Carrusel de entradas populares

28° Congreso Internacional de Mantenimiento y Gestión de Activos (#CIMGA2026)

28° Congreso Internacional de Mantenimiento y Gestión de Activos (#CIMGA2026)
Centro de Convenciones Ágora, Bogotá 22-23-24 de Abril 2026

2026-08-10

ISO/IEC 42001: Information technology — Artificial intelligence — Management system

ISO/IEC 42001: Information technology — Artificial intelligence — Management system

Management Consultant | European Technical Committee CEN/TC 319 Maintenance

La norma ISO/IEC 42001 es el primer estándar internacional para establecer un Sistema de Gestión de la Inteligencia Artificial (IA) en el contexto de una organización.  Como su código indica, se trata de una norma resultado del trabajo conjunto de dos de los más importantes órganos de normalización internacionales.

Esta norma internacional de sistema de gestión, especifica los requisitos (certificables) y proporciona orientación para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de IA en cualquier empresa.

La IA se nos fue acercando sigilosamente e impactó de golpe en nuestra vida personal y profesional. Calidad del dato, seguridad de la información, algoritmos, LMM, digital twin, machine learning, modelos, diagnósticos, pronósticos... son todas parte del lenguaje común en los ambientes, empresariales y de educación técnica profesional.

La norma ISO/IEC 42001está dirigida a organizaciones que ofrecen o utilizan productos o servicios que emplean sistemas de IA. Su objetivo es ayudar a la organización a desarrollar, ofrecer o utilizar sistemas de IA de forma responsable para alcanzar sus objetivos y cumplir con los requisitos, obligaciones y expectativas aplicables con las partes interesadas.

El riesgo relacionado al Sistema de Gestión de la IA desde la ISO/IEC 42001 viene ampliamente tratado y referencia directamente el uso de ISO/IEC 38507:2022 Information technology — Governance of IT — Governance implications of the use of artificial intelligence by organizations y ISO/IEC 23894:2023 Information technology — Artificial intelligence — Guidance on risk management. También se apela al conjunto de procesos y conceptos asociados para describir el ciclo de vida de los sistemas de IA basados en machine learning  y sistemas heurísticos desarrollado por la ISO/IEC 5338:2023 (Tecnología de la información — Inteligencia artificial — Procesos del ciclo de vida de los sistemas de IA).

El sistema de gestión de la IA tiene sus requisitos dedicados en la ISO/IEC 42001

De particular relevancia es la presencia de cuatro anexos, dos de los cuales son normativos. El Anexo A (normativo), detalla los objetivos de control y los controles operativos específicos para la IA (basados en la norma ISO/IEC 23894). Por su parte, el anexo B (normativo) es una guía para implementar los controles para la IA. La norma internacional ISO/IEC 23894 describe cómo una organización puede realizar análisis de impacto para la propia organización, así como para individuos o grupos de individuos, o ambos, y para la sociedad, como parte de un proceso general de gestión de riesgos.

La ISO/IEC 42001 ha sido concebida con la  estructura armonizada de ISO (números de cláusulas, títulos de cláusulas, texto y términos y definiciones comunes idénticos) desarrollada para mejorar la alineación entre los estándares de sistemas de gestión (MSS).

EL AI Act

La ISO/IEC 42001 contribuye además a satisfacer las exigencias legales, en particular de la Ley de IA de la Unión Europea (en vigor desde el 1 de agosto de 2024). Con el objetivo de fomentar una IA fiable en Europa, el IA Act busca garantizar la seguridad, los derechos fundamentales y una IA centrada en el ser humano. La Ley de IA es el primer marco jurídico sobre inteligencia artificial que aborda sus riesgos a nivel  mundial.

La ISO 55001 no se focaliza en el tema de gestión de la IA (porque es ISO/IEC 42001), ni del conocimiento (para ello fue creada la ISO 30401)

La Ley de IA (Reglamento (UE) 2024/1689 establece normas armonizadas sobre inteligencia artificial). Los detalles se pueden consultar en el portal de la Comisión Europea. Las normas armonzadas asociadas buscan garantizar la seguridad, los derechos fundamentales y una IA centrada en el ser humano (en línea con la idea de la industria 5.0), e impulsan la adopción, la inversión y la innovación en IA en toda la UE.

