Versiones y finalidad
Cambios de modelo, reglas, prompts, datos, integraciones, finalidad o condiciones de uso.
Control después de la evaluación inicial
Un ciclo mensual o trimestral para registrar cambios, incidentes, excepciones, permisos y evidencias antes de que la gobernanza quede desactualizada.
Objetos bajo seguimiento
Cambios de modelo, reglas, prompts, datos, integraciones, finalidad o condiciones de uso.
Errores, reclamos, overrides, fallas de evidencia, acciones correctivas y recurrencia.
Herramientas no declaradas, responsables, datos utilizados y ruta de regularización o bloqueo.
Identidad, propietario, permisos, acciones autorizadas, límites, registros, escalamiento y revocación.
Ciclo operativo
Entregables por ciclo
Fecha, objeto, responsable, motivo, versión, impacto y evidencia asociada.
Estado, recurrencia, causa, acción, propietario y plazo.
Control probado, resultado, brecha, evidencia pendiente y criterio de retest.
Cambios materiales, riesgos abiertos, decisiones requeridas y límites de la revisión.
La periodicidad y el precio dependen del inventario, número de proveedores o agentes, volumen de cambios, evidencia disponible y nivel de prueba. La propuesta se cotiza por ciclo y deja expresamente definido qué sistemas quedan incluidos.
Mapeo de referencia
Los controles pueden mapearse con el Método Tracewarden y GIAJ® 2.0, y utilizar como referencia el NIST AI Risk Management Framework y la norma ISO/IEC 42001 sobre sistemas de gestión de IA. Este mapeo no constituye certificación, auditoría de conformidad ni declaración de cumplimiento.
Inicio proporcional
La primera etapa puede incluir un proveedor, un agente y un circuito crítico. La continuidad se amplía solo cuando la evidencia y la carga operativa justifican el siguiente nivel.