Aranisdocs
aranis.ai
Docs/Riesgo de IA/Plan de acción de IA

Plan de acción de IA

Cómo los gaps de control de IA se convierten en trabajo rastreado, con el mismo mecanismo de los otros dominios.

Actualizado el 18 de agosto de 2026

Mismo plan, alcance de IA

El plan de acción de IA usa la misma mecánica de los planes de proveedor, organizacional y de continuidad — mismas tareas, mismos estados, mismo aviso de atraso. Solo cambia el alcance.

Eso vale más aquí que en los otros dominios: el riesgo de IA es el área en que los equipos tienen menos repertorio acumulado, y reutilizar un flujo que el equipo ya opera reduce lo que hay que aprender a una sola cosa, que es el contenido.

De dónde vienen los ítems

Los ítems nacen de los controles de IA no atendidos — en tu autoevaluación o en la evaluación de un proveedor — y llegan con el contexto de origen preservado, incluyendo el control y la norma que lo ancla.

Ese detalle importa más en IA que en otros pilares. Un ítem que dice solo "implementar guardrails" es una frase; un ítem que apunta al control, a la subcategoría del AI RMF y a la cláusula de la ISO 42001 correspondientes es una tarea que alguien puede cerrar y un auditor puede verificar.

Dueño y plazo

Cada ítem tiene responsable y plazo, y los ítems vencidos se señalan sin depender de que alguien abra la pantalla. Es la misma regla de los otros planes, por la misma razón: sin aviso de atraso, un plan de acción es una lista de intenciones.