Reconectando con el servidor
Mantén esta pestaña abierta: tu trabajo no se ha perdido.
No hemos podido reconectar
Recarga la página para continuar donde lo dejaste.
La sesión ha caducado
Vuelve a cargar la página para iniciar sesión de nuevo.
ISO/IEC 42001:2023 — Artificial intelligence management system · Updated : septiembre de 2026
ISO/IEC 42001:2023 es la primera norma internacional certificable para sistemas de gestión de inteligencia artificial. Exige inventariar los sistemas de IA, evaluar su impacto sobre las personas, definir responsabilidades, supervisar el uso y mejorar de forma continua. Es el marco de gestión que ordena el cumplimiento del AI Act europeo.
A cualquier organización que desarrolle, proporcione o utilice sistemas de IA — incluidos los copilotos ofimáticos y las herramientas que la plantilla usa por su cuenta. No hay umbral de tamaño ni exención por usar solo herramientas de terceros.
The management system is one. What changes in each jurisdiction is the law that requires it and what is at stake if it fails.
| Country | Law that requires it | What it demands |
|---|---|---|
| 🇪🇺European Union | Reglamento (UE) 2024/1689 (AI Act) | Inventario, clasificación por riesgo, alfabetización del art. 4 y supervisión humana. |
| 🇪🇺European Union | RGPD, art. 22 y 35 | Decisiones automatizadas y evaluación de impacto en protección de datos. |
| 🇨🇱Chile | Ley 21.719 (Chile · data protection) | Tratamiento de datos personales con decisiones automatizadas. |
| 🇧🇷Brazil | LGPD (Lei 13.709/2018) | Derecho a la revisión de decisiones automatizadas. |
Certification does not comply with the law: it attests to a management system, and the authority weighs the evidence that it was working. What the standard saves you is running one system per country.
No automáticamente. El Reglamento impone obligaciones concretas —clasificación por riesgo, alfabetización, transparencia, notificación de incidentes— y la norma organiza el sistema que las sostiene. Se complementan: la ISO da el método, el Reglamento la obligación.
Sí, y es el caso más común. La norma distingue el rol de proveedor del de usuario, igual que el AI Act, y un usuario tiene obligaciones propias: saber qué usa, para qué, con qué datos y con qué supervisión.