Fase 3: Gobernanza, riesgo y contratos
Meta: Hacer que la IA sea segura para vender y segura para comprar — incorporando gobernanza, controles de riesgo y términos contractuales conscientes de IA en deals empresariales en Norteamérica, LATAM y Europa.
| Atributo | Detalle |
|---|---|
| Duración | 7 semanas |
| Dedicación | 5-8 horas/semana |
| Costo | $0 (los marcos son estándares públicos) |
| Entregable capstone | Biblioteca de cláusulas contractuales de IA + una Política de gobernanza y escalamiento de IA de una página |
| Señal de carrera | "Puede navegar riesgo y regulación de IA en deals comerciales" — raro y crítico para la Junta |
Por qué esta fase importa (alineación de mercado)
La gobernanza de IA pasó de teoría a ley exigible. El EU AI Act (Regulation (EU) 2024/1689) está entrando en vigor por fases, ISO/IEC 42001 ya es el estándar certificable de gestión de IA, y el marco de NIST es la referencia en EE. UU. Los ejecutivos que pueden sostener una conversación de gobernanza con legal, seguridad y la Junta — mientras siguen cerrando deals — son exactamente lo que necesitan las firmas intensivas en capital. Esto se mapea a roles de Chief Commercial Officer, VP Strategy, AI Governance Lead y crecimiento consciente del riesgo.
Objetivos de aprendizaje
- Aplicar NIST AI RMF, ISO/IEC 42001 y EU AI Act a un nivel práctico (no académico)
- Identificar riesgo de IA/datos/IP en usos de IA orientados al cliente
- Redactar y negociar términos contractuales específicos de IA (responsabilidad, IP, confidencialidad, auditabilidad)
- Reconocer patrones de riesgo jurisdiccional en tus regiones clave
- Construir un modelo de escalamiento para que negocio, legal y equipos técnicos avancen rápido sin saltarse controles
Estructura semana a semana
Semana 15 — IA responsable, de principios a controles
- Aprender: NIST AI RMF — lectura profunda de Govern/Map/Measure/Manage + Playbook
- Hacer: Traducir las cuatro funciones en 8-10 controles concretos para un caso de uso comercial de IA
Semana 16 — ISO/IEC 42001 (sistemas de gestión de IA)
- Aprender: ISO/IEC 42001:2023 overview
- Hacer: Mapear qué requisitos de 42001 te pediría demostrar un proveedor o cliente
Semana 17 — EU AI Act y regulación global
- Aprender: EU AI Act — Regulation (EU) 2024/1689 (enfoque en niveles de riesgo + obligaciones)
- Hacer: Construir un "mapa de calor regulatorio" de una página para tus regiones activas (US / EU / LATAM)
Semana 18 — Gobernanza de datos para IA comercial
- Hacer: Definir reglas sobre qué datos de clientes/pipeline pueden entrar a herramientas de IA (PII, confidencialidad, residencia de datos)
- Hacer: Redactar una política de uso aprobado / uso prohibido para tu equipo comercial
Semana 19 — Términos contractuales de IA (construir biblioteca de cláusulas)
- Hacer: Redactar cláusulas negociables para: propiedad de IP de salidas de IA, responsabilidad por errores/alucinaciones de IA, confidencialidad de datos de entrenamiento, derechos de auditoría/explicabilidad y notificación de cambios de modelo
- Referencia: alinear cada cláusula con un control NIST/ISO/EU AI Act
Semana 20 — Riesgo jurisdiccional y deals transfronterizos
- Hacer: Crear una tabla comparativa de obligaciones de IA/datos en tus 3 jurisdicciones principales
- Hacer: Agregar banderas jurisdiccionales a tu Negotiation Prep Copilot de Fase 2
Semana 21 — Modelo de escalamiento + capstone
- Hacer: Construir la Política de gobernanza y escalamiento de IA y finalizar la Biblioteca de cláusulas (ver abajo)
Entregables capstone
1. Biblioteca de cláusulas contractuales de IA
Un conjunto reutilizable de cláusulas negociables que cubren:
- Propiedad de IP de resultados generados por IA
- Responsabilidad e indemnidad por errores/alucinaciones de IA
- Restricciones de confidencialidad y uso de datos
- Derechos de auditabilidad, explicabilidad y reporte
- Notificación de cambios y deprecación de modelos
Cada cláusula se mapea a un control de gobernanza (NIST / ISO 42001 / EU AI Act).
2. Política de gobernanza y escalamiento de IA (1 página)
- Casos de uso de IA aprobados vs. prohibidos para el equipo comercial
- Reglas de manejo de datos (PII, confidencialidad, residencia)
- Matriz de escalamiento: quién decide, a qué umbral de riesgo, con qué velocidad
Habilidades → palabras clave de mercado
AI Governance · Responsible AI (NIST AI RMF) · ISO/IEC 42001 · EU AI Act Compliance · AI Contract Negotiation · Data Governance · AI Risk Management
Punto de control de Fase 3 (puerta a Fase 4)
- Puede explicar en lenguaje claro los niveles de riesgo de EU AI Act y el propósito de ISO 42001
- Biblioteca funcional de cláusulas contractuales de IA completada
- Política de gobernanza y escalamiento de una página lista para circular
- Mapa de calor jurisdiccional para tus regiones activas
Todos los marcos están citados con enlaces a fuentes primarias en Fuentes y verificación.