Auditoría · 03
Auditoría de IA
Reviso tus sistemas de inteligencia artificial (IA) en producción contra los marcos que la regulación argentina y europea ya exige o va a exigir, especialmente la norma ISO/IEC 42001. No certifico (eso lo hace un organismo de certificación), pero te dejo lista la organización para que cuando vengan a certificar, no haya sorpresa.
Para quién
- — Empresas que ya tienen IA en producción y quieren saber dónde están parados.
- — Direcciones que reciben presión de su matriz extranjera para acreditar buenas prácticas.
- — Organizaciones que se preparan para certificar ISO/IEC 42001.
- — Áreas de auditoría interna que necesitan una segunda mirada experta antes de elevar al directorio.
Qué incluye
- — Mapeo de sistemas de IA actualmente en producción o en piloto avanzado.
- — Revisión de los 39 controles del Anexo A de ISO/IEC 42001, agrupados en sus 9 dominios.
- — Cruce contra obligaciones de EU AI Act para sistemas de alto riesgo (artículos 8 a 15).
- — Cruce contra BCRA Com. "A" 7724 cuando corresponda al sector financiero.
- — Revisión técnica de modelos: datos de entrenamiento, métricas de desempeño, sesgos detectables.
- — Entrevistas con responsables de IA, datos, ciberseguridad y compliance.
- — Reporte ejecutivo (10 a 15 páginas) y reporte técnico detallado, con plan de remediación priorizado.
Qué no incluye
Para que quede claro:
- — No emito el certificado ISO 42001. Eso lo hace un organismo acreditado (en LATAM, G-Certi y otros).
- — No corro pentest ni auditoría de ciberseguridad pura. Cubrir eso requiere otro perfil.
- — No reviso código fuente de modelos propietarios sin acuerdo específico. Trabajo con la documentación, métricas y outputs.
Plazos y formato
Engagement típico: 4 a 8 semanas según cantidad de sistemas en alcance. Etapas: revisión documental (semana 1-2), entrevistas y revisión técnica (semana 3-5), reporte y devolución (semana 6 en adelante). Trabajo con NDA, sin excepciones.
Cruces
Sectores donde aplico este servicio
BCRA · EU AI Act
Fintech
BCRA Com. "A" 7724 + EU AI Act para entidades financieras y fintech argentinas.
Ley 25.326
Legal y contable
IA con secreto profesional y Habeas Data, sin fugas a modelos públicos.
Ley 24.240
Retail y e-commerce
Personalización, recomendadores y pricing con Habeas Data y Defensa del Consumidor.
Conversación
Mandame el contexto: sector, etapa, urgencia regulatoria. Te respondo en 24 horas hábiles.