Governança d'IA: 30 preguntes clau, 8 marcs reguladors, 1 capa d'evidència

AI Governance · Marc Unificat · 30 preguntes · 8 frameworks
Marc Unificat de Governança IA
+ Capa d'Evidència V-PROOF
Aquesta matriu travessa les 30 preguntes clau de governança de IA contra 8 marcs reguladors i estàndards globals. V-PROOF afegeix la capa que hi falta: permet vincular evidències a les respostes de governança i comprovar la integritat del registrat. El segellat no acredita per si mateix la veracitat duna resposta ni el compliment del requisit.
30
Stress-test
questions
8
Marcs
regulatoris
26
V-PROOF
aporta evidència
4
V-PROOF
complementa
◈ Posicionament
Els frameworks
defineixen el QUÈ.
V-PROOF genera evidència verificable de
el COM i el QUAN.

Compliance declaratiu
vs. compliance verificable.
← llisca per veure tots els frameworks →
30 Preguntes de Governança IA PÒPIA Protection of Personal
Information Act (ZA)
ISO 42001 AI Management
System Standard
EU AI Act Reglament (UE)
2024/1689
NIST AI RMF AI Risk Management
Framework (US)
PCI DSS Payment Card Industry
Data Security Standard
HIPAA Health Insurance
Portability Act (US)
ISO 27001 Information Security
Management System
ISO 27701 Privacy Information
Management System
V-PROOF Evidència criptogràfica
verificable en origen
◈ EU-Native
Dades, Privadesa i Minimització
Es processen les dades personals de manera lícita? ✓✓✓ ✓ ✓
S'apliquen privadesa i minimització de dades? ✓✓✓✓ ✓ ✓
Són les fonts de dades precises i adequades al propòsit? ✓✓✓✓ ✓✓ ✓
Hi ha polítiques de retenció i eliminació de dades? ✓✓ ✓✓ ~
Obligació prèvia
de l'operador d'IA.
V-PROOF segella
l'evidència resultant.
Transparència, Explicabilitat i Drets
És el sistema de IA transparent i explicable? ✓✓✓ ✓
Són els individus informats i poden exercir els seus drets? ✓✓✓ ✓ ✓
El sistema està avaluat en termes de biaix i equitat? ✓✓✓ ~
Obligació prèvia
de l'operador d'IA.
V-PROOF segella
l'evidència resultant.
Supervisió Humana i Governança
Hi ha una estructura de governança i rendició de comptes? ✓✓✓✓ ✓✓ ✓
La supervisió humana està incorporada on correspon? ✓✓✓ ✓ ✓
Hi ha un procés de gestió del canvi per als sistemes IA? ✓✓✓ ✓✓ ✓
Risc, Classificació i Cicle de Vida
El sistema està classificat per risc i impacte? ✓✓✓✓ ✓✓ ~
Obligació prèvia
de l'operador d'IA.
V-PROOF segella
l'evidència resultant.
Són els riscos avaluats al llarg del cicle de vida? ✓✓✓✓ ✓✓ ✓
És el sistema revisat i millorat de manera contínua? ✓✓ ✓✓ ✓
Seguretat, Auditoria i Fiabilitat
Estan implementats controls de seguretat? ✓✓✓✓✓✓ ✓✓ ✓
Són els outputs fiables, precisos i auditables? ✓✓✓ ✓✓ ✓
Hi ha una pràctica robusta de documentació i registres? ✓✓ ✓✓ ✓
Es monitoritza contínuament el rendiment del model? ✓✓✓✓ ✓✓ ✓
Tercers, Incidents i Compliment Sectorial
Són els tercers i proveïdors gestionats adequadament? ✓✓✓ ✓✓ ✓
Està implantada la detecció i resposta davant d'incidents? ✓✓✓✓ ✓✓ ✓
S'aborden les obligacions específiques del sector? ✓✓ ✓✓ ✓
Traçabilitat, Autoria i Propietat
L'origen exacte pot demostrar i la cadena de custòdia de cada actiu generat amb IA? ✓✓✓ ✓ ✓
Està registrada la identitat del sistema d'IA utilitzat a cada output? ✓✓✓ ✓
Hi ha evidència verificable d'autoria i propietat sobre els actius de l'IA de l'organització? ✓ ✓
Els actius digitals estan protegits davant de manipulació o alteració posterior? ✓✓✓✓ ✓✓ ✓
Obligacions Regulatòries Específiques d'IA
S'identifica i es marca el contingut generat amb IA abans de la difusió externa? ✓ ✓
Pot demostrar el compliment de les obligacions de transparència actives des de l'agost del 2025? ✓✓ ✓
Hi ha evidència que cada decisió automatitