Glosario de Referencia GRC

Glosario de Cumplimiento y Gobernanza de IAAI Compliance Glossary

Terminología esencial sobre riesgo, gobernanza y cumplimiento de Inteligencia Artificial. Cada término está alineado con los estándares de la EU AI Act e ISO 42001.

8 términos · Primera edición

Actualizado 2026
01

AI System

Core Concept

Un sistema basado en aprendizaje automático (machine learning) u otras técnicas de IA, diseñado para operar con distintos niveles de autonomía y generar resultados como predicciones, recomendaciones, decisiones o contenido que afectan entornos reales.

En Ahrilex

En Ahrilex, este es el objeto principal de toda auditoría. Su clasificación determina el nivel de riesgo regulatorio aplicable.

02

AI Risk

Risk Framework

La probabilidad de que el uso, falla o mal uso de un sistema de IA genere consecuencias adversas de naturaleza legal, operacional, ética o de seguridad para personas, organizaciones o mercados.

En Ahrilex

Identificar y cuantificar el AI Risk es el primer paso de cualquier programa de gobernanza responsable de IA.

03

AI Risk Assessment

Operational Process

Proceso formal y documentado para identificar, analizar y priorizar los riesgos asociados a un sistema de IA antes de su despliegue, durante su operación y al momento de su retiro.

En Ahrilex

La EU AI Act exige que los sistemas de alto riesgo cuenten con una evaluación de riesgos completa antes de su puesta en producción.

04

EU AI Act

Regulation

Reglamento (UE) 2024/1689 de la Unión Europea, también conocido como Artificial Intelligence Act, que establece el primer marco legal vinculante para el desarrollo, comercialización y uso de sistemas de inteligencia artificial, clasificando sus riesgos en cuatro niveles: inaceptable, alto, limitado y mínimo.

En Ahrilex

Afecta a toda organización que opere, provea o comercialice sistemas de IA dentro del mercado europeo, independientemente de su sede corporativa.

05

High-Risk AI System

Risk Classification

Categoría de la EU AI Act que engloba sistemas de IA con alto potencial de daño a derechos fundamentales, salud, seguridad o acceso a servicios esenciales. Incluyen sistemas en salud, educación, empleo, infraestructura crítica y aplicación de la ley.

En Ahrilex

Los sistemas clasificados como High-Risk están sujetos a requisitos estrictos de transparencia, supervisión humana, trazabilidad y evaluación de conformidad.

06

AI Governance

Framework

Conjunto de políticas, estructuras organizacionales, procesos y controles internos que una organización implementa para supervisar el desarrollo, despliegue y operación responsable de sus sistemas de IA.

En Ahrilex

Una gobernanza de IA sólida es el requisito previo para cumplir tanto con la EU AI Act como con estándares internacionales como la ISO 42001.

07

AI Compliance

Regulatory

Estado de alineamiento entre el comportamiento real de los sistemas de IA de una organización y las obligaciones establecidas por regulaciones vigentes, estándares técnicos y políticas internas aplicables.

En Ahrilex

El incumplimiento de la EU AI Act puede derivar en multas de hasta €35 millones o el 7% de la facturación global anual para infracciones graves.

08

Risk Mitigation

Action

Conjunto de medidas técnicas, organizacionales y legales implementadas para reducir la probabilidad de ocurrencia o el impacto de los riesgos identificados en un sistema de IA, incluyendo guardrails, auditorías, supervisión humana y documentación.

En Ahrilex

Ahrilex genera recomendaciones de mitigación específicas para cada hallazgo detectado en el análisis documental, priorizadas por nivel de severidad regulatoria.

¿Tu sistema cumple?

Descubre tu nivel de riesgo regulatorio en 2 minutos

Utiliza nuestro Analizador de Riesgo IA gratuito y obtén un diagnóstico personalizado basado en los parámetros de la EU AI Act.