Gobernanza y Alcance

Un marco de gobernanza de IA alineado a las prácticas más aceptadas del mercado, adaptado al tamaño de la empresa. Transparencia como valor fundamental.

Marco de gobernanza de IA

Inspirado en ISO/IEC 42001 y en un enfoque por riesgo tipo AI Act, adaptado al tamaño de CAEM.

1. Comité de Gobernanza de IA

Revisa cada propuesta de proyecto antes de firmarse, clasificando su nivel de riesgo según el tipo de dato y decisión que involucra.

2. Política de IA responsable

Privacidad y minimización de datos, transparencia sobre qué decide o sugiere el modelo, supervisión humana en decisiones sensibles.

3. Gestión de riesgo por proyecto

Cada implementación documenta qué datos usa, qué puede salir mal (sesgo, error, fuga) y qué controles mitigan ese riesgo.

4. Gobernanza de proveedores y modelos

Registro de qué proveedores de IA y qué modelos se usan por cliente, y bajo qué términos de datos.

5. Cumplimiento normativo

Seguimiento de la regulación aplicable en México y, cuando el cliente opera en otras geografías, de marcos como el AI Act europeo.

6. Revisión periódica

El marco de gobernanza se revisa al menos cada seis meses, dado el ritmo de cambio de la tecnología y la regulación.

Alcance y limitaciones

Transparencia sobre lo que hacemos y lo que no hacemos — parte de nuestro valor de honestidad técnica.

✅ Dentro del alcance

  • ✅ Diagnóstico, diseño e implementación de soluciones de IA para automatizar procesos manuales en PyMEs.
  • ✅ Integración de modelos de IA con sistemas existentes del cliente.
  • ✅ Diseño y entrega de programas de capacitación en IA para perfiles técnicos y no técnicos.
  • ✅ Modelo de relación mes a mes sin contrato forzoso de permanencia.

⚠️ Fuera del alcance

  • ⚠️ No desarrollamos modelos fundacionales propios de IA; construimos e integramos sobre modelos existentes.
  • ⚠️ No sustituimos asesoría legal, fiscal o de cumplimiento normativo formal.
  • ⚠️ No garantizamos resultados de negocio específicos; los KPIs se definen y miden caso por caso.
  • ⚠️ No atendemos empresas fuera del segmento PyME sin evaluación previa de viabilidad.

Referencias de cumplimiento

Estándares que usamos como referencia para nuestro marco de gobernanza.

ISO/IEC 42001

Sistema de gestión de inteligencia artificial. Referencia principal para el marco de gobernanza de CAEM.

ISO 27001

Gestión de seguridad de la información.

ISO 27701

Gestión de privacidad de la información.

SOC 2 Type II

Controles de seguridad, disponibilidad, confidencialidad y privacidad.

AI Act (UE)

Marco regulatorio europeo de IA.

LFPDPPP (México)

Ley Federal de Protección de Datos Personales en Posesión de los Particulares.

¿Tienes preguntas sobre gobernanza?

Hablemos sobre cómo aplicamos IA responsable en tu proyecto.

Contáctanos