“Para facilitar la transición al nuevo marco regulatorio, la Comisión ha lanzado el Pacto de IA, una iniciativa voluntaria que busca respaldar la futura implementación, involucrar a las partes interesadas e invitar a los proveedores y desarrolladores de IA de Europa y otros países a cumplir con las obligaciones clave de la Ley de IA con antelación. Paralelamente, el Servicio de Asistencia de la Ley de IA también proporciona información y apoyo para una implementación fluida y eficaz de la Ley de IA en toda la UE.”

ISO/IEC 42001 Y LA estructura HS

La ISO/IEC 42001 ha sido concebida con la  estructura armonizada de ISO (números de cláusulas, títulos de cláusulas, texto y términos y definiciones comunes idénticos) desarrollada para mejorar la alineación entre los estándares de sistemas de gestión (MSS).

El sistema de gestión de IA proporciona requisitos específicos para gestionar los problemas y riesgos derivados del uso de la IA en una organización. Este enfoque común facilita la implementación y la coherencia con otros estándares de sistemas de gestión, por ejemplo, los relacionados con la calidad, la seguridad de la información, la privacidad, la continuidad operativa, y otros.

La norma ISO/IEC 42001 es el primer estándar internacional para establecer un Sistema de Gestión de la Inteligencia Arificial (IA)

El sistema de gestión de la IA tiene sus requisitos dedicados en la ISO/IEC 42001, además cuenta con abundante documentación de soporte. Una tentación frecuente es la de intentar reducir diferentes temas (AI, riesgos, energía, seguridad, mantenimiento...) a un solo estándar como si dichos aspectos estuvieran huérfanos de sus propias normas. En este caso, la IA no debe ser gestionada a  través de la cláusula “Datos e información” de ISO 55001, recordemos que todas las normas de requisitos de sistemas de gestión tienen la misma cláusula, y ninguna de ellas podría sustituir a un estándar de requisitos dedicados como ISO/IEC 42001.

La ISO 55001 no se focaliza en el tema de gestión de la IA (porque es ISO/IEC 42001), ni del conocimiento (para ello fue creada la ISO 30401). ¿Y la ISO 55013 (Asset management — Guidance on the management of data assets)? Esta si esta vinculada con la ISO 55001, en aspectos relacionados con los datos de los activos, pero no esta enfocada en los aspectos relacionados con la IA. De hecho, la inteligencia artificial, impacto y relaciones no se mencionan en esta norma. Esta realidad confirma la razón de ser de la estructura armonizada de ISO, para poder integrar los diferentes sistemas de gestión, y evitar asociar contenidos impropiamente a alguno de ellos por separado...

En síntesis:

La aparición de la norma ISO/IEC 42001 de requisitos para un sistema de gestión de la AI, junto a sus abundantes normas de soporte (y varias más en desarrollo), brindan recursos claves para gestionar el impacto, posible y esperado, en varias dimensiones de la vida empresasarial, y de la sociedad en general.

El desafío que se impone es la necesaria asimilación que requiere una evolución cultural que permita el trabajo efectivo con la  transformación digital, la industria 4.0, 5.0 y las nuevas competencias necesarias para enfrentar el nuevo escenario, que también se impone por su propio peso, determinado por la existencia y el uso extensivo de las tecnologías de la información...

ISO/IEC 42001 (Desde 2023) Information technology — Artificial intelligence — Management system


StandardHOY / Newsletter / LA CULTURA DE LA NORMALIZACIÓN / Luis Felipe Sexto


#ISO_IEC42001, #IA, #AI, #Ley_de_IA, #Artificial_intelligence, #Management_system, #Information_technology, #AI_risk, #AI_sources, #AI_management_system_processes, #data_quality, #quality_of_AI_systems, #AI_policy, #AI_controls

No hay comentarios:

