Incluido con el kit
Su kit incluye un asistente de IA que lo construye con usted
Instale una skill. Responda una sola vez a las preguntas sobre su organización. El asistente redacta sus políticas, procedimientos y registros en todo el kit, prepara cada decisión de la Declaración de Aplicabilidad (SoA) para que usted la confirme — y deja sus registros de auditoría deliberadamente vacíos, porque esos tiene que ganárselos usted.
Qué es
Una skill que usted instala en su propio asistente de IA. Una vez instalada, sabe cómo está organizado este kit: qué documento va primero, qué corresponde a cada uno y cuáles no debe rellenar nunca por adelantado.
Funciona en su propio ordenador, sobre su propia copia del kit. Sus respuestas y sus documentos se quedan con usted.
Antes de empezar
Necesita un asistente de IA que admita skills instalables — Claude, por ejemplo — y Python 3 en su ordenador. No hay nada más que instalar, ni ninguna cuenta que crear con nosotros.
Primeros pasos
Cinco pasos desde abrir el kit hasta tener un borrador de su sistema de gestión.
- 01
Instale la skill
Abra la carpeta 00. Start Here — Master Index y después AI Assistant Skill. Instale el archivo que termina en .skill en su asistente. En la misma carpeta hay un breve README por si se atasca.
- 02
Apúntelo a su kit y pregunte
Abra una conversación con su asistente, dele acceso a la carpeta de su kit y pídaselo con sus propias palabras. No necesita recordar ningún comando.
Pruebe a decir
- “Ayúdame a construir nuestro AIMS a partir de este kit”
- “Entrevístame y rellena las plantillas”
- 03
Cuéntele cómo es su organización
Le entrevista: quiénes son, qué sistemas de IA usan o desarrollan, quién es responsable. Si ya tiene documentos que respondan a parte de esto — un inventario de IA, un organigrama, una declaración de alcance ISO 27001 existente — déselos primero: los lee y solo pregunta por lo que falta. También puede investigar su contexto en fuentes públicas, como su sitio web, su sector y la normativa de los lugares donde opera. Merece la pena hacer bien este análisis de contexto: alimenta su alcance y, a través de él, su Declaración de Aplicabilidad (SoA) — el documento al que su auditor dedicará más tiempo. Sus respuestas se guardan en un único archivo que puede corregir y reutilizar.
- 04
Deje que construya
Crea una copia nueva y personalizada del kit con los datos de su organización escritos de forma coherente en todos los documentos. Su kit original nunca se modifica, así que siempre puede volver a empezar. Trabaja en el orden propio del kit — primero el alcance, después sus sistemas de IA, luego los riesgos y por último su Declaración de Aplicabilidad — porque cada paso depende del anterior.
- 05
Revise lo que ha producido
Recibe sus documentos junto con una lista de todo lo que no pudo responder. Lo que no sabía queda claramente marcado en el propio documento, de modo que nada se inventa en silencio. Repase esa lista y después lea los documentos con calma: son suyos, y es usted quien tiene que responder por ellos.
Qué rellena y qué le deja a usted
No todos los documentos del kit son del mismo tipo. El asistente clasifica los documentos de Word en tres grupos y trata cada uno de forma distinta.
| Grupo | Documentos | Qué ocurre |
|---|---|---|
| Redactados | 35 | Sus políticas, procedimientos, planes y los registros que pueden conocerse de antemano — escritos a partir de sus respuestas, con sus sistemas, roles y ubicaciones reales. |
| Personalizados | 23 | Formularios y guías que usted completa una vez por sistema de IA, conjunto de datos o proveedor. La redacción se adapta a su organización; las filas quedan en blanco para que las rellene sobre la marcha. |
| Dejados vacíos | 17 | Su registro de incidentes, acciones correctivas, hallazgos e informes de auditoría, actas de revisión por la dirección, registros de supervisión. |
Por qué 17 documentos se quedan vacíos
Esos documentos son su evidencia. Registran cosas que deben haber ocurrido de verdad: una auditoría que realizó, una revisión que celebró, un incidente que gestionó. Un auditor que los encuentre ya rellenados lo tratará como evidencia fabricada, y eso puede costarle el certificado.
El asistente no los completará, aunque usted se lo pida. Se van llenando a medida que opera su sistema de gestión, que es precisamente para lo que sirve tener uno. Para mostrarle cómo son unas buenas entradas, el kit incluye una Guía de Ejemplos Completados de una organización ficticia — para aprender de ella, nunca para copiarla.
Decisiones que siguen siendo suyas
El asistente redacta y recomienda. Se detendrá y le devolverá estas decisiones todas y cada una de las veces:
- Aprobar su política de IA — la firma la alta dirección.
- Aceptar el riesgo residual — la acepta una persona con nombre y apellidos, y queda constancia.
- Firmar su Declaración de Aplicabilidad (SoA) — incluido el porqué de cada exclusión.
- Definir su apetito de riesgo — su tolerancia, su decisión.
- Confirmar la clasificación según el EU AI Act — él recomienda, usted confirma.
Todo lo que puede pedirle
Pídaselo en lenguaje natural — estas son las capacidades integradas. Todas respetan la misma regla: los hechos vienen de usted, las decisiones son suyas y la evidencia nunca se inventa.
Construir mi AIMS
Pruebe a decir
- “Ayúdame a construir nuestro AIMS a partir de este kit”
El flujo completo descrito arriba: le entrevista o lee sus documentos, guarda sus respuestas en un solo archivo y construye una copia personalizada de todo el kit.
Completar la SoA
Pruebe a decir
- “Ayúdame a completar la Declaración de Aplicabilidad”
Para cada uno de los 38 controles del Anexo A prepara una recomendación basada en sus propios sistemas, datos y proveedores. Usted confirma o modifica cada una; solo sus decisiones confirmadas se escriben en el libro de trabajo, con una copia de seguridad previa.
Clasificar según el EU AI Act
Pruebe a decir
- “Clasifica nuestros sistemas según el EU AI Act”
Contrasta cada sistema de IA con el clasificador del mapeo del EU AI Act, explica el nivel recomendado con los artículos y fechas pertinentes, y hace seguimiento de las obligaciones resultantes por sistema. Usted confirma — y en los casos dudosos le indica que consulte a sus asesores jurídicos.
Seleccionar nuestros riesgos
Pruebe a decir
- “¿Qué riesgos de la biblioteca nos aplican?”
El kit incluye una biblioteca de 41 riesgos de IA habituales, mapeados a todos los controles del Anexo A. El asistente le ayuda a seleccionar y adaptar los que realmente aplican — nunca a pegar la biblioteca entera.
Informe para la dirección
Pruebe a decir
- “Crea un informe para la dirección”
Lee su propio registro de riesgos, su SoA y sus registros de acciones, y redacta un resumen para la dirección a partir de lo que realmente contienen: principales riesgos residuales, decisiones pendientes de la dirección, acciones vencidas. Los registros vacíos se informan como vacíos. También prepara las entradas y el orden del día de su revisión por la dirección; las actas se escriben después de la reunión, y las escribe usted.
Documentos por sistema
Pruebe a decir
- “Crea los documentos para cada uno de nuestros sistemas de IA”
Una evaluación de impacto, una model card y un aviso de transparencia por sistema de IA — más registros de datos por conjunto de datos y un cuestionario por proveedor — con los datos de identificación rellenados y cada evaluación dejada a las personas que la realizan.
¿Qué ha cambiado?
Pruebe a decir
- “¿Qué ha cambiado desde la construcción anterior?”
Cuando actualiza sus respuestas y reconstruye, compara ambas construcciones y enumera qué documentos han cambiado de verdad y necesitan nueva aprobación — separados de aquellos en los que solo se movieron los campos de versión.
Calendario de revisiones
Pruebe a decir
- “Prepara un calendario de revisiones”
Reúne la fecha de revisión de cada documento en un archivo de calendario (.ics) para Outlook o Google Calendar, de modo que las revisiones de documentos se hagan, en lugar de descubrirse en la auditoría.
Ensayar un incidente
Pruebe a decir
- “Prepara un ejercicio de incidente”
Genera un ejercicio de simulación a partir de su propio procedimiento de incidentes y de sus propios sistemas. Realícelo con su equipo y deje después que el asistente le ayude a registrar lo que realmente ocurrió — la manera honesta de conseguir sus primeras entradas en el registro de incidentes.
Evaluación de madurez
Pruebe a decir
- “Ejecuta la autoevaluación de madurez”
Le entrevista a lo largo del libro de madurez, área por área. Las puntuaciones son su criterio — le explica cómo es cada nivel, registra su razonamiento y resume fortalezas, carencias y próximas acciones.
Añadir su logotipo
Pruebe a decir
- “Añade nuestro logotipo al kit”
Coloca su logotipo en la esquina superior derecha de cada documento y hoja de cálculo, en una copia nueva. Solo cambian los encabezados — nada de su contenido se mueve.
Comprobar mi kit
Pruebe a decir
- “Comprueba mi kit”
Informa de lo que sigue sin terminar: marcadores de posición aún sin sustituir, qué parte de su SoA está decidida y referencias que apuntan a documentos que no existen.
Su AIMS en Confluence
¿Prefiere su sistema de gestión como una wiki viva en lugar de una carpeta de archivos? Pida al asistente que publique su AIMS construido y revisado en un espacio de Confluence. Esta es la estructura que obtiene:
Pruebe a decir
- “Configura nuestro AIMS en Confluence”
Inicio del AIMS — alcance, política, estado, roles clave, cómo comunicar una preocupación └─ 00 Empiece aquí — manual, guía de auditoría, historial de versiones └─ 01 Contexto y alcance └─ 02 Liderazgo y política └─ 03 Objetivos y soporte └─ 04 Inventario de sistemas de IA └─ 05 Riesgos e impactos └─ 06 Controles y Declaración de Aplicabilidad (SoA) └─ 07 Ciclo de vida y controles de datos └─ 08 Uso, transparencia y terceros └─ 09 Supervisión, auditoría y revisión └─ 10 Mejora └─ Documentos por sistema — un conjunto de páginas por sistema de IA └─ Registros — tablas vivas que su equipo mantiene al día
- Las políticas, los procedimientos y los planes se convierten en páginas legibles, cada una con su bloque de control documental en la parte superior.
- Las plantillas se adjuntan con una página breve que explica cuándo usarlas.
- Las páginas de evidencia reciben su estructura de tabla con filas vacías — la regla de no fabricar viaja con el contenido, y el historial de páginas de Confluence da a las entradas reales marcas de tiempo reales.
- Tras una reconstrucción, solo se actualizan las páginas que realmente cambiaron — nunca las que llevan ediciones más recientes de su equipo.
Su AIMS en Confluence
Antes de publicar, usted decide cuál es la copia controlada — los archivos o la wiki — y quién puede editar. El control documental no se detiene en la wiki, y el asistente le pedirá que resuelva esto primero.
Una licencia, una organización
El kit y su asistente se licencian para su uso con una organización cliente. No está permitido construir o personalizar kits para varias organizaciones con una sola licencia — cada organización cliente necesita la suya.
¿Implementa ISO/IEC 42001 profesionalmente para sus clientes? Ofrecemos descuentos de distribuidor para consultores y socios de implementación — contacte con nosotros. Contacte con nosotros
Preguntas frecuentes
¿Tengo que responderlo todo de una vez?
No. Lo que no sepa se convierte en una laguna marcada en los documentos y en una línea de su lista de pendientes. Complétela más adelante, actualice su archivo de respuestas y vuelva a construir.
¿Y si algo cambia — un nuevo sistema de IA, un nuevo responsable?
Actualice su archivo de respuestas, ejecute de nuevo la construcción y pregunte qué ha cambiado: obtendrá una lista exacta de los documentos que necesitan nueva revisión y aprobación. Guarde el archivo de respuestas junto a su kit; es el registro de aquello en lo que se basa su sistema de gestión.
¿Puede sobrescribir mi trabajo?
No. Cada construcción escribe en una carpeta nueva y se niega a escribir sobre una que ya exista. Cuando registra sus decisiones confirmadas de la Declaración de Aplicabilidad (SoA) en el libro de trabajo, primero hace una copia de seguridad y solo rellena celdas vacías. Su kit original nunca se modifica.
¿Rellenará mis registros de auditoría si insisto?
No. Diecisiete documentos — registro de incidentes, hallazgos de auditoría, actas de revisión por la dirección, registros de supervisión y similares — recogen cosas que deben haber ocurrido realmente. Rellenarlos por adelantado es fabricar evidencia de auditoría. Cuando algo real ocurre, el asistente le ayuda a registrarlo correctamente: le pide los hechos y les da formato; los hechos siempre vienen de usted.
Soy consultor y tengo varios clientes. ¿Cómo funciona esto?
Un archivo de respuestas por cliente, una copia personalizada por cliente — con una licencia para cada organización cliente. Ofrecemos descuentos de distribuidor a los profesionales que implementan ISO/IEC 42001: contacte con nosotros.
¿Significa esto que estoy listo para certificarme?
Significa que tiene su sistema de gestión documentado, listo para su revisión — que es lo que examina una auditoría de Fase 1. La Fase 2 muestrea evidencia de que el sistema funciona de verdad: auditorías que realizó, revisiones que celebró, supervisión que llevó a cabo. Esa evidencia solo existe cuando lo usa. Ningún kit puede atajar esa parte.
¿Aún no tiene el kit?
El asistente viene incluido — 90 archivos que cubren políticas, registros, evaluaciones de riesgo e impacto, materiales de auditoría, una biblioteca de riesgos de IA, herramientas para el EU AI Act y materiales de concienciación, por un pago único de €199.