CyberAcademy
Gobierno de la Seguridad en IA

Evaluación de Riesgo Antes de Adoptar Soluciones de IA

Cómo evaluar riesgos antes de adoptar IA

Antes de incorporar una solución de IA, ya sea desarrollada internamente o contratada a un proveedor externo, es necesario evaluar el riesgo que introduce en función de los datos que procesará, el grado de autonomía que tendrá y el impacto de un posible fallo o manipulación. Esta evaluación debe ir más allá de una revisión de seguridad genérica e incluir preguntas específicas de IA, como el origen y calidad de los datos de entrenamiento, la explicabilidad de las decisiones del modelo, y si el proveedor puede demostrar controles frente a ataques como prompt injection o envenenamiento de datos. Clasificar cada solución según su nivel de riesgo, similar a como se hace con proveedores críticos, permite priorizar controles y evitar que un chatbot de soporte reciba el mismo nivel de escrutinio que un modelo usado para decisiones crediticias o médicas, donde el error tiene consecuencias mucho mayores.