El listado de Compras dice que la empresa utiliza doce herramientas de IA. Los registros de acceso muestran cuarenta y tres. En varias hojas existen automatizaciones que llaman a modelos mediante extensiones, y dos proveedores han añadido funciones de IA a productos que ya estaban contratados.
No se puede gobernar un sistema que la organización no sabe que existe. El inventario convierte usos dispersos en una cartera con propietario, finalidad, riesgo y estado.
Por qué la lista de licencias se queda corta
Una aplicación puede incluir varias funciones: resumen, generación, puntuación y agente que ejecuta acciones. Cada una utiliza datos y afecta decisiones distintas. Al mismo tiempo, el mismo modelo puede sostener diez procesos con propietarios y riesgos diferentes.
La unidad práctica del inventario es el sistema de IA en un contexto de uso. Debe permitir responder quién lo utiliza, para qué, con qué datos, sobre quién produce efectos y qué acción puede realizar.
NIST incluye expresamente mecanismos para inventariar sistemas de IA dentro de la función de gobierno de su AI Risk Management Framework y pide asignar recursos según prioridades de riesgo (NIST).
Qué debe contener cada ficha
| Campo | Pregunta que responde |
|---|---|
| Identificador y nombre | ¿De qué sistema hablamos sin ambigüedad? |
| Finalidad y proceso | ¿Qué tarea y resultado soporta? |
| Propietarios | ¿Quién responde por negocio, tecnología y riesgo? |
| Rol de la organización | ¿Provee, despliega, importa o distribuye? |
| Usuarios y afectados | ¿Quién opera y quién recibe consecuencias? |
| Modelos y proveedores | ¿Qué componentes externos y versiones intervienen? |
| Datos y fuentes | ¿Qué entra, de dónde viene y cuánto se conserva? |
| Acciones e integraciones | ¿Qué puede leer, modificar, enviar o decidir? |
| Clasificación y controles | ¿Qué riesgo, norma, evaluación y supervisión aplica? |
| Estado y fechas | ¿Está propuesto, probado, activo, suspendido o retirado? |
La ficha no tiene que contener todos los informes. Puede enlazar contratos, evaluación de impacto, arquitectura, pruebas y procedimiento de incidentes. El inventario actúa como índice confiable.
Descubrir la IA que no pidió permiso
Ninguna fuente descubre todo. El inicio de sesión único detecta aplicaciones conectadas, pero no una extensión personal. Los gastos muestran proveedores, no el uso. Los repositorios encuentran APIs propias, no el trabajo manual con una interfaz pública.
La comunicación importa. Si declarar una prueba implica un comité de dos meses, los equipos la ocultarán. Un canal ligero para bajo riesgo permite registrar temprano y reservar la evaluación profunda para usos sensibles.
Inventario no significa catálogo inmóvil
Una hoja anual queda obsoleta en semanas. El inventario debe recibir eventos: nuevo contrato, alta OAuth, cambio de integración, incorporación de una función, renovación, incidente o retirada.
Propuesto
Se registra la finalidad antes de compartir datos o contratar.
En validación
Se acotan usuarios, datos, métricas y fecha de decisión.
En producción
Hay propietario, controles, soporte, revisión y evidencia vigente.
Retirado
Se revocan accesos, exportan o borran datos y conserva la trazabilidad necesaria.
La fecha de última comprobación es tan importante como la fecha de alta. Un sistema sin propietario activo o con evaluación caducada debe aparecer como excepción, no como fila verde por defecto.
Ejemplo ilustrativo: una campaña de descubrimiento
La empresa cruza aplicaciones OAuth, dominios visitados, gastos y contratos. Encuentra 67 candidatos. Tras eliminar falsos positivos, aparecen 29 sistemas con uso real. Nueve ya estaban aprobados; once se limitan a datos públicos; seis manejan información interna y tres intervienen en selección o evaluación de personas.
Los casos de bajo riesgo se registran con una ficha breve y reglas de uso. Los sensibles reciben evaluación prioritaria. Dos herramientas se suspenden porque no permiten configurar retención ni ofrecen contrato adecuado.
El resultado no es “cero shadow AI”. Es visibilidad suficiente para decidir y un canal más sencillo para que el siguiente uso llegue antes al inventario.
Priorizar evita que el inventario se convierta en burocracia
No todas las fichas necesitan la misma profundidad. Una clasificación inicial puede usar cinco factores: datos, personas afectadas, impacto de la decisión, capacidad de acción y escala.
Un generador sobre información pública puede requerir propietario y reglas básicas. Un sistema que filtra candidatos necesita revisión jurídica, técnica y operativa. La ausencia de un campo no debería bloquear todos los usos; debe generar una acción proporcional.
ISO/IEC 42001 plantea un sistema de gestión que mantiene y mejora de forma continua el gobierno de IA, no una revisión puntual (ISO). El inventario proporciona la población sobre la que se aplican esas revisiones.
Cómo crear la primera versión
- Definir la unidad. Sistema más finalidad y contexto de uso.
- Acordar campos mínimos. Propietario, datos, acción, proveedor, riesgo y estado.
- Cruzar señales. Compras, identidad, gastos, red, código y equipos.
- Asignar propietarios. Ningún sistema activo queda a nombre de “IT”.
- Priorizar. Revisar primero datos sensibles, personas y acciones irreversibles.
- Conectar eventos. Altas, renovaciones, cambios e incidentes actualizan el registro.
Preguntas frecuentes
¿Puede bastar una hoja de cálculo?
Sí para empezar si hay pocos sistemas, control de acceso y responsables. El problema no es la herramienta, sino la falta de actualización, relaciones y flujo de aprobación.
¿Hay que incluir funciones de IA dentro de software tradicional?
Sí cuando se usan. El proveedor puede activar una función nueva que cambie datos, decisiones o riesgos aunque el contrato principal sea antiguo.
¿Deben registrarse pruebas personales?
Las pruebas con datos corporativos o impacto en el trabajo deberían entrar por un canal proporcionado. Las reglas deben distinguir exploración segura de uso operativo.
¿Quién es propietario del inventario?
Una función de gobierno puede administrarlo, pero cada sistema necesita dueño de negocio y responsables técnicos y de riesgo. Centralizar todas las respuestas crea un cuello de botella.
¿Con qué frecuencia se revisa?
De forma continua mediante eventos y con revisiones periódicas según riesgo. Los sistemas sensibles necesitan una cadencia mayor y revisión ante cambios materiales.
El inventario es una conversación operativa
La hoja perfecta no existe y perseguirla puede retrasar el control real. Lo valioso es que una nueva integración encuentre propietario, preguntas y ruta de decisión antes de causar un incidente.
Cuando el inventario está vivo, cumplimiento deja de preguntar “¿tenemos IA?” y puede preguntar algo mejor: “¿qué ha cambiado desde la última revisión?”.
Fuentes consultadas
- NIST AI RMF Core
- NIST AI Resource Center
- ISO/IEC 42001:2023
- AI Act enforcement framework — Comisión Europea
Fuentes y vigencia revisadas el 18 de agosto de 2026.