Publicar un comentario

Etiquetas

Mantenimiento (47) Gestión de Activos (25) asset management (20) Gestión de Mantenimiento (16) ISO 55001 (15) certificación ISO 55001 (15) EN 16646 (14) ISO 55000 (13) TPM (13) costos de mantenimiento (13) Confiabilidad (12) ISO 14001 (12) Luis Felipe Sexto (12) ISO 22301 (11) certificación (11) RCM (10) acreditación (10) Disponibilidad (9) PAS 55 (9) TPM Awards (9) maintenace (9) ISO 50001 (8) ISO SURVEY (8) Mantenibilidad (8) Certificación ISO 9001 (7) ISO (7) ISO 13485 (7) Comité Europeo de Normalización (6) ISO 22000 (6) ISO 9001 (6) calidad (6) ISO 9000 (5) MTBF (5) Sostenibilidad (5) fallos (5) European Committee for Standardization (4) Lourival Tavares (4) MTTR (4) Mejora continua (4) Seiichi Nakajima (4) diagnostics (4) ABRAMAN (3) EFNMS (3) FMEA (3) FMECA (3) Mantenimiento Predictivo (3) Nakajima Prize (3) PAS55 (3) Radical Management (3) Six Sigma (3) TPM Company (3) Terotecnología (3) confiabilidad humana (3) costos por pérdidas (3) defectos crónicos (3) fallos funcionales (3) indicadores de mantenimiento (3) mantenimiento oportuno (3) modos de fallos (3) passed away (3) programación (3) riesgo (3) sistemas de gestión (3) Auditor Certificado (2) Business Continuity (2) Ciclo de la calidad (2) Costo del Ciclo de Vida (2) Deepwater Horizon (2) Deming (2) Eduardo Barreiros (2) HAZOP (2) ISO 31000 (2) ISO/IEC 27001 (2) JMA Consultants (2) Joseph Juran (2) Kapitsa (2) Kauro Ishikawa (2) Key Perfomance Indicators (2) Lewis Mumford (2) MAGEC (2) Nippon Denso (2) OREDA (2) RBI (2) Reliability (2) Triz (2) UKAS (2) UPAEP (2) activos intangibles (2) análisis de criticidad (2) averías (2) ciclo PDCA (2) control y mejora (2) costos de prevención (2) cultura organizacional (2) enfoque de sistema (2) estadística (2) falsas certificaciones (2) mantenimiento correctivo diferido (2) mantenimiento de oportunidad (2) productividad (2) publicidad engañosa (2) sistemas integrados (2) talento humano (2) vibration control (2) weibull (2) API RP 580 (1) Balanced Score Card (1) Barreiros Diésel (1) COPIMAN (1) Ciclo de la No calidad (1) Clase Mundial (1) Corruption Perceptions Index (1) Dama de Hierro (1) Escala Sigma (1) Federación Internacional de Sociedades de la Cruz Roja (1) Franklin Lobato Inca (1) GMAC (1) Gustave Eiffel (1) HRA (1) ISO 14224 (1) ISO 17021 (1) ISO 19011 (1) ISO 9004 (1) ISO/IEC 17021 (1) ISO/IEC 17024 (1) ISO/TS 16949 (1) International harmonized stage codes (1) JIMP (1) JIPE (1) Juran Institute (1) KPI (1) LCC (1) Luciano Furlanetto (1) MACMT (1) MIL-STD 1629A (1) MIL-STD-721C (1) MTBM (1) MTBR (1) Mantenimiento Hospitalario Basado en Evidencias (1) NB 12017 (1) OMS (1) OPS (1) Pareto (1) Peter Pan (1) RAM (1) RAMS (1) Risk Management (1) Rodolfo Diesel (1) SAE JA1011 (1) SGC (1) SILOS (1) SNS (1) Survey of Management System Standard (1) THERP (1) TMEF (1) Torre Eiffel (1) Transparency International (1) UPADI (1) WHAT-IF (1) activos críticos (1) aereolíneas (1) agonía tecnológica (1) alinear (1) ambiente laboral (1) análisis sistémico (1) desalineamiento (1) desalineamiento angular (1) desalineamiento paralelo (1) estrategia (1) evidence based medicine (1) facilitador (1) gestión (1) gestión ambiental (1) gestión de mantenimiento hospitalario (1) gestión del conocimiento (1) hospitales (1) lean manufacturing (1) liderazgo (1) logística (1) mantenimiento hospitalario (1) metología 5S (1) mitgación de desastres (1) organización que aprende (1) peligros (1) proyectos (1) pérdidas (1) recién egresado (1) rentabilidad (1) rentabilidad de los activos (1) rentabilidad financiera (1) responsabilidad social (1) roles negativos (1) roles positivos (1) salud y seguridad ocupacional (1) sistemas complejos (1) tarea apropiada (1) tasa de accidentalidad (1) tecnociencia (1) técnicas de predicción (1) valores (1) Índice de Percepción de la Corrupción (1) ética (1)