Gobernanza de IA · AI Act · ISO/IEC 42001

Gobierne la IA.
Controle el riesgo.
Demuestre
cumplimiento.

Ayudamos a organizaciones a transformar las obligaciones regulatorias sobre inteligencia artificial en gobierno, controles, responsabilidades y evidencias verificables. Del AI Act a ISO/IEC 42001, sin dispersión.

AI ActReglamento (UE) 2024/1689 en vigor
ISO 42001Sistema de gestión de IA
~25Áreas de control evaluadas
AI Governance· AI Act· ISO/IEC 42001· Gestión de Riesgo de IA· Shadow AI· Supervisión Humana· Diagnóstico de Gobernanza· RGPD· Where Law Meets Intelligence· AI Governance· AI Act· ISO/IEC 42001· Gestión de Riesgo de IA· Shadow AI· Supervisión Humana· Diagnóstico de Gobernanza· RGPD· Where Law Meets Intelligence·
El problemaAdoptar IA es fácil. Gobernarla correctamente no.
La diferenciaDe la obligación regulatoria al control verificable.
Las preguntas de gobierno

Ocho preguntas que casi ninguna empresa puede responder hoy.

¿Qué sistemas de IA utiliza su organización?
¿Quién es responsable de cada uno?
¿Qué datos procesan?
¿Qué proveedores intervienen?
¿Qué riesgos generan?
¿Qué obligaciones regulatorias aplican?
¿Qué controles existen?
¿Puede demostrarlo?
En vigor · EU AI Act

El AI Act ya está en aplicación progresiva.
¿Sabe qué le exige a su empresa?

El Reglamento (UE) 2024/1689 está en vigor, con obligaciones que se aplican de forma progresiva según el tipo de sistema y el rol de cada organización. Si su empresa usa, despliega o distribuye sistemas de IA en la UE, es probable que ya tenga obligaciones activas.

Las sanciones llegan hasta 35 millones de euros o el 7% del volumen de negocios mundial en los casos más graves.

Ver Diagnóstico AI Act → Ver guía completa: calendario, sanciones y checklist → Descargar la Guía AI Act 2026 (PDF) →
⚖️
Clasificación de sistemas IA
Prohibido, alto riesgo, riesgo limitado o mínimo. Cada categoría tiene obligaciones distintas. ¿Sabe en cuál está cada sistema que usa?
📋
Inventario y documentación
Identificar los sistemas y casos de uso de IA permite determinar roles, riesgos y obligaciones aplicables. Determinados sistemas y usos pueden requerir documentación, supervisión humana, registros y otras evidencias específicas.
🔍
Sistemas de alto riesgo
Determinados sistemas utilizados en empleo, acceso a servicios esenciales y otros ámbitos del Anexo III pueden clasificarse como alto riesgo y quedar sujetos a obligaciones adicionales de gestión de riesgos, documentación, supervisión y evaluación.
Nota jurídica: El Consejo de Ministros aprobó el 26/05/2026 el Proyecto de Ley Orgánica de IA, publicado en BOCG el 12/06/2026. A la fecha sigue en tramitación parlamentaria. El AI Act europeo (Regl. 2024/1689) sí está en vigor.
Servicios

Tres servicios. Un mismo objetivo: gobernanza demostrable.

Diseñamos el modelo de gobierno de IA, lo alineamos con el AI Act y, cuando tiene sentido, lo llevamos a un sistema de gestión certificable bajo ISO/IEC 42001.

01 · Gobernanza
AI Governance
Diseñamos el modelo de gobierno de IA: quién decide, quién responde y cómo se controla.
Inventario de sistemas y casos de uso
Roles y responsabilidades
Política corporativa de IA
Shadow AI
Risk management
Gestión de proveedores de IA
Supervisión humana
AI literacy
Reporting y evidencias
02 · Cumplimiento
AI Act Readiness & Compliance
Convertimos el Reglamento en controles operativos y evidencia.
Determinación del rol (proveedor / desplegador)
Clasificación de sistemas
Categoría de riesgo
Gap Assessment
Obligaciones aplicables
Documentación y transparencia
Supervisión humana
Gestión de terceros
Evidencia de cumplimiento
03 · Certificación
ISO/IEC 42001
Construimos un sistema de gestión para la IA y preparamos la organización para certificación externa.
Gap Assessment
Contexto y gobernanza
Riesgos y oportunidades
Objetivos y controles
Políticas de IA
Evidencia documental
Preparación para auditoría de certificación
IusSec prepara su organización para la certificación; la certificación la emite un organismo acreditado independiente.
Proceso

De la obligación regulatoria al control verificable.

Sin reuniones innecesarias. Ritmo fijo, evidencia verificable en cada etapa.

1
Llamada inicial
Entiendo qué sistemas de IA usa y cuál es su exposición regulatoria.
Día 0
2
Diagnóstico de Gobernanza
Inventario, evaluación y score de gobernanza, riesgo y cumplimiento.
Semanas 1–2
3
Informe y roadmap
Gaps priorizados y hoja de ruta a 90 días.
Semana 2
4
AI Act Readiness
Clasificación, documentación y supervisión humana.
Semanas 3–6
5
ISO/IEC 42001
Sistema de gestión de IA y preparación para certificación.
Mes 2+
Por qué IusSec

De cumplimiento teórico a gobierno operativo.

