Comply · Estados Unidos
NIST AI Risk Management Framework
El marco voluntario de Estados Unidos para una gestión fiable del riesgo de la IA.
El Marco de Gestión de Riesgos de NIST AI es un marco voluntario y ampliamente aprobado del Instituto Nacional de Normas y Tecnología de los Estados Unidos para la gestión de riesgos en todo el ciclo de vida de AI. Se organiza alrededor de cuatro funciones — Govern, Map, Measure y Manage— y un conjunto de características confiables de IA (válidas y confiables, seguras y resilientes, responsables y transparentes, explicables, mejoradas en la privacidad y justas).
A quién se aplica
Cualquier organización estadounidense que construya o despliegue inteligencia artificial. Aunque es voluntaria, se hace referencia con frecuencia en contratos federales, adquisiciones, y como base de fabricación para los programas de gobernanza de la empresa AI.
Obligaciones clave
- GOVERN - establish an AI risk management culture, policies, roles and accountability
- MAP - establecer contexto e identificar riesgos para cada sistema de inteligencia artificial
- MEASURE — analice, evalúe y rastree los riesgos de IA con métricas y pruebas
- GESTIÓN — priorizar y actuar sobre los riesgos, con monitoreo y respuesta
- Características de la confianza en el documento por sistema
Cómo Maetra mapea agentes a NIST AI RMF
Maetra implementa las cuatro funciones por agente: Discover mapea el inventario de IA, Comply registra controles y evidencia contra GOVERN/MAP/MEASURE/MANAGE, Govern y Secure ejecutan la gestión del riesgo en tiempo de ejecución, y Audit proporciona el registro de tamper-evidente que la medición y la gestión realmente sucedió.
En la práctica, Maetra:
- Escaneos y huellas dactilares de cada agente. Discover reads the agent’s code — its tools, data access and sensitivity, actions, model, and environment — into an evidence-backed profile tied to the exact file and commit.
- Decide lo que se aplica. Ese perfil determina si NIST AI RMF está en alcance para el agente y cuál de sus requisitos se aplican.
- Controles de auto-detectos y brechas de superficies. Controla su código ya satisfios se detectan automáticamente desde el escaneo; el resto se convierte en una lista clara de vacíos, cada uno vinculado al requisito y la evidencia que todavía necesita.
- Probarlo y mantenerlo actualizado. Cerrar las brechas con pruebas vinculadas o documentos generados — reutilizados en cada marco el mismo control soporta— y Maetra vuelve a comprobar cada rescan y marca evidencia que se ha estancado.
Marcos conexos
Promoción NIST AI RMF cumplimiento de Maetra
Clasifique a sus agentes de IA una vez y Maetra los mapea para NIST AI RMF y cualquier otro marco que apoye, generando las pruebas y la documentación, rastreando las lagunas y los plazos, y sellando cada decisión en una ruta de auditoría inmutable.