ISMS Copilot Docs

Usa ISMS Copilot para el cumplimiento del Reglamento de IA de la UE

ISMS Copilot te ayuda a evaluar sistemas de IA frente a los requisitos del Reglamento de IA de la UE, redactar documentación de gobernanza y prepararte para auditorías. La base de conocimiento de la plataforma…

ISMS Copilot te ayuda a evaluar sistemas de IA frente a los requisitos del Reglamento de IA de la UE, redactar documentación de gobernanza y prepararte para auditorías. La base de conocimiento de la plataforma cubre obligaciones en prácticas prohibidas, sistemas de IA de alto riesgo, normas de transparencia y requisitos de IA de propósito general.

Antes de empezar: El Reglamento de IA de la UE está soportado en todos los planes de ISMS Copilot. Usa un espacio de trabajo dedicado para organizar tu trabajo de cumplimiento del Reglamento de IA de la UE por separado de otros proyectos.

Alcance soportado del Reglamento de IA de la UE

La base de conocimiento propietaria de ISMS Copilot incluye orientación sobre:

  • Prácticas de IA prohibidas — Identifica y evita aplicaciones de IA prohibidas
  • Requisitos de sistemas de IA de alto riesgo — Evalúa la clasificación de riesgo, obligaciones de conformidad y documentación técnica
  • Obligaciones de transparencia — Redacta requisitos de divulgación para interacciones con IA y contenido generado
  • Normas de IA de propósito general (GPAI) — Comprende las responsabilidades de los proveedores y las evaluaciones de riesgo sistémico
  • Gobernanza y gestión de calidad — Construye marcos de gestión de riesgos de IA y estructuras de responsabilidad

La plataforma puede analizar tu documentación existente de IA (políticas, evaluaciones de impacto, especificaciones técnicas) para identificar brechas de cumplimiento.

Ejemplos de prompts para el trabajo con el Reglamento de IA de la UE

Usa referencias específicas a los requisitos del Reglamento de IA de la UE al formular prompts. Aquí tienes ejemplos probados:

Clasificación y evaluación de riesgos

Evalúa nuestro [describe el sistema de IA] frente a los criterios de clasificación de riesgo del Reglamento de IA de la UE. ¿Se nos considera de alto riesgo?
¿Qué procedimiento de evaluación de la conformidad se aplica a nuestro sistema de IA de alto riesgo según el Reglamento de IA de la UE?

Documentación y gobernanza

Crea un marco de gobernanza de IA conforme a los requisitos de transparencia y documentación del Reglamento de IA de la UE para [tipo de organización].
Redacta la documentación técnica de un sistema de IA de alto riesgo según el Artículo 11 del Reglamento de IA de la UE, cubriendo [descripción del sistema].

Transparencia y divulgaciones

¿Cuáles son los requisitos de transparencia para la IA de propósito general según el Reglamento de IA de la UE?
Genera un texto de divulgación para usuarios sobre contenido generado por IA que cumpla con las obligaciones de transparencia del Reglamento de IA de la UE.

Análisis de brechas

Revisa esta [sube la evaluación de impacto de IA] frente a los requisitos del Reglamento de IA de la UE para sistemas de IA de alto riesgo. Enumera las brechas de cumplimiento y las acciones de remediación.

Incluye contexto sobre tu sistema de IA (caso de uso, nivel de riesgo, modelo de despliegue) en tus prompts para obtener resultados más personalizados. Haz referencia a artículos o anexos específicos del Reglamento de IA de la UE cuando necesites orientación precisa.

Organiza el trabajo del Reglamento de IA de la UE en espacios de trabajo

Crea un espacio de trabajo dedicado para el cumplimiento del Reglamento de IA de la UE para mantener conversaciones, documentos y resultados separados de otros marcos.

Para crear un espacio de trabajo:

  1. Navega a Espacios de trabajo en la barra lateral
  2. Haz clic en "Añadir" o "+" para abrir el diálogo del espacio de trabajo
  3. Nómbralo de manera descriptiva, como "Reglamento de IA de la UE - [Nombre del Sistema de IA]" o "[Cliente] - Cumplimiento del Reglamento de IA de la UE"
  4. Haz clic en "Iniciar una conversación"

Dentro de tu espacio de trabajo del Reglamento de IA de la UE, puedes subir documentación del sistema de IA, políticas o evaluaciones de riesgo para el análisis de brechas. ISMS Copilot soporta formatos PDF, DOCX, XLS y otros formatos comunes (hasta 5 MB por archivo).

Para consultores con múltiples clientes: Crea espacios de trabajo separados para cada proyecto de cumplimiento del Reglamento de IA de la UE de cada cliente para evitar mezclar resultados y mantener la confidencialidad.

Obtén más información sobre la organización de espacios de trabajo en [Cómo gestionar proyectos de cumplimiento para múltiples clientes usando espacios de trabajo](How to manage multi-client compliance projects using workspaces).

Realiza un análisis de brechas para el Reglamento de IA de la UE

Sube tu documentación existente de IA para analizar brechas de cumplimiento:

  1. En tu espacio de trabajo del Reglamento de IA de la UE, haz clic en el icono del clip o arrastra archivos al chat
  2. Sube documentos relevantes: evaluaciones de impacto de IA, procedimientos de gestión de riesgos, documentación técnica, políticas de gobernanza
  3. Pide al asistente de IA que revise frente a los requisitos del Reglamento de IA de la UE, por ejemplo: Revisa esta evaluación de impacto de IA frente a los requisitos de sistemas de alto riesgo del Reglamento de IA de la UE. Identifica los elementos faltantes y prioriza los pasos de remediación.

ISMS Copilot extraerá el contenido de tus archivos subidos y los analizará frente a las obligaciones del Reglamento de IA de la UE. Los resultados suelen incluir matrices de cobertura de cumplimiento, listas de brechas y hojas de ruta de remediación priorizadas.

Los usuarios del plan gratuito tienen 10 subidas de documentos al mes. El plan Plus ($20/mes) aumenta esta cuota. Consulta tu uso actual en la configuración de la cuenta.

Mejores prácticas

  • Sé específico sobre tu sistema de IA — Incluye el caso de uso, tipos de datos, nivel de automatización y contexto de despliegue en los prompts
  • Haz referencia a artículos y anexos del Reglamento de IA de la UE — Cita disposiciones específicas (por ejemplo, "reglas de clasificación del Artículo 6" o "sistemas de alto riesgo del Anexo III") para obtener respuestas precisas
  • Verifica los resultados con los textos oficiales — ISMS Copilot acelera la redacción, pero verifica las afirmaciones críticas de cumplimiento con el reglamento oficial del Reglamento de IA de la UE
  • Usa Mistral para el trabajo regulatorio de la UE — Los modelos Mistral están entrenados en regulaciones europeas y ofrecen una sólida cobertura del Reglamento de IA de la UE; consulta [Usar Mistral para el trabajo de cumplimiento](Using Mistral for Compliance Work)

Recursos relacionados

  • [Marcos de cumplimiento soportados](Supported Compliance Frameworks) — Resumen de todos los marcos en la base de conocimiento
  • [Ley de Ciberresiliencia de la UE (CRA)](EU Cyber Resilience Act (CRA)) — Regulación relacionada de la UE para fabricantes de productos
  • [Cómo realizar un análisis de brechas ISO 27001 usando ISMS Copilot](How to conduct ISO 27001 gap analysis using ISMS Copilot) — Ejemplo de flujo de trabajo de análisis de brechas para otro marco

On this page