Un inventario estructurado de cada sistema de IA que desarrolla, despliega o importa. Es la puerta de entrada de la gobernanza de la IA: sin él, nada más tiene alcance.
Una lista plana no sobrevive al contacto con un parque de IA real. El registro de sistemas de IA de AI Sigil le ofrece una vista de cartera viva y filtrable en la que sus equipos trabajan a diario:
Cada sistema de IA del registro se descompone en sus elementos constitutivos. Los componentes son entidades de pleno derecho, no campos enterrados en una ficha.
Modelos, conjuntos de datos, interfaces, casos de uso, acciones. Un sistema puede tener varios de cada uno. Cada componente es un registro propio, con responsable, vínculo con el proveedor, perfil de riesgo e historial de evaluaciones, para razonar con la granularidad que espera la regulación.
Los componentes compartidos aparecen una sola vez en el registro. Un mismo modelo puede alimentar tres sistemas; un mismo conjunto de datos, cinco casos de uso. AI Sigil conserva cada componente como una entidad única vinculada a todos los sistemas que lo usan: una actualización, propagada a todas partes (metadatos, riesgos, vínculos con proveedores), sin registros duplicados que se desincronicen con el tiempo.
Su cadena de suministro de IA abarca proveedores de modelos fundacionales, suministradores de datos, plataformas de infraestructura y herramientas de anotación o evaluación. El registro de sistemas de IA da de alta a cada proveedor como una entidad estructurada, vinculada a los sistemas y componentes que suministra, de modo que las preguntas del regulador ya están documentadas:
Estos términos se confunden a menudo. Sirven para trabajos distintos.
Hoja de cálculo
Lista libre de nombres de sistemas y responsables
El descubrimiento inicial
NO. Sin vínculos, sin versiones, sin rastro de auditoría
Registro de modelos ML
Artefactos de modelos entrenados, versiones, destinos de despliegue
MLOps y reproducibilidad
PARCIAL. Cubre modelos, no sistemas, riesgos ni proveedores
AI Sigil
El registro cubre sistemas, componentes, proveedores, riesgos, evidencias y estado regulatorio
Gobernanza y cumplimiento de la IA
SÍ. Cubre el Reglamento de IA y las principales normativas de IA
La mayoría de las herramientas no se diseñaron con los sistemas de IA como objetos de primer nivel:
El resultado: un único entorno en el que el registro no es una exportación, sino la superficie de trabajo.
La shadow AI es todo lo que sus sistemas registrados no capturan: el chatbot que montó el equipo de marketing, los copilotos integrados en herramientas SaaS, los modelos contratados al margen de TI. Sin registrar, queda fuera de todos los marcos que ha activado.
El registro de sistemas de IA de AI Sigil trata la shadow AI como un problema de primer orden. Las fuentes de descubrimiento (declaraciones de proveedores, análisis de integraciones, usos declarados por los usuarios) alimentan el registro con sistemas candidatos, en forma de borradores que un responsable confirma.
Una vez promovida, cada entrada de shadow AI se comporta como cualquier otra entrada del registro: componentes mapeados, riesgos puntuados, marcos activados, proveedores trazados.
Un registro de sistemas de IA es el inventario estructurado de cada sistema de IA que una organización desarrolla, despliega o importa. Recoge, para cada sistema, su finalidad, sus componentes (modelos, conjuntos de datos, interfaces, casos de uso, acciones), su clasificación de riesgo, su responsable, sus vínculos con proveedores y su estado regulatorio. Las normativas exigen cada vez más mantener un registro de este tipo, y un registro interno va más allá al conectar cada sistema con toda su estructura de gobernanza.
Los sistemas de IA no son monolíticos. Un solo sistema puede usar varios modelos, consumir varios conjuntos de datos y exponer distintas interfaces. Registrar los componentes por separado permite seguir las dependencias compartidas (un modelo que alimenta tres sistemas), evaluar el riesgo con la granularidad adecuada (un riesgo de sesgo en un conjunto de datos concreto, no en «el sistema de IA») y mantener una documentación exacta cuando los componentes cambian por su cuenta.
El plan Core admite un número determinado de sistemas de IA. El plan Enterprise no tiene límite. Cada sistema de IA puede tener componentes, riesgos, mitigaciones, vínculos con proveedores y activaciones de marcos ilimitados.
Sí. Los componentes (modelos, conjuntos de datos, interfaces, casos de uso, acciones) son entidades independientes vinculadas a los sistemas de IA. Un mismo modelo puede vincularse a varios sistemas. Cuando actualiza sus metadatos o evalúa un riesgo sobre él, el cambio se refleja en todos los lugares donde se usa.
AI Sigil asigna un responsable a cada entidad. Normalmente, el responsable de un sistema de IA es el product manager o el líder técnico a cargo del sistema. Los componentes y los proveedores pueden tener otros responsables. La responsabilidad determina quién rinde cuentas de las tareas de cumplimiento de esa entidad.
El registro es el punto de partida. Una vez registrado un sistema de IA, activa sobre él los marcos de cumplimiento. La activación crea la estructura de gobernanza completa (obligaciones, controles, evaluaciones) ajustada a la clasificación de ese sistema. Sin registro, no hay nada sobre lo que activar un marco.
Normativas como el Reglamento de IA imponen obligaciones a proveedores, responsables del despliegue, importadores y distribuidores. Si su sistema de IA usa un modelo o un conjunto de datos de terceros, necesita documentar quién lo suministra y si cumple sus requisitos. El seguimiento de proveedores en AI Sigil conecta esa información de la cadena de suministro directamente con los sistemas y componentes afectados.
Sí. Una entidad proveedor puede vincularse a tantos sistemas de IA y componentes como haga falta. Si un mismo proveedor de modelos suministra modelos a cinco de sus sistemas, esa relación es visible en toda la cartera, desde la ficha del proveedor y desde la página de detalle de cada sistema.
AI Sigil incluye datos de arranque para que la plataforma no esté vacía en el primer inicio de sesión. Para importar en bloque un inventario existente, la API permite crear entidades de forma programática. Contacte con nosotros si necesita ayuda para migrar desde hojas de cálculo u otras herramientas.
Una hoja de cálculo es una lista plana que mantiene a mano. El registro de sistemas de IA de AI Sigil es un panel vivo y filtrable que lee datos estructurados: entidades, relaciones, metacampos calculados y estado de cumplimiento. Filtre por nivel de riesgo, marco, responsable o cualquier campo de metadatos. Entre en cualquier sistema para ver sus componentes, riesgos, proveedores y estado de gobernanza. Se mantiene al día porque sus equipos trabajan en él cada día.
Un registro de modelos ML (MLflow, Vertex AI, SageMaker) hace seguimiento de artefactos de modelos entrenados, versiones y destinos de despliegue. Es una herramienta de ingeniería. Un registro de sistemas de IA sigue el sistema como objeto regulado: finalidad, riesgo, responsable, componentes, proveedores, evidencias. El registro de modelos alimenta el componente Modelo del inventario, pero no lo sustituye.
La mayoría de los marcos de IA piden los mismos campos básicos: finalidad del sistema, arquitectura, datos de entrenamiento, gestión de riesgos, supervisión humana, exactitud. AI Sigil vincula los datos del inventario con el Reglamento de IA (documentación técnica del artículo 11, registro en la base de datos de la UE del artículo 49), con ISO/IEC 42001 (cláusula 7.5, anexo A.6), con el NIST AI RMF (Govern 1.6, Map 4.1) y con otras leyes de IA emergentes. Activar un marco convierte su documentación en una vista estructurada del inventario.