Saltar al contenido
Venturalítica

La evidencia que produce Froga, norma por norma.

Catorce familias de norma. Qué parte de cada una aborda Froga en un sistema de IA y cuántas cláusulas evalúa su catálogo. Lo que queda fuera, en la misma página.

Ver por sector

DORA · 11 cláusulas

Qué entra en la evaluaciónRiesgos TIC, controles de protección, pruebas de resiliencia e inventario de dependencias.

EN 18286 · 11 de 39 cláusulas

Qué entra en la evaluaciónDocumentación del sistema, tratamiento de riesgos, datos, cambios y plan de seguimiento.

ENS · 4 cláusulas

Qué entra en la evaluaciónRegistro del ciclo de vida, plan de vigilancia, desarrollo seguro e inventario de componentes.

Estatuto de los Trabajadores · 1 cláusula

Qué entra en la evaluaciónTransparencia algorítmica ante la representación de los trabajadores.

ISO 14971 · 10 cláusulas

Qué entra en la evaluaciónAnálisis y control de riesgos, riesgo residual, beneficio-riesgo y riesgos introducidos por los controles.

ISO/IEC 23894 · 8 cláusulas

Qué entra en la evaluaciónIdentificación, evaluación y tratamiento de riesgos de IA, con su registro y plan de seguimiento.

ISO/IEC 27001 · 19 cláusulas

Qué entra en la evaluaciónRiesgos de seguridad del sistema, controles e inventario de componentes de software; seguimiento y revisión.

ISO/IEC 42001 · 9 cláusulas

Qué entra en la evaluaciónRiesgos e impacto de la IA, objetivos, control operacional y revisión del sistema.

Ley 15/2022 · 1 cláusula

Qué entra en la evaluaciónMinimización de sesgos en algoritmos de decisión.

MDR · 12 cláusulas

Qué entra en la evaluaciónSeguridad y riesgos del software sanitario, rendimiento, ciclo de vida y dependencias.

prEN 18228 · 28 cláusulas

Qué entra en la evaluaciónRiesgos de IA a lo largo del ciclo de vida: pruebas, controles y evaluación del riesgo residual.

prEN 18229-1 · 6 cláusulas

Qué entra en la evaluaciónRegistro del ciclo de vida, uso indebido previsible y controles de supervisión e intervención humana.

prEN 18282 · 8 cláusulas

Qué entra en la evaluaciónAmenazas de ciberseguridad, resistencia a ataques, integridad, acceso, confidencialidad y seguimiento.

prEN 18283 · 10 cláusulas

Qué entra en la evaluaciónSesgos, gobernanza de datos, medición, mitigación y seguimiento del sesgo residual.

El alcance es parcial y se refiere al sistema de IA, no a toda la organización ni a la norma completa. Los recuentos no representan un porcentaje de cumplimiento.

Si hasta aquí encaja, lo siguiente es una conversación.

Hablemos

Qué queda firmado

El tratamiento de riesgos y el trabajo con datos y modelos quedan documentados con evidencia firmada.
riesgo y tratamiento
justificación documentada
conjunto de datos
trazabilidad de datos
algoritmo de entrenamiento
manifiesto de ejecución
métricas
umbrales medidos
modelo
procedencia firmada

Qué se entrega

La documentación técnica resultante es la que el equipo presenta a quien examina su sistema de IA. La cobertura dice, norma a norma, qué sostiene y qué no.

Y cuando no hay evidencia para afirmar ni para negar, lo dice. No lo pinta de verde.