Governança d'IA: 30 preguntes clau, 8 marcs reguladors, 1 capa d'evidència
+ Capa d'Evidència V-PROOF
questions
regulatoris
aporta evidència
complementa
defineixen el QUÈ.
el COM i el QUAN.
Compliance declaratiu
vs. compliance verificable.
| 30 Preguntes de Governança IA | PÒPIA Protection of Personal Information Act (ZA) |
ISO 42001 AI Management System Standard |
EU AI Act Reglament (UE) 2024/1689 |
NIST AI RMF AI Risk Management Framework (US) |
PCI DSS Payment Card Industry Data Security Standard |
HIPAA Health Insurance Portability Act (US) |
ISO 27001 Information Security Management System |
ISO 27701 Privacy Information Management System |
V-PROOF
Evidència criptogràfica verificable en origen ◈ EU-Native
|
|---|---|---|---|---|---|---|---|---|---|
| Dades, Privadesa i Minimització | |||||||||
| Es processen les dades personals de manera lícita? | ✓ | ✓ | ✓ | ✓ | ✓ | ||||
| S'apliquen privadesa i minimització de dades? | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |||
| Són les fonts de dades precises i adequades al propòsit? | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ||
| Hi ha polítiques de retenció i eliminació de dades? | ✓ | ✓ | ✓ | ✓ |
~
Obligació prèvia
de l'operador d'IA. V-PROOF segella l'evidència resultant. |
||||
| Transparència, Explicabilitat i Drets | |||||||||
| És el sistema de IA transparent i explicable? | ✓ | ✓ | ✓ | ✓ | |||||
| Són els individus informats i poden exercir els seus drets? | ✓ | ✓ | ✓ | ✓ | ✓ | ||||
| El sistema està avaluat en termes de biaix i equitat? | ✓ | ✓ | ✓ |
~
Obligació prèvia
de l'operador d'IA. V-PROOF segella l'evidència resultant. |
|||||
| Supervisió Humana i Governança | |||||||||
| Hi ha una estructura de governança i rendició de comptes? | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ||
| La supervisió humana està incorporada on correspon? | ✓ | ✓ | ✓ | ✓ | ✓ | ||||
| Hi ha un procés de gestió del canvi per als sistemes IA? | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |||
| Risc, Classificació i Cicle de Vida | |||||||||
| El sistema està classificat per risc i impacte? | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
~
Obligació prèvia
de l'operador d'IA. V-PROOF segella l'evidència resultant. |
||
| Són els riscos avaluats al llarg del cicle de vida? | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ||
| És el sistema revisat i millorat de manera contínua? | ✓ | ✓ | ✓ | ✓ | ✓ | ||||
| Seguretat, Auditoria i Fiabilitat | |||||||||
| Estan implementats controls de seguretat? | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Són els outputs fiables, precisos i auditables? | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |||
| Hi ha una pràctica robusta de documentació i registres? | ✓ | ✓ | ✓ | ✓ | ✓ | ||||
| Es monitoritza contínuament el rendiment del model? | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ||
| Tercers, Incidents i Compliment Sectorial | |||||||||
| Són els tercers i proveïdors gestionats adequadament? | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |||
| Està implantada la detecció i resposta davant d'incidents? | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ||
| S'aborden les obligacions específiques del sector? | ✓ | ✓ | ✓ | ✓ | ✓ | ||||
| Traçabilitat, Autoria i Propietat | |||||||||
| L'origen exacte pot demostrar i la cadena de custòdia de cada actiu generat amb IA? | ✓ | ✓ | ✓ | ✓ | ✓ | ||||
| Està registrada la identitat del sistema d'IA utilitzat a cada output? | ✓ | ✓ | ✓ | ✓ | |||||
| Hi ha evidència verificable d'autoria i propietat sobre els actius de l'IA de l'organització? | ✓ | ✓ | |||||||
| Els actius digitals estan protegits davant de manipulació o alteració posterior? | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ||
| Obligacions Regulatòries Específiques d'IA | |||||||||
| S'identifica i es marca el contingut generat amb IA abans de la difusió externa? | ✓ | ✓ | |||||||
| Pot demostrar el compliment de les obligacions de transparència actives des de l'agost del 2025? | ✓ | ✓ | ✓ | ||||||
| Hi ha evidència que cada decisió automatitzada va ser revisada i aprovada per un humà? | ✓ | ✓ | ✓ | ✓ | |||||
| Podeu demostrar a clients i socis que els lliurables d'IA compleixen estàndards acordats? | ✓ | ✓ | ✓ | ||||||
| Estan verificats els acords d'ús d'IA amb proveïdors de models externs? | ✓ | ✓ | ✓ |
~
Obligació prèvia
de l'operador d'IA. V-PROOF segella l'evidència resultant. |
|||||
| La vostra organització pot respondre davant una reclamació regulatòria amb evidència verificable en menys de 24h? | ✓ | ✓ | ✓ | ✓ | |||||
Adaptat per a: Unified AI Governance Framework · ISO 42001 · EU AI Act · NIST AI RMF · ISO 27001/27701
Anàlisi V-PROOF · Juliol 2026 · Gartner AI Governance Platforms ↗
Compliance declaratiu vs. compliance verificable. Aquesta és la diferència.
Tens els frameworks implementats. Tens les polítiques documentades. Pots demostrar criptogràficament que cada actiu d'IA va ser generat, revisat i aprovat tal com declares?
Quan arribi l'auditor o el regulador, no portarà cap qüestionari de polítiques. Demanarà evidència. Un registre verificable de què va decidir la teva IA, quan, i qui ho va autoritzar. Ho tens?
La teva infraestructura no canvia. El teu equip no canvia. Només afegeixes la capa que converteix tot el que ja tens en compliance verificable per qualsevol auditor o autoritat supervisora.
vproofprotocol.com/contacto
Nota metodològica. Les marques de cobertura de cada marc regulador reflecteixen l'abast general declarat a la documentació pública oficial de PÒPIA, ISO/IEC 42001:2023, Reglament (UE) 2024/1689, NIST AI RMF 1.0, PCI DSS v4.0, HIPAA, ISO/IEC 27001:702. Aquesta anàlisi té caràcter informatiu i no constitueix assessorament jurídic, de compliment normatiu ni certificació oficial. Les capacitats de V-PROOF descrites corresponen a funcionalitats actives del protocol a juliol de 2026. Per a una avaluació d'aplicabilitat a la vostra organització, contacteu amb l'equip a vproofprotocol.com/contacto .
