v2.0 · Última actualización: 2026-07-26
Gobernanza y uso responsable de inteligencia artificial
Esta página describe el marco interno de gestión de inteligencia artificial de IA South. No constituye una certificación ni implica que todos los sistemas tengan la misma clasificación o controles.
1. Principios
Cada sistema debe tener una finalidad legítima, documentada y limitada.
Solo deben tratarse los datos necesarios.
El nivel de intervención humana dependerá del riesgo y del uso.
Accesos limitados, registros, separación de entornos y controles de proveedores.
Los usuarios deben saber cuándo interactúan con IA cuando resulte exigible.
Los sistemas se reevalúan cuando cambien modelo, proveedor, finalidad, datos o integraciones.
2. Estados verificables
IA South comunica el estado de cada control mediante un vocabulario cerrado y verificable, evitando expresiones como «certificado», «homologado» o «cumplimiento garantizado».
| Control | Estado |
|---|---|
| Rol conforme al Reglamento de IA | Pendiente por el titular |
| Evaluación de riesgos de IA | Pendiente por el titular |
| Alfabetización en IA (art. 4) | En revisión |
| Evaluación del artículo 50 (transparencia) | Pendiente por el titular |
| Cribado de prácticas prohibidas | Pendiente por el titular |
| Cribado de alto riesgo | Pendiente por el titular |
| Revisión de proveedores | Pendiente por el titular |
| Auditoría de cookies | Pendiente por el titular |
| Revisión jurídica global | Pendiente por el titular |
3. Registro interno de sistemas de IA
IA South mantiene internamente un registro resumido de los sistemas de IA activos con su finalidad, proveedor, rol, nivel interno, supervisión y estado. En el sitio público operan actualmente:
- Agente de voz IA South — asistente comercial (OpenAI Realtime, tool-gateway propio). Uso: consulta comercial y reserva de reunión. Supervisión: automática con salvaguardas de herramientas; sin decisiones automatizadas con efectos legales.
- Chat Botpress — asistente conversacional para resolver dudas comerciales. Sin acciones externas.
4. Evaluación de riesgos
Antes de implantar una funcionalidad relevante, IA South evalúa su finalidad, usuarios, datos, posibles daños, dependencia de proveedores, seguridad, necesidad de supervisión y obligaciones legales aplicables. Estado global: Pendiente por el titular.
5. Alfabetización en IA
Conforme al artículo 4 del Reglamento de IA, IA South adopta medidas que apoyan el desarrollo de la alfabetización en IA de las personas que utilizan estos sistemas por cuenta de la organización. No se garantiza un nivel individual concreto. Estado: En revisión.
6. NIS2
La aplicación de la normativa NIS2 depende del sector, tamaño, actividad y circunstancias de la entidad. IA South no declara quedar dentro o fuera de su ámbito sin un análisis específico.
Estado: Pendiente de análisis.
7. Canal de incidencias
Cualquier persona puede comunicar una incidencia a través de /notificar-incidencia.