Back to the list
Illustration Declaración de aplicabilidad según la sección 6.1.3 de ISO/IEC 42001:2023

Declaración de aplicabilidad según la sección 6.1.3 de ISO/IEC 42001:2023

MD, AI and Cybersecurity

Declaración de aplicabilidad según ISO/IEC 42001:2023

Según ISO/IEC 42001:2023, y la sección 6.1.3 (Tratamiento de riesgos de IA), teniendo en cuenta los resultados de la evaluación de riesgos, la organización debe definir un proceso de tratamiento de riesgos de IA para producir una declaración de aplicabilidad que contenga los controles necesarios y proporcione justificación para la inclusión y exclusión de controles. La justificación de la exclusión puede incluir los casos en que la evaluación de riesgos no considere necesarios los controles y los casos en que éstos no sean exigidos por los requisitos externos aplicables (o estén sujetos a excepciones en virtud de los mismos).

NOTA: La organización puede proporcionar justificaciones documentadas para excluir cualquier objetivo de control en general o para sistemas de IA específicos, ya sean los enumerados en el anexo A o los establecidos por la propia organización.


Riesgos según la Ley de IA

Pero como fabricante de productos sanitarios, también debe tener en cuenta la Ley de IA


Artículo 9 de la Ley de IA : Sistema de gestión de riesgos

He aquí algunos extractos:

1. Se establecerá, aplicará, documentará y mantendrá un sistema de gestión de riesgos en relación con los sistemas de IA de alto riesgo

2. El sistema de gestión de riesgos se entenderá como un proceso iterativo continuo, planificado y ejecutado a lo largo de todo el ciclo de vida de un sistema de IA de alto riesgo, que requiere una revisión y actualización periódicas y sistemáticas.

5. Los sistemas de IA de alto riesgo se someterán a prueba con el fin de determinar las medidas de gestión de riesgos más adecuadas y específicas. Las pruebas garantizarán que los sistemas de IA de alto riesgo funcionan de forma coherente para los fines previstos y cumplen los requisitos establecidos en el presente capítulo.

9. Para los proveedores de sistemas de IA de alto riesgo que estén sujetos a requisitos relativos a los procesos internos de gestión de riesgos en virtud de la legislación sectorial pertinente de la Unión, los aspectos descritos en los apartados 1 a 8 podrán formar parte de los procedimientos de gestión de riesgos establecidos con arreglo a dicha legislación o combinarse con ellos


Su sistema de gestión de riesgos

Partiendo de los fundamentos de la norma ISO/IEC 42001:2023 y de la Ley de IA, está claro que un marco sólido para la gestión de riesgos de la IA no es sólo una recomendación, sino un mandato para las organizaciones que operan en el ámbito de la IA, especialmente cuando se trata de productos sanitarios. Las complejidades de ambos requisitos subrayan la necesidad de un enfoque integral e iterativo de la gestión de riesgos que evolucione junto con los sistemas de IA que regula


La declaración de aplicabilidad, tal como se describe en la norma ISO/IEC 42001:2023, es fundamental en este contexto. Sirve como documento vivo que registra las decisiones sobre qué controles son necesarios y cuáles no, basándose en una evaluación de riesgos exhaustiva. Esta declaración, por lo tanto, se convierte en una herramienta crucial para las organizaciones, no sólo para garantizar el cumplimiento, sino para integrar una cultura de gestión continua del riesgo en su ética operativa. Del mismo modo, el énfasis de la Ley de IA en un proceso de gestión de riesgos continuo e iterativo refuerza la naturaleza dinámica de los sistemas de IA y el panorama cambiante de los riesgos que presentan


En conjunto, estas normativas proporcionan un marco completo para la gestión de los riesgos de la IA, garantizando que los sistemas de IA de alto riesgo no sólo cumplan la normativa, sino que también sean seguros y fiables durante todo su ciclo de vida


En respuesta a estos estrictos requisitos, nuestra plantilla gratuita de Declaración de aplicabilidad ofrece una solución práctica. Diseñada teniendo en cuenta las complejidades de la norma ISO/IEC 42001:2023 y la Ley de IA, esta plantilla facilita un enfoque estructurado para documentar los controles necesarios y las justificaciones de las inclusiones y exclusiones. Al simplificar el proceso de documentación, pretendemos capacitar a las organizaciones no sólo para que cumplan los requisitos normativos de forma eficaz, sino también para que fomenten una cultura proactiva de gestión de riesgos. Esta plantilla es un punto de partida para que las organizaciones alineen sus sistemas de IA con las mejores prácticas en gobernanza de IA y gestión de riesgos


Conclusión

Navegar por el panorama normativo del cumplimiento de la IA puede ser desalentador. Con ISO/IEC 42001:2023 y la Ley de IA estableciendo normas rigurosas para la gestión de riesgos, las organizaciones deben adoptar un enfoque meticuloso y estructurado para el cumplimiento. Nuestra plantilla de Declaración de Aplicabilidad está diseñada para desmitificar este proceso, proporcionando un marco claro y personalizable para documentar los esfuerzos de cumplimiento. A medida que la IA siga evolucionando, también lo harán los riesgos y las normativas que la rigen. Al adoptar herramientas y prácticas que apoyan el cumplimiento y la gestión de riesgos en curso, las organizaciones no sólo pueden garantizar que sus sistemas de IA sean seguros y eficaces, sino que también pueden aprovechar estos desafíos como oportunidades para la innovación y el crecimiento.

Puede acceder a nuestra plantilla haciendo clic en este enlace.