top of page

Por qué este artículo sobre gobernanza de la IA merece su atención

AI Governance Policy Benchmarking

En el mundo de la consultoría, el instinto es casi siempre tratar a otra firma o voz de la industria como competencia. Lo he visto suceder más veces de las que puedo contar: alguien publica un trabajo sólido, y la reacción del resto del sector es descartarlo, ignorarlo o tomarlo prestado en silencio sin decir nunca de dónde vino. Este artículo hace lo contrario.


Quiero reconocer públicamente el valor de un artículo publicado por el Internal Audit Collective, escrito por Tom O'Reilly: "How to Do an AI Governance Review: What Are the Key Components of an AI Governance Policy?" que se traduciria a "Cómo hacer una revisión de la gobernanza de la IA: ¿Cuáles son los componentes clave de una política de gobernanza de la IA?". Lo leímos. Lo analizamos detenidamente. Y, francamente, es una de las guías más prácticas y mejor organizadas sobre políticas de gobernanza de IA que he encontrado de cualquier persona en este ámbito.


En Efficient Advice, LLC, una de las soluciones que desarrollamos para nuestros clientes (auditores, equipos de cumplimiento y profesionales vinculados al riesgo en Estados Unidos y América Latina) es un paquete de políticas de gobernanza de la IA. Es fundamental para lo que hacemos. Por lo tanto, cuando un recurso como este llega a mis manos, no me limito a hojearlo y seguir adelante. Lo pongo a prueba.


El artículo de O'Reilly expuso 20 componentes centrales que una política de IA integral debe abordar: propósito, alcance, definiciones, gobernanza y responsabilidad, clasificación de riesgos, privacidad de datos, seguridad, revisión humana, equidad, divulgación, inventario, capacitación, gestión de terceros, monitoreo de cumplimiento, respuesta a incidentes, excepciones, propiedad y gestión de cambios, y más. Es una lista de verificación extraída de la experiencia real de los profesionales dentro de la comunidad del Internal Audit Collective, no un ejercicio teórico.


Tomé esa lista y la comparé directamente con nuestras plantillas estándar de políticas de gobernanza de IA. Línea por línea. Sin atajos.


Esto es lo que encontré: cubrimos completamente 18 de los 20 componentes. Los otros dos se abordaron parcialmente, y uno de esos dos es un componente que el propio artículo señala como opcional (los controles del ciclo de vida del desarrollo de IA, que se aplican solo a las organizaciones que construyen sus propios modelos de IA en lugar de implementar herramientas de terceros). Así que, en la práctica, nuestra cobertura es más sólida de lo que sugiere el número bruto.


Ese es un punto de referencia significativo, y estoy agradecido de haberlo tenido para compararnos. Es fácil creer que los materiales propios son exhaustivos. Otra cosa completamente distinta es contrastarlos con un estándar independiente y bien investigado, y ver dónde están realmente las brechas. Ese es el valor de un trabajo como este: no solo informa, sino que nos obliga al resto de nosotros a rendir cuentas ante un estándar más alto.


El Internal Audit Collective también lanzará un libro electrónico completo de 50 páginas, el Manual de Estrategias de Gobernanza de IA para Auditoría Interna, a finales de este mes, con ejemplos del mundo real de más de 50 profesionales. Ese es el tipo de recurso que nuestra profesión necesita, construido por personas que hacen el trabajo, para personas que hacen el trabajo.


Así que aquí está mi conclusión honesta: si está creando o revisando una política de gobernanza de IA y no ha leído este artículo, deje lo que está haciendo y léalo. Luego, compare sus propios materiales con él, de la misma manera que acabamos de hacerlo nosotros. Es posible que se sorprenda con lo que encuentre, en cualquier sentido.


El crédito pertenece a quien se lo gana. Este es uno de esos casos.

Comentarios


bottom of page