El riesgo de tu IA, gestionado con el marco del NIST
Gobierna, mapea, mide y gestiona cada sistema de IA con el NIST AI RMF, y reaprovecha el trabajo para la ISO 42001 y el AI Act.
Qué es el NIST AI RMF y qué te van a pedir
El AI Risk Management Framework es el marco del NIST, el instituto de normalización de Estados Unidos, para gestionar los riesgos de los sistemas de inteligencia artificial. Es voluntario, pero se ha convertido en una referencia: clientes, socios y administraciones lo usan para preguntar cómo controlas tu IA.
Se organiza en cuatro funciones con categorías y subcategorías. Tú decides cuáles aplicar a cada sistema y construyes un perfil: dónde estás hoy y dónde quieres llegar. Desde julio de 2024 tiene además un perfil específico para la IA generativa.
- Publica
- NIST, Instituto Nacional de Estándares y Tecnología de EE. UU.
- Versión
- AI RMF 1.0, de enero de 2023
- Carácter
- Voluntario, aplicable a cualquier sector y tamaño
- Estructura
- Cuatro funciones, con categorías y subcategorías
- Complementos
- El Playbook y el perfil de IA generativa (NIST AI 600-1)
Inventario
Registras tus sistemas de IA, su finalidad, sus datos y su responsable.
Perfil actual
Valoras qué subcategorías del marco cubres ya en cada sistema.
Perfil objetivo
Defines adónde quieres llegar según el riesgo de cada sistema y planificas las brechas.
Seguimiento
Mides, revisas y actualizas el perfil a lo largo de la vida del sistema.
Las cuatro funciones del marco
Gobernar
Políticas, roles, cultura y responsabilidades. Es transversal a las otras tres.
Mapear
El contexto de cada sistema: para qué sirve, a quién afecta y qué puede salir mal.
Medir
Métricas y pruebas de fiabilidad, seguridad, sesgo y robustez.
Gestionar
Priorizar y tratar los riesgos, y responder cuando algo falla.
Aplica el NIST AI RMF en GlobalSuite®
Del inventario al seguimiento en un solo sitio, con cada subcategoría ligada a su responsable y a su evidencia.
Un trabajo, tres marcos
Lo que haces para el NIST AI RMF se reaprovecha en la ISO 42001 y en las obligaciones del AI Act, sin repetir inventarios ni evidencias.
IA generativa, aparte
Los riesgos propios de la IA generativa del perfil NIST AI 600-1 se gestionan en cada sistema que la use.
También la IA de tus proveedores
Evalúa los sistemas de IA de terceros con cuestionarios desde el módulo de riesgo de terceros.
El NIST AI RMF encaja con lo que ya haces
NIST AI RMF
Inventario de IA, perfil por subcategoría, riesgos, medidas y evidencias.
Estás aquíISO 42001
El sistema de gestión de IA certificable, que comparte buena parte de los controles.
Ver solución →AI Act
El reglamento europeo de IA, obligatorio si tus sistemas se usan en la UE.
Ver solución →AI Governance
El módulo de GlobalSuite® para gobernar todos tus sistemas de IA.
Ver solución →


