Inicio / TAOM™ Gobernanza y cumplimiento

TAOM™ Gobernanza y cumplimiento

Solución · Governance & Compliance

Governance no es una carpeta. Debe estar allí donde realmente se aplica.

En la mayoría de las organizaciones, Controles, Evidencias y Aprobaciones están separados del proceso – en matrices, procedimientos y repositorios. En el modelo, quedan vinculados directamente al Process Step al que afectan – y así pasan a ser verificables, no simplemente documentados.

La diferencia

El mismo Control, dos conversaciones de auditoría muy distintas

La pregunta en una auditoría rara vez es «¿tienen un Control?». Normalmente es «¿dónde se aplica, quién lo revisó y cómo puedo comprobarlo?».

A la izquierda, Controles en archivos separados; a la derecha, Control, Evidencia, Aprobación y Requisito directamente conectados al Process Step.

El flujo

De la generación mediante IA al Artefacto gobernado

Siete etapas, tres de ellas en manos humanas. Que algo haya sido generado no significa, ni mucho menos, que haya sido aprobado – y esa diferencia es esencial.

  • Generación mediante IA
  • Provenance
  • Revisión humana
  • Validación
  • Aprobación
  • Versionado
  • Artefacto gobernado

Lo que aporta la herramienta

El sello firmado de Provenance distingue entre contenido generado y modificado y no atribuye a archivos externos importados una procedencia que no pueda demostrarse.

Más detalles en Provenance y Quality Seal.

Lo que aportan las personas

Revisión, Validación y Aprobación. Estos tres pasos no se delegan a la automatización porque implican responsabilidad – no porque falte la tecnología.

El nivel de participación humana necesario depende de la tarea y del riesgo, no de una regla general.

Qué se conecta

Las obligaciones se vinculan a objetos, no a capítulos

Procesos

Qué proceso está sujeto a una determinada obligación.

Requisitos

Qué debe cumplirse para satisfacerla.

Sistemas

Dónde actúa técnicamente el Control.

Decisiones

Quién tomó qué decisión y cuándo.

AI Agents

Qué Rol digital participó.

Artefactos

A qué elemento está vinculada la Evidencia.

Por qué esto reduce el esfuerzo: Si cambia un Process Step, se ve inmediatamente qué Controles y Evidencias se ven afectados. Sin estas relaciones, el impacto solo aparece en la siguiente auditoría – o quizá nunca.

Transparencia de la IA

La participación de la IA se declara, no se oculta

Qué queda registrado en el Artefacto

  • 01Fuente y Timestamp
  • 02Versión de TAOM
  • 03Indicador de IA: generado o modificado
  • 04Historial de procesamiento
  • 05Estado de licencia

Por qué esto es más que una nota al pie

El EU AI Act exige trazabilidad y transparencia en aquellos contextos en los que la IA participa en decisiones y procesos regulados. Una nota en una presentación no es suficiente – una indicación firmada directamente en el Artefacto proporciona una base considerablemente más sólida para la trazabilidad.

No afirmamos que exista una certificación donde no la hay: lo que está disponible hoy y lo que todavía se encuentra en desarrollo se indica de forma transparente en la página Certification.

Casos de uso típicos

Dónde se necesita

  • 01Fabricación reguladaEntornos GxP en los que cada aprobación debe quedar respaldada por Evidencia.
  • 02Preparación de AuditoríasDemostrar dónde se aplica un Control y quién lo revisó.
  • 03Adopción de IA en la empresaAntes de que la primera auditoría pregunte cómo puede trazarse la actividad de la IA.
  • 04Sistema de Control InternoControles vinculados al Proceso en lugar de gestionados en un mundo paralelo.
  • 05Protección de Datos y SeguridadQué Process Steps interactúan con qué datos.
  • 06Approval WorkflowsQuién aprueba, en qué secuencia y cómo puede demostrarse esa aprobación.

Empezar

Con un Control que ya tenga que demostrar

Tome una obligación de la operación actual, conéctela al Process Step donde se aplica y añada la Evidencia y la Aprobación correspondientes. Después, la pregunta «¿dónde se aplica?» puede responderse en segundos.