1
Inventario y clasificación de riesgoInventory and risk classification
Identificación de sistemas de IA y fuentes de datos, catalogación y evaluación del nivel de riesgo según los criterios del EU AI Act, incluida la IA que ya se usa sin pasar por IT.Identifying AI systems and data sources, cataloging them and assessing risk level against EU AI Act criteria, including the AI already in use outside IT.
2
Modelo operativo y rolesOperating model and roles
Diseño de la estructura organizativa: comités de gobierno, roles de data steward y responsable de ética en IA, y flujos de aprobación que la gente pueda seguir de verdad.Designing the organizational structure: governance committees, data steward and AI ethics owner roles, and approval flows people can actually follow.
3
Políticas y auditoríasPolicies and audits
Redacción de políticas corporativas de uso de IA generativa, salvaguardas de privacidad, evaluación de impacto y preparación para auditorías externas.Drafting corporate generative AI use policies, privacy safeguards, impact assessments and preparation for external audits.