada de posicionamiento respecto a cada uno de estos marcos se encuentra en Marcos de referencia externos.
Versión y mantenimiento¶
Este documento sigue control de versiones semántico. Los cambios de estructura o enfoque metodológico generan una versión mayor (2.0, 3.0). La incorporación de nuevo contenido sin cambios estructurales genera una versión menor (2.1, 2.2). Las correcciones de errores generan una versión de parche (2.0.1).
El historial completo está en Historial de versiones.