Saltar al contenido principal

⚖️ IA responsable y gobernanza

Tipo de track: Skill Track — Deep Technical + Regulatory
Audiencia objetivo: AI Solution Architects, responsables de gobernanza de IA y arquitectos de seguridad
Prerrequisitos: Fundamentos de Azure AI Foundry; se recomienda familiaridad con conceptos de GDPR


Lo que vas a construir

Frameworks de gobernanza basados en situaciones regulatorias reales. Cada desafío parte de un escenario que los clientes enfrentan de verdad: un regulador de la UE exigiendo un inventario de IA, un red team detectando una vulnerabilidad de fuga de datos o una queja por sesgo que requiere una respuesta técnica.


Por qué existe este track

El EU AI Act entró en vigor el 1 de agosto de 2024. El primer plazo de cumplimiento —la prohibición de sistemas de IA de riesgo inaceptable— fue el 2 de febrero de 2025. Los operadores de sistemas de IA de alto riesgo deben cumplir antes del 2 de agosto de 2026.

Toda empresa que construya IA con Microsoft Azure necesita ahora:

  • Un inventario de sistemas de IA
  • Una clasificación de riesgo para cada sistema de IA
  • Documentación técnica que demuestre cumplimiento
  • Mecanismos de supervisión humana
  • Monitoreo continuo y reporte de incidentes

Este track desarrolla las habilidades para diseñar e implementar todo esto sobre Azure.


Microsoft Responsible AI Standard v2

El marco interno de Microsoft para desarrollar IA de forma responsable, ahora disponible públicamente. Todo arquitecto que trabaje con IA de Microsoft debe comprender estos seis principios:

PrincipioLo que significa para la arquitectura
FairnessEvaluar modelos para detectar impacto dispar entre grupos demográficos
Reliability & SafetyEvaluar, hacer red teaming y establecer gates de despliegue
Privacy & SecurityMinimización de datos, cifrado y controles de acceso
InclusivenessDiseñar para accesibilidad; no excluir casos límite
TransparencyExplicar decisiones del modelo; revelar a los usuarios que interactúan con IA
AccountabilitySupervisión humana, audit trails y respuesta a incidentes

El stack de gobernanza

┌──────────────────────────────────────────────────────────────┐
│ Regulatory Layer │
│ EU AI Act (2024) | NIST AI RMF | ISO 42001 | GDPR Art. 22 │
├──────────────────────────────────────────────────────────────┤
│ Policy Layer │
│ Microsoft RAI Standard v2 | Azure AI Policy │
├──────────────────────────────────────────────────────────────┤
│ Platform Layer │
│ Microsoft Purview AI Hub | Azure AI Content Safety │
│ Azure AI Evaluation SDK | Azure Monitor │
├──────────────────────────────────────────────────────────────┤
│ Practice Layer │
│ PyRIT Red Teaming | Fairness Dashboard | Impact Assessment │
└──────────────────────────────────────────────────────────────┘

Desafíos

DesafíoEscenarioEnfoque
1 — Inventario de IA de la UE en 30 díasUn regulador de la UE quiere la lista de tus sistemas de IAPurview AI Hub + clasificación del EU AI Act
2 — El red team encontró una fuga de datosUn agente está filtrando precios de la competenciaPyRIT + Content Safety + Prompt Shields
3 — Herramienta de reclutamiento señalada por sesgo3 departamentos detectan impacto disparFairness eval + RAI dashboard + mitigación

Herramientas clave

HerramientaPropósitoCuándo usarla
Microsoft Purview AI HubDescubrir y gobernar toda la actividad de IA del tenantInventario inicial y monitoreo continuo de cumplimiento
Azure AI Content SafetyFiltrado de contenido en runtime (texto + imagen)Todas las interacciones de IA orientadas a clientes
PyRITToolkit de red teaming y pruebas adversarialesAntes de cada despliegue importante
Azure AI Evaluation SDKEvaluar calidad: groundedness, fairness y safetyGates de CI/CD
NIST AI RMFMarco de gestión de riesgosDocumentación de gobernanza
EU AI ActRegulación legalClasificación de riesgo + planeación de cumplimiento

Recursos clave