Consultoría ISO 42001 · Sistema de gestión de IA | SIXE
Cumplimiento normativo ISO/IEC 42001
IA · SISTEMA DE GESTIÓN (AIMS)

Consultoría e implantación de ISO/IEC 42001

La primera norma internacional certificable para gobernar la IA en tu organización. Te llevamos del diagnóstico a la certificación, sin plantillas ni humo.

Nuestro equipo es lead auditor ISO/IEC 42001 certificado. Preparamos tu certificación con el mismo criterio con el que te va a auditar la entidad certificadora.

01 · Qué es

Qué es ISO/IEC 42001.

ISO/IEC 42001 es la primera norma internacional que define un sistema de gestión de inteligencia artificial (AIMS, por sus siglas en inglés). No regula un algoritmo concreto: establece cómo tu organización gobierna, controla y mejora el uso de la IA a lo largo de todo su ciclo de vida.

Aplica a cualquier organización que desarrolle, proporcione o utilice sistemas de IA — desde quien entrena sus propios modelos hasta quien integra IA de terceros en sus procesos. Certificarla enseña a clientes, licitaciones y reguladores que la IA en tu casa está gobernada, no improvisada.

02 · Por qué certificarse

Por qué adoptarla ahora.

  • Pesa en licitaciones y due diligence: aún casi nadie está certificado; adelantarte es ventaja comercial.
  • Encaja con el EU AI Act: gran parte de la gobernanza que exige el Reglamento se articula con un AIMS.
  • Se apoya en ISO 27001: si ya tienes un SGSI, buena parte del camino está hecho.
  • Reduce riesgo de verdad: sesgo, trazabilidad, supervisión humana y gestión de incidentes de IA, integrados en el proceso.

03 · Cómo trabajamos

De dónde partes a estar listo para certificar.

Sin plantillas genéricas: el sistema de gestión se monta sobre tus procesos reales y los sistemas de IA que de verdad usas.

1
Diagnóstico

Dónde estás

Medimos tu madurez frente a ISO 42001 y acotamos el alcance real del sistema de gestión.

2
Gap Analysis

Qué falta

Cada requisito y control del Anexo A que te falta, priorizado por riesgo con una hoja de ruta ejecutable.

3
Implantación

Montamos el AIMS

Políticas, evaluación de impacto de IA, controles y evidencias — sobre tus procesos, no sobre una plantilla.

4
Pre-auditoría

Simulacro completo

Un lead auditor recorre el sistema como lo hará la entidad certificadora. Salen no-conformidades ahora, no en la auditoría real.

SIXE prepara y acompaña; no certifica. La auditoría de certificación la emite una entidad acreditada independiente — por imparcialidad, quien te ayuda a implantar no puede ser quien te certifica. Como somos lead auditors certificados, preparamos el proceso con el mismo criterio con el que te va a mirar el auditor.

04 · Qué exige la norma

Qué te va a pedir ISO 42001.

La norma sigue la estructura de alto nivel de ISO (cláusulas 4 a 10) y añade un anexo de controles específicos de IA. En la práctica, cubre seis frentes.

01 · Contexto

Contexto y alcance

Qué sistemas de IA entran, qué partes interesadas afectan y qué objetivos persigue el sistema de gestión.

02 · Liderazgo

Política y responsabilidades

Una política de IA respaldada por la dirección, con roles y responsabilidades claros en toda la organización.

03 · Planificación

Riesgos e impactos

Evaluación de riesgos de IA y evaluación de impacto de los sistemas (AI system impact assessment), documentadas.

04 · Operación

Ciclo de vida de la IA

Controles sobre diseño, datos, desarrollo, despliegue y monitorización de cada sistema de IA.

05 · Datos

Datos y transparencia

Gestión de los datos de IA e información clara para usuarios y terceros sobre cómo se usa la IA.

06 · Mejora

Evaluación y mejora

Auditorías internas, gestión de incidentes de IA y mejora continua del sistema de gestión.

05 · No va sola

ISO 42001, el EU AI Act e ISO 27001.

El Reglamento Europeo de IA es ley y obliga; ISO 42001 es una norma voluntaria y certificable que te ayuda a demostrar buena parte de esa gobernanza. Y si ya trabajas con ISO 27001, el sistema de gestión de IA se apoya en el de seguridad de la información en lugar de duplicarlo.

Por eso lo normal es abordarlas juntas. Vuelve al mapa de cumplimiento normativo para verlas en conjunto.

06 · Preguntas frecuentes

ISO 42001, en claro.

¿Qué es exactamente ISO/IEC 42001?
Es la primera norma internacional certificable para un sistema de gestión de inteligencia artificial. Define cómo una organización gobierna el uso de la IA —riesgos, transparencia, supervisión, mejora— de forma auditable, no cómo funciona un modelo concreto.
¿A quién aplica?
A cualquier organización que desarrolle, proporcione o utilice sistemas de IA, del tamaño que sea. El sistema se dimensiona a tu organización y a los sistemas de IA que realmente usas.
¿Cuánto se tarda en certificarse?
Depende del alcance y de tu punto de partida; si ya tienes un SGSI (ISO 27001), bastante menos. Tras el diagnóstico inicial te damos un plazo realista, sin humo.
¿Puede certificarse una pyme?
Sí. La norma no exige un gran departamento: exige control proporcionado al riesgo. Una pyme con IA en producción puede certificarse con un sistema ajustado a su tamaño.
¿Qué relación tiene con el EU AI Act?
No son lo mismo. El Reglamento de IA es de obligado cumplimiento; ISO 42001 es voluntaria y certificable, y te ayuda a demostrar buena parte de la gobernanza que el Reglamento espera. Se apoyan, pero no se sustituyen.
¿SIXE certifica ISO 42001?
No, y nadie serio debería. La certificación la emite una entidad acreditada independiente; quien te implanta no puede certificarte, es incompatible por imparcialidad. Somos lead auditors certificados: preparamos el proceso con el mismo criterio con el que te va a auditar la entidad.

¿Tienes IA en producción sin sistema de gestión?

Cuéntanos qué sistemas de IA usas. Te devolvemos un diagnóstico inicial contra ISO 42001 y una propuesta con las fases desglosadas: diagnóstico, gap analysis, implantación y pre-auditoría. Precios por fase, sin paquetes cerrados que no encajan.

+34 91 198 02 43 (UE)  ·  +1 628 900 3024 (EE.UU.)  ·  Lun–Vie 8:30–16:30 (GMT+1)