Frente a un despacho jurídico tradicional
No solo interpretamos el reglamento. Lo convertimos en gobierno.
No nos limitamos a interpretar la regulación. Convertimos requisitos en responsabilidades, controles, procesos y evidencia verificable — con supervisión humana documentada en cada entregable.
Frente a una consultora genérica de IA
Gobernanza primero. La tecnología después.
No vendemos herramientas ni automatización. Diseñamos el modelo de gobierno — roles, políticas, riesgo y evidencia — antes de cualquier decisión tecnológica.
El perfil que lo hace posible
Ingeniería + Derecho + Formación especializada en gobernanza.
La gobernanza de IA exige entender a la vez cómo funciona el sistema, qué exige el reglamento, cómo se documenta y qué implica para los datos personales. Este perfil reúne los cuatro.
Gobernanza
Modelo de gobierno de IA a medida
Roles, responsabilidades, políticas y supervisión humana — documentados y operativos, no solo redactados.
AI Act
Obligaciones convertidas en controles
Clasificación, documentación y evidencia de cumplimiento, no solo un informe de interpretación legal.
ISO/IEC 42001
Preparación para certificación
Sistema de gestión de IA alineado con la norma, listo para auditoría de un organismo acreditado.
Sin intermediarios
Dirección directa, sin capas
No hay account managers entre usted y quien dirige el trabajo. La dirección de la firma conduce cada proyecto y responde personalmente.
Lo que entregamos

Una postura de gobernanza, no solo un informe.

Así se ve el resultado del Diagnóstico de Gobernanza de IA: un score por dimensión, gaps identificados y un roadmap priorizado.

AI Governance Posture
Governance62/100
Risk Management48/100
Compliance71/100
Third Parties55/100
59/100Overall readiness
HIGHPriority
12Gaps identified
5Priority actions
Sectores · Foco actual

Especialistas en despachos, asesorías y gestorías.

Donde la gobernanza de IA y el AI Act tienen impacto inmediato en la exposición regulatoria y en la relación con clientes y proveedores.

También trabajamos puntualmente con salud y clínicas, fintech & banca y SaaS & tecnología.

Primer paso

Diagnóstico de Gobernanza de IA

Un punto de partida claro: inventariamos sus sistemas de IA, evaluamos su gobernanza, riesgo y cumplimiento, y le entregamos un score con gaps priorizados y una hoja de ruta.

Inventario de sistemas de IA y casos de uso
Evaluación de gobernanza, riesgo y cumplimiento
Score por dimensión y gaps priorizados
Hoja de ruta y propuesta de intervención

Llamada inicial gratuita · Sin compromiso de compra · Propuesta personalizada tras la evaluación

30 min
Llamada inicial · primer paso hacia el diagnóstico
Evaluación · Score · Roadmap
Solicitar Diagnóstico → o escríbenos por WhatsApp
Zoom · Teams · Google Meet — el que prefiera Inventario, score y roadmap de gobernanza Sin compromiso de compra Precio del diagnóstico según alcance
La firma

Quién está detrás de cada proyecto.

Liderazgo dual técnico-legal: tecnología, derecho y GRC. Un perfil que reúne ingeniería, derecho y formación especializada en gobernanza y cumplimiento — reforzado con una red de especialistas según el alcance de cada proyecto.

Yonathan Rivas — Founder IusSec
Founder · Dirección
Yonathan Rivas
Managing Partner · IA & Cumplimiento

Más de 20 años liderando proyectos de transformación tecnológica, automatización, infraestructura y seguridad de la información. Une la implementación técnica con el encuadre legal — EU AI Act, ISO 42001 y RGPD. Formación especializada en ISO 27001, protección de datos y cumplimiento normativo. Es el interlocutor principal en IA, riesgo y cumplimiento.

LinkedIn
Luiani Rivero Añez — Co-Founder IusSec
Co-Founder · Comunicación
Luiani Rivero Añez
Communications & Brand Director

Comunicadora Social con 20 años en radio, prensa y televisión. Dirige el posicionamiento, la marca y la comunicación de la firma: traduce la complejidad técnica y regulatoria en mensajes claros para directivos y consejos de administración.

LinkedIn
Red de especialistas e inteligencia asistida. Según el alcance de cada proyecto, IusSec incorpora especialistas externos en ingeniería de IA, auditoría técnica, derecho digital y formación — con supervisión humana documentada en cada entregable.
Conocer al equipo →

¿Listo para gobernar su IA y poder demostrarlo?

30 minutos de llamada inicial. Entendemos su uso actual de IA y le decimos si el Diagnóstico de Gobernanza es el punto de partida adecuado.

Sin compromiso · Propuesta personalizada tras la evaluación

Hablar con un consultor