Comply · Normas internacionales
ISO/IEC 23894:2023 — AI risk management
Orientación sobre la gestión del riesgo de IA.
ISO/IEC 23894:2023 proporciona orientación sobre la gestión del riesgo relacionado con la IA, adaptando el enfoque ISO 31000 de gestión de riesgos al contexto de la IA. Describe cómo integrar la gestión del riesgo de IA en los procesos organizativos durante todo el ciclo de vida de IA.
A quién se aplica
Organizaciones que construyen una práctica de gestión de riesgos de AI, a menudo como complemento de ISO/IEC 42001.
Obligaciones clave
- Integrar la gestión del riesgo de IA en los procesos de organización
- Identificar, analizar, evaluar y tratar riesgos de IA
- Supervisar los riesgos en todo el ciclo de vida
- Decisiones sobre el riesgo
Cómo Maetra mapea agentes a ISO/IEC 23894
Maetra registra la identificación del riesgo de IA, el tratamiento y el monitoreo por agente, dando una ruta de riesgo del ciclo de vida alineada a la guía. (Estado de licencia - activado bajo demanda.)
En la práctica, Maetra:
- Escaneos y huellas dactilares de cada agente. Discover reads the agent’s code — its tools, data access and sensitivity, actions, model, and environment — into an evidence-backed profile tied to the exact file and commit.
- Decide lo que se aplica. Ese perfil determina si ISO/IEC 23894 está en alcance para el agente y cuál de sus requisitos se aplican.
- Controles de auto-detectos y brechas de superficies. Controla su código ya satisfios se detectan automáticamente desde el escaneo; el resto se convierte en una lista clara de vacíos, cada uno vinculado al requisito y la evidencia que todavía necesita.
- Probarlo y mantenerlo actualizado. Cerrar las brechas con pruebas vinculadas o documentos generados — reutilizados en cada marco el mismo control soporta— y Maetra vuelve a comprobar cada rescan y marca evidencia que se ha estancado.
Marcos conexos
Promoción ISO/IEC 23894 cumplimiento de Maetra
Clasifique a sus agentes de IA una vez y Maetra los mapea para ISO/IEC 23894 y cualquier otro marco que apoye, generando las pruebas y la documentación, rastreando las lagunas y los plazos, y sellando cada decisión en una ruta de auditoría inmutable.