Audiencia y propósito¶
A quién va dirigido este marco¶
El marco tiene múltiples audiencias con distintos niveles de profundidad de lectura recomendada:
Dirección general y consejo de administración. Los bloques de Estrategia (Bloque 1) y Gobierno (Bloque 2) son los más relevantes. Proporcionan el vocabulario compartido para hablar de IA en términos de negocio, el marco para evaluar la madurez organizativa y los principios para establecer un gobierno adecuado.
CIO, CDO y responsables de tecnología. Todo el documento es relevante. El Bloque 4 (Tecnología y Herramientas de IA) y el Bloque 5 (Proceso de Adopción) ofrecen un marco común con el resto de la organización para evaluar herramientas, priorizar pilotos y hacer seguimiento de resultados, sin necesidad de entrar en detalles de implementación técnica.
Responsables legales, DPO y compliance. El Bloque 3 de Riesgo y Cumplimiento es la sección principal. Cubre el Reglamento de IA de la UE, el RGPD en contexto de IA y la ISO 42001. Las plantillas de DPIA y el checklist del EU AI Act son documentos operativos para uso directo.
Responsables de operaciones y equipos de proyecto. El Bloque 5 de Proceso de Adopción y las plantillas del Bloque 6 son los puntos de entrada naturales. Definen el proceso paso a paso, los entregables por fase y los documentos que se producen a lo largo del proyecto.
Mandos intermedios y personal de cualquier área. El Bloque 4 (Tecnología y Herramientas de IA) está pensado específicamente para este perfil: explica en lenguaje no técnico qué herramientas de IA existen, cómo elegirlas, qué precauciones tomar con la información y cómo identificar tareas del día a día donde la IA puede ayudar.
Responsables de RRHH y formación. La sección de Formación y habilitación define los niveles de alfabetización en IA y propone un programa de formación estructurado por rol. Una acción de alfabetización general dirigida a toda la plantilla corresponde al Nivel 1 (Conciencia) de ese programa y cubre la obligación del Art. 4 del Reglamento de IA de la UE; no es una actividad aislada, sino el punto de partida de un itinerario continuo (refuerzo periódico, onboarding de nuevas incorporaciones y niveles superiores para perfiles intensivos).
A quién no va dirigido¶
Investigadores o equipos de I+D que desarrollan modelos de IA. Este marco no cubre el desarrollo de modelos desde cero, la investigación en nuevas arquitecturas ni los flujos de trabajo propios de un laboratorio de investigación. Su foco es la adopción empresarial de herramientas de IA ya existentes en el mercado, no la creación de nuevas.
Equipos técnicos que buscan documentación de ingeniería de datos o de modelos (MLOps, arquitectura de datos, etc.). Este marco no es una referencia técnica para perfiles de ingeniería de IA. Para esos contenidos existen la documentación oficial de cada herramienta, la literatura especializada en MLOps y los recursos de los propios proveedores.
Startups nativas en IA. El marco asume que la organización tiene procesos de negocio establecidos sobre los que integrar la IA. Las startups cuyo modelo de negocio es la IA en sí misma tienen dinámicas de gobierno y riesgo distintas que este marco no cubre completamente.
Propósito explícito del documento¶
El propósito de este marco es reducir la tasa de fracaso de los proyectos de IA empresariales proporcionando:
- Un lenguaje compartido entre equipos técnicos, de negocio y legal para hablar de IA con precisión.
- Un proceso ordenado con entregables, criterios de salida y responsabilidades en cada fase.
- Un conjunto de políticas y controles que minimizan los riesgos regulatorios, de seguridad y reputacionales.
- Plantillas operativas que reducen el tiempo de puesta en marcha de cada nuevo proyecto.
El marco no garantiza el éxito de ningún proyecto de IA. Lo que garantiza es que las causas evitables de fracaso —la falta de gobierno, la ausencia de métricas, el incumplimiento normativo, la resistencia al cambio no gestionada— estén identificadas y abordadas desde el inicio.
Limitaciones explícitas¶
No es asesoramiento legal. Las descripciones del Reglamento de IA de la UE y del RGPD son síntesis con fines de comprensión y planificación. Para decisiones con consecuencias legales —especialmente en la clasificación de sistemas de alto riesgo, la base legal para el tratamiento de datos o la respuesta a incidentes regulatorios— es necesaria la consulta de un abogado especializado.
No es asesoramiento financiero. Las referencias a ROI, ahorro de costes y beneficios económicos de la IA son marcos de estimación, no proyecciones financieras. Cada organización debe hacer su propio análisis de viabilidad económica.
No sustituye a la formación técnica especializada. Las descripciones de herramientas y procesos de este marco dan el contexto necesario para tomar decisiones de adopción y gobierno, pero no sustituyen a la formación técnica que pueda necesitar el personal de IT o de implementación para integrar herramientas concretas con los sistemas de la organización.
Puede quedarse desactualizado. El entorno normativo y tecnológico de la IA evoluciona a un ritmo inusual. La versión actual fue elaborada en junio de 2026. Algunas referencias regulatorias o estadísticas pueden haber cambiado. Revisa siempre las fuentes primarias para decisiones críticas.