AI TRUST
Tu empresa ya usa IA. Falta demostrar que la usa con control.
El AI Trust de DM11 estructura la gobernanza, mide los riesgos y protege las aplicaciones de IA para que aceleres la innovación sin crear el próximo gran pasivo.
Lo que la gobernanza de IA pone en su lugar
Llegas a la regla antes de que ella llegue a ti
La EU AI Act ya rige en Europa, el marco legal de IA avanza en Brasil y la ANPD (Autoridad Nacional de Protección de Datos de Brasil) eligió la inteligencia artificial como uno de los cuatro temas prioritarios de fiscalización para 2026 y 2027. Quien se estructura ahora atraviesa cada plazo con la documentación lista.
La IA que ya circula se vuelve visible
Los colaboradores usan herramientas de IA generativa con datos internos. Un inventario de usos, oficiales y no oficiales, muestra por dónde salen datos personales, secretos comerciales y propiedad intelectual, y la política de uso define qué puede entrar en cada prompt.
Quien decide con IA puede explicar la decisión
Con supervisión humana definida, límites claros para los agentes autónomos y evaluación de sesgos en los modelos, tu empresa responde por cada decisión automatizada ante el cliente, el regulador y el consejo.
QUÉ HACEMOS
Gobernanza de IA: seis frentes, un programa
Inventario de usos de IA, evaluación de riesgos, cumplimiento regulatorio, auditoría de modelos, pentest de IA y preparación para la ISO/IEC 42001. Un programa completo, dirigido por quien lleva 17 años en gobernanza, riesgos y cumplimiento (GRC) y ciberseguridad.
Estructuramos tu Sistema de Gestión de IA (AIMS, por sus siglas en inglés) alineado a la ISO/IEC 42001, la primera norma internacional certificable de gobernanza de IA. Roles, políticas, procesos de aprobación y supervisión humana quedan definidos y auditables.
- Diagnóstico de madurez en gobernanza de IA
- Políticas de uso de IA y matriz de responsabilidades
- Comité de IA y flujos de aprobación de casos de uso
- Preparación para la certificación ISO/IEC 42001
Inventariamos todos los usos de IA de la empresa, oficiales y no oficiales, y clasificamos cada uno por riesgo regulatorio, de seguridad, de privacidad y de reputación. Recibes un mapa priorizado, con el estándar de método que consagró a oitenta20®.
- Inventario de sistemas y casos de uso de IA, incluido el uso no autorizado (shadow AI)
- Clasificación de riesgo alineada a la ISO/IEC 23894 y al NIST AI RMF
- Mapa de riesgos priorizado con plan de tratamiento
- Indicadores para el reporte al consejo
Preparamos a tu empresa para el escenario regulatorio que se está formando: la EU AI Act para quien opera o vende a Europa, el marco legal brasileño de IA y el derecho de revisión de decisiones automatizadas previsto en el artículo 20 de la LGPD, que la ANPD colocó entre sus prioridades de fiscalización.
- Levantamiento de lo que falta (gap assessment) frente a la EU AI Act y al PL 2338/2023 (marco legal de la IA en Brasil)
- Clasificación de sistemas por categoría de riesgo regulatorio
- Documentación técnica y evaluaciones de impacto exigidas
- LGPD (Ley General de Protección de Datos de Brasil) aplicada a la IA: bases legales y decisiones automatizadas
Los sistemas de IA abren caminos de ataque que antes no existían: instrucciones maliciosas escondidas en el texto que llega al modelo, envenenamiento de los datos de entrenamiento, copia del modelo mediante consultas repetidas y filtración de información sensible en la propia respuesta. Aplicamos metodología ofensiva y defensiva sobre tus modelos, tus cadenas de datos y tus aplicaciones generativas, desde el entrenamiento hasta el uso en producción.
- Pentest en aplicaciones de IA y en modelos de lenguaje (instrucción maliciosa en el prompt y elusión de los límites del modelo)
- Ataque simulado a sistemas de IA (AI Red Teaming), siguiendo MITRE ATLAS y OWASP Top 10 for LLM
- Seguridad en toda la cadena del modelo, del dato de entrenamiento a la publicación, con inventario de los componentes usados
- Detección de envenenamiento de los datos de entrenamiento y de copia del modelo mediante consultas
- Respuesta a incidentes en sistemas de IA
Los modelos que deciden sobre personas deben responder por sus decisiones. Auditamos tus modelos de IA en cuanto a sesgos, explicabilidad y robustez, y producimos las evidencias que reguladores, clientes y el consejo exigen.
- Evaluación de sesgos y de trato justo a los grupos afectados, en modelos y datos de entrenamiento
- Explicabilidad de decisiones automatizadas (LGPD, art. 20)
- Alineación con los OECD AI Principles y la UNESCO AI Ethics
- Informes de auditoría para reguladores y partes interesadas
El consejo y la dirección deben tomar decisiones sobre IA, y el equipo debe usar la IA sin crear riesgos. Formamos ambos niveles: visión estratégica de riesgo para el liderazgo, práctica segura para los equipos.
- Taller ejecutivo: riesgos y oportunidades de la IA para el negocio
- Política de uso responsable de IA comunicada y con formación asociada
- Rutas de concientización por área (legal, TI, negocio)
- Simulaciones de incidentes relacionados con IA
¿Quieres cotizar más de un servicio? Ve el catálogo completo
FRAMEWORKS Y NORMAS DE REFERENCIA
- ISO/IEC 42001
- ISO/IEC 23894
- NIST AI RMF
- EU AI Act
- PL 2338/2023
- OWASP Top 10 for LLM
- MITRE ATLAS
- OECD AI Principles
- UNESCO AI Ethics
- LGPD, art. 20 (decisiones automatizadas)
Prepara tu empresa para gobernar y demostrar el uso responsable de la IA
Empieza con una evaluación de riesgos de IA y descubre en semanas lo que el regulador, o un incidente, revelaría de la peor forma.
