option
Cuestiones
ayuda
daypo
buscar.php

Regulación de IA ISO/IEC 42001:2023

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
Regulación de IA ISO/IEC 42001:2023

Descripción:
Regulación de IA ISO/IEC 42001:2023

Fecha de Creación: 2026/09/08

Categoría: Otros

Número Preguntas: 10

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

¿Qué es la Declaración de Aplicabilidad (SoA) en la norma ISO/IEC 42001:2023?. Un acuerdo confidencial firmado únicamente por los ingenieros de desarrollo. Un documento obligatorio que detalla qué controles de la norma vamos a aplicar y cuáles no, justificando técnicamente la decisió. Una lista de precios del hardware, servidores y recursos computacionales comprados. El manual de usuario final donde se explica cómo encender el sistema de IA.

Si una empresa de América Latina crea una IA y su resultado final se utiliza dentro de Europa, ¿debe cumplir con la Ley de IA de la UE?. No, porque las leyes de Europa solo aplican a empresas con oficinas físicas en ese continente. Sí, la ley tiene efectos extraterritoriales y se aplica si los resultados o decisiones de la IA se usan en la Unión Europea. Solo si la empresa de América Latina es propiedad de un ciudadano con pasaporte europeo. No, el cumplimiento del reglamento europeo es 100% voluntario para cualquier país fuera de la UE.

¿Cuál es el gran peligro de saltarse la fase de "Medir" (Measure) en el marco de riesgos del NIST AI RMF?. Ninguno, ya que medir la IA es un paso opcional que no aporta valor técnico. Que la inteligencia artificial dejará de funcionar inmediatamente en los servidores de producción. Que no tendremos métricas ni datos reales para comprobar el sesgo o fallas, haciendo que la fase de "Gestionar" (Manage) sea solo teoría. Que las licencias de software y frameworks de desarrollo de la empresa caducarán automáticamente.

¿Por qué es muy sencillo integrar la ISO/IEC 42001:2023 con otras normas como la ISO/IEC 27001 (Seguridad) o la ISO/IEC 27701 (Privacidad)?. Porque todas se programan utilizando exactamente la misma base de datos relacional. Porque son marcas comerciales creadas por la misma empresa de tecnología. Porque comparten la misma estructura de cláusulas (Anexo SL), lo que permite reutilizar procesos y evidencias de auditoría. Porque los auditores externos encargados de revisarlas son siempre las mismas personas.

Para cumplir con los controles de datos de la ISO 42001, ¿qué debemos asegurar principalmente sobre los datos de entrenamiento?. Que sean siempre públicos y descargados gratis de internet sin importar su origen. Que sean de alta calidad, representativos del entorno real y auditados para evitar sesgos discriminatorios. Que se almacenen en un único disco físico local para que nadie pueda editarlos. Que estén compuestos en un 100% por datos sintéticos creados por otra máquina.

El control A.3.3 de la ISO 42001 nos pide un canal para reportar inquietudes éticas o problemas de la IA. ¿Qué debe garantizar este canal?. Que los nombres de los empleados que denuncian se publiquen en la intranet de la empresa. Confidencialidad, anonimato y una protección real contra represalias para el empleado. Un premio o incentivo económico directo cada vez que alguien reporte una falla. Que todas las denuncias sean enviadas de forma obligatoria a la policía en menos de 24 hora.

¿Qué es el "sesgo de automatización" que debemos evitar mediante la supervisión humana (Control A.9.3)?. La tendencia natural de las personas a confiar ciegamente en las decisiones de la máquina sin cuestionarlas. Un fallo físico que quema las tarjetas de procesamiento gráfico (GPU) del servidor. Que la IA aprenda de forma autónoma sin que los ingenieros de software se den cuenta. Que el sistema operativo de la empresa se actualice de forma automática por la noche.

¿Qué objetivo tiene el control de "Procedencia de los datos" (Control A.7.5)?. Controlar el costo de compra y almacenamiento de cada base de datos utilizada. Registrar la historia de los datos (origen, cambios y transformaciones) para asegurar que son correctos y lícito. Asegurar que ningún dato personal se borre nunca del sistema, ni siquiera si el usuario lo solicita. Verificar la nacionalidad del programador que recolectó los datos originalmente.

Si detectamos que un sistema de IA está fallando gravemente o discriminando a los usuarios (Cláusula 10.2), ¿cómo debemos actuar según la norma?. Ignorar el fallo temporalmente para no alertar al auditor o perder la certificación. Pausar o contener el sistema de inmediato, mitigar las consecuencias, investigar la causa raíz y aplicar acciones correctivas. Borrar todo el código de programación y la base de datos para simular que el sistema nunca existió. Duplicar la cantidad de servidores de cómputo para intentar solucionar el error de forma automática.

¿Cómo protegen las leyes de privacidad en LATAM (como la Ley 1581 o la LGPD) a las personas frente a las decisiones de una IA?. Prohibiendo el desarrollo de cualquier tecnología inteligente dentro del país. Obligando a las empresas a entregar de forma gratuita todo su código fuente al gobierno. Exigiendo que el uso de datos personales sea lícito, transparente y dando derecho a pedir una revisión humana de la decisión. Permitiendo que las empresas utilicen libremente y sin consentimiento cualquier dato que encuentren en internet.

Denunciar Test