Saltar a contenido

Referencias

Este apéndice recoge las fuentes primarias que fundamentan el contenido del marco. Las referencias se organizan por categoría: normativa y regulación, marcos de gestión y gobierno, informes de adopción, seguridad, y portales y recursos oficiales.


Normativa y regulación

Reglamento (UE) 2024/1689 del Parlamento Europeo y del Consejo, de 13 de junio de 2024, por el que se establecen normas armonizadas en materia de inteligencia artificial (Reglamento de Inteligencia Artificial). Diario Oficial de la Unión Europea, L, 12 de julio de 2024. Disponible en EUR-Lex: https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=OJ:L_202401689

Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD / GDPR). Diario Oficial de la Unión Europea L 119, 4 de mayo de 2016. Disponible en EUR-Lex: https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX%3A32016R0679

Comité Europeo de Protección de Datos (CEPD / EDPB). Directrices 07/2020 sobre los conceptos de responsable y encargado del tratamiento en el RGPD. Versión 2.0, julio de 2021.

Comité Europeo de Protección de Datos (CEPD / EDPB). Directrices sobre la evaluación de impacto relativa a la protección de datos (EIPD) y para determinar si el tratamiento "entraña probablemente un alto riesgo" a efectos del Reglamento (UE) 2016/679. WP248 rev. 01, octubre de 2017.

ISO/IEC 42001:2023. Information technology — Artificial intelligence — Management system. International Organization for Standardization, diciembre de 2023. Disponible en: https://www.iso.org/standard/81230.html

ISO/IEC 27001:2022. Information security, cybersecurity and privacy protection — Information security management systems — Requirements. International Organization for Standardization, octubre de 2022.


Marcos de gestión y gobierno de IA

National Institute of Standards and Technology (NIST). Artificial Intelligence Risk Management Framework (AI RMF 1.0). NIST AI 100-1, enero de 2023. Disponible en: https://airc.nist.gov/RMF_Overview

National Institute of Standards and Technology (NIST). AI RMF Playbook. Enero de 2023. Disponible en: https://airc.nist.gov/Docs/2

Organisation for Economic Co-operation and Development (OECD). OECD AI Principles. Adoptados en 2019, revisados en 2024. Disponibles en: https://oecd.ai/en/ai-principles

OECD. OECD Framework for the Classification of AI systems. OECD Digital Economy Papers No. 323, febrero de 2022.

Microsoft. Responsible AI Standard, v2. Microsoft Corporation, junio de 2022. Disponible en: https://blogs.microsoft.com/wp-content/uploads/prod/sites/5/2022/06/Microsoft-Responsible-AI-Standard-v2-General-Requirements-3.pdf

Google. People + AI Guidebook (PAIR). Google PAIR, 2019. Disponible en: https://pair.withgoogle.com/guidebook

Deloitte. Trustworthy AI Framework. Deloitte Insights, 2021.


Informes de adopción e investigación aplicada

McKinsey & Company. The State of AI in 2025: Agentic AI's Breakout Year. McKinsey Global Survey, mayo de 2025.

McKinsey & Company. The State of AI in 2024: Gen AI Adoption Spikes and Starts to Generate Value. McKinsey Global Survey, mayo de 2024.

Gartner. AI Maturity Model. Gartner Research, actualizado periódicamente. Referencia a los cinco niveles: Conciencia, Activo, Operacional, Sistémico, Transformacional.

Gartner. Magic Quadrant for Cloud AI Developer Services. Gartner Research, 2024.

MIT Sloan Management Review y Boston Consulting Group. Expanding AI's Impact with Organizational Learning. MIT Sloan Management Review, noviembre de 2020.

Stanford University Human-Centered Artificial Intelligence (HAI). AI Index Report 2024. Stanford HAI, abril de 2024. Disponible en: https://aiindex.stanford.edu/report/

AI Now Institute. AI Now Report 2023. AI Now Institute, diciembre de 2023.


Seguridad y técnicos

OWASP. OWASP Top 10 for Large Language Model Applications, versión 2.0 (2025). OWASP Foundation, 2025. Disponible en: https://owasp.org/www-project-top-10-for-large-language-model-applications/

ENISA. Cybersecurity of AI and Standardisation. European Union Agency for Cybersecurity, marzo de 2023.

ENISA. Securing Machine Learning Algorithms. European Union Agency for Cybersecurity, diciembre de 2021.

Weidinger, L. et al. "Ethical and social risks of harm from Language Models." DeepMind Technical Report, 2021.

Perez, F. y Ribeiro, I. "Ignore Previous Prompt: Attack Techniques For Language Models." NeurIPS 2022 ML Safety Workshop, 2022. Referencia técnica sobre prompt injection.


Portales y recursos oficiales

EU AI Office. Portal oficial de la Oficina de IA de la Comisión Europea. https://digital-strategy.ec.europa.eu/en/policies/ai-office

NIST AI Resource Center. Portal del NIST con el AI RMF, el Playbook y guías complementarias. https://airc.nist.gov

AI Act Explorer (Future of Life Institute). Herramienta de navegación del texto del EU AI Act. https://artificialintelligenceact.eu