Saltar a contenido

Historial de versiones

Este apéndice documenta la evolución del marco, los criterios de versionado y las decisiones que motivaron cada cambio significativo.


Criterios de versionado

El marco sigue el esquema MAJOR.MINOR.PATCH:

  • MAJOR: Cambio en la estructura del marco (adición o eliminación de bloques enteros, cambio en el modelo de adopción o en la taxonomía de riesgo). Puede implicar incompatibilidades con versiones anteriores en documentos derivados.
  • MINOR: Adición de nuevo contenido dentro de la estructura existente (nuevas secciones, nuevas plantillas, actualización de marcos de referencia por publicaciones normativas relevantes). Compatible con versiones anteriores.
  • PATCH: Correcciones de errores factuales, actualización de referencias, mejoras de redacción sin cambio de contenido sustancial.

Las versiones MAJOR requieren aprobación del Comité de IA. Las versiones MINOR se aprueban por el Partner Metodológico. Las versiones PATCH pueden ser publicadas directamente.


Versiones publicadas

v2.2.0 — Junio 2026

Tipo de cambio: MINOR — adición de contenido dentro de la estructura existente.

Motivación: Alinear el marco con el contenido impartido en las formaciones de alfabetización en IA, de modo que sirva como guía viva post-formación y refleje por escrito —y con el mismo vocabulario— lo que se enseña al personal.

Alcance: - Nuevo capítulo conceptual Cómo funciona la IA generativa (predice/tokens/ventana de contexto/ecosistema) y modelo mental común en el Prefacio. - Ancla legal del Art. 4 (alfabetización en IA) en el Reglamento de IA de la UE, con su reflejo en Formación y habilitación (evidencia, registro y reciclaje) y en el checklist del Reglamento. - Formalización del prompting (estructura de 5 componentes, restricciones antialucinaciones, razonamiento paso a paso, regla del 30 %, RAG). - Refuerzo de privacidad: tabla IA pública vs. privada, dato de Shadow AI (86 %), rutas de opt-out y lista de exclusión de datos. - Precisión de seguridad y responsabilidad: inyección de prompt y jailbreaking (OWASP LLM Top 10), caso Moffatt v. Air Canada, función Gobernar del NIST AI RMF. - Dos nuevas plantillas: Guía rápida de uso responsable y Registro de formación en IA. - Ampliación del glosario (ventana de contexto, RAG, inyección de prompt, jailbreaking, transformer, GPT, fine-tuning, multimodal, modelo abierto/propietario, DPA). - Limpieza: eliminación del árbol de ficheros duplicado en la raíz y del SUMMARY.md vestigial; mkdocs.yml queda como única navegación.

v2.1.0 — Junio 2026

Tipo de cambio: MINOR. Actualización normativa y de usabilidad.

Alcance: - Actualización de plazos y estado del Reglamento de IA de la UE a junio de 2026. - Actualización del checklist del EU AI Act, destacando las obligaciones inminentes. - Adición de ejemplos prácticos a los niveles de madurez y taxonomía de riesgos para mejor comprensión ejecutiva. - Adición de un diagrama visual al ciclo de adopción (Fases 0 a 2). - Creación de dos nuevas plantillas: plan de comunicación interna y correos tipo para pilotos. - Nuevo documento en apéndices detallando casos de uso representativos por sector.

v1.0.0 — Junio 2026

Tipo de cambio: Versión inicial del repositorio Markdown.

Alcance: - Estructura completa de 37 ficheros Markdown en siete bloques de contenido y apéndices. - Bloque 0: Prefacio (propósito, audiencia, guía de uso). - Bloque 1: Estrategia (madurez, caso de negocio, estrategia, indicadores). - Bloque 2: Gobierno (modelo, comité, operaciones, AUP, datos, ética). - Bloque 3: Riesgo y Cumplimiento (EU AI Act, RGPD, ISO 42001, gestión de riesgos). - Bloque 4: Tecnología y Herramientas de IA (tipos de herramientas, selección de proveedores, privacidad y seguridad básica, uso efectivo, integración en procesos). - Bloque 5: Proceso de Adopción (pilares, ciclo, priorización, gestión del cambio, formación). - Bloque 6: Plantillas (charter, AUP, scorecard piloto, registro de riesgos, checklist EU AI Act, DPIA, informe mensual). - Apéndices (glosario, referencias, comparativa de marcos, este historial).

Marcos de referencia incorporados: - NIST AI Risk Management Framework 1.0 (enero 2023). - ISO/IEC 42001:2023. - Reglamento (UE) 2024/1689 — EU AI Act. - OECD AI Principles, revisión 2024. - RGPD — Reglamento (UE) 2016/679. - Gartner AI Maturity Model. - OWASP LLM Top 10, versión 2025. - McKinsey State of AI 2025. - Microsoft Responsible AI Standard v2.


Actualizaciones previstas y criterios de revisión

El marco se revisa en los siguientes supuestos:

Revisión por cambio normativo. Cualquier modificación de los actos de ejecución del EU AI Act, cambios en la guía del CEPD sobre DPIAs, o publicación de normas técnicas harmonizadas (EN) que afecten a los requisitos de los artículos 9-15 del Reglamento de IA de la UE.

Revisión por publicación de nuevos marcos de referencia. Actualización de ISO 42001, nueva versión del NIST AI RMF, o publicación de nuevas guías relevantes de NIST, ENISA u OCDE.

Revisión anual. Independientemente de los cambios normativos, se realiza una revisión de contenido cada 12 meses para incorporar datos actualizados de adopción (McKinsey State of AI, Gartner) y actualizar referencias bibliográficas.

Revisión por incidente. Si en el contexto de un proyecto de consultoría se identifica un error factual o una laguna significativa en el marco, se abre un PATCH o MINOR según la entidad del cambio.


Registro de decisiones de diseño

Este registro recoge las decisiones de diseño más relevantes del marco para facilitar futuras revisiones.

Decisión DD-01: Idioma único (español). El marco se redacta íntegramente en español para maximizar su utilidad en proyectos de consultoría en mercados hispanohablantes. Los términos técnicos en inglés sin equivalente establecido se mantienen en inglés con traducción en el glosario.

Decisión DD-02: Sin referencias a herramientas específicas como únicas opciones. Las tablas de herramientas y proveedores presentan categorías y ejemplos representativos, no prescripciones. La elección de herramientas concretas es parte del alcance de cada proyecto de consultoría.

Decisión DD-03: Plantillas separadas del contenido conceptual. Las plantillas operativas se ubican en el Bloque 6 independiente del contenido que las justifica. Esta decisión facilita su uso directo sin necesidad de leer el marco completo, pero requiere que cada plantilla sea autoexplicativa.

Decisión DD-04: Foco en contexto europeo. El marco prioriza el Reglamento de IA de la UE y el RGPD como marcos regulatorios de referencia. Para proyectos fuera de la UE, las secciones regulatorias deben adaptarse al contexto local.

Decisión DD-05: Modelo de madurez de cinco niveles. Se adopta la escala de cinco niveles del Gartner AI Maturity Model como referencia, con adaptaciones en los descriptores para hacerlos operativos en el contexto de pymes y medianas empresas, que constituyen el principal perfil de cliente de consultoría.