Keyboard shortcuts

Press ← or → to navigate between chapters

Press ? to show this help

Press Esc to hide this help

Idiomas / Languages

Original en español. El selector de la matriz editorial estará disponible cuando responda el servicio de presentación.

Ver original en español / Spanish original

La traducción automática facilita la lectura. Contraste términos, fórmulas y sentido con el original.

Normas y marcos de referencia

Criterio de selección

Las referencias se han seleccionado por su relación con gestión de IA, calidad, procedencia, seguridad y evaluación. La consulta de las normas ISO se limita a sus fichas y vistas públicas oficiales; no se atribuyen requisitos concretos a cláusulas cuyo texto íntegro no se ha examinado.

Antes de declarar conformidad deben determinarse la edición aplicable, los requisitos pertinentes y las evidencias exigibles. La selección bibliográfica de esta obra no sustituye ese trabajo.

Normas internacionales

ReferenciaRelación con el seguimiento documental
ISO/IEC 42001:2023Gestión de IA: responsabilidades, objetivos, evaluación y mejora.
ISO 9001:2026Gestión de la calidad: coherencia de procesos, revisiones y correcciones. Sexta edición publicada en septiembre de 2026.
ISO/IEC 23894:2023Orientaciones para gestionar riesgos relacionados con IA.
ISO/IEC 42005:2025Evaluación de impactos de sistemas de IA.
ISO/IEC 8183:2023Marco del ciclo de vida de los datos de IA.
ISO/IEC 27001:2022 y 27002:2022Gestión de seguridad de la información y referencia de controles.
ISO/IEC 12792:2025Taxonomía de transparencia de sistemas de IA.

La pertinencia de estas normas no supone que todas sean obligatorias para cualquier uso del SV.

Recomendaciones y especificaciones

El NIST AI RMF 1.0 orienta la gestión de riesgos de IA. Su perfil de IA generativa, NIST AI 600-1, aporta referencias para valorar procedencia, citas y seguridad. Se trata de marcos de referencia, no de una certificación del modelo.

W3C PROV-DM y PROV-O permiten describir procedencia. Las referencias de NIST para ciberseguridad y las de HL7 para información sanitaria se explican en sus capítulos respectivos.

Legislación según la finalidad

El Reglamento (UE) 2024/1689 de inteligencia artificial establece obligaciones que dependen, entre otros factores, de la clasificación del sistema y del papel de cada entidad. La documentación, los registros y la supervisión humana forman parte de sus requisitos para sistemas de alto riesgo. Deben comprobarse el ámbito, el calendario y el texto aplicable antes de un uso concreto.

En ciberseguridad, NIS2, su desarrollo nacional y el Esquema Nacional de Seguridad español requieren examinar la entidad, el servicio y las relaciones contractuales. El nombre de un dominio temático no determina su aplicación.

La protección de datos, los derechos de autor y las exigencias sanitarias también dependen del contenido y la finalidad. Los capítulos siguientes delimitan estas cuestiones sin declarar resuelta la situación jurídica de futuros usos.


© 2026 Juan Antonio Lloret Egea. Algunos derechos reservados. | ORCID: 0000-0002-6634-3351 | Instituto Tecnológico Virtual de la Inteligencia Artificial para el Español™ (ITVIA) | IA eñ™ – La Biblia de la IA™ | ISSN 2695-6411 | Licencia Creative Commons Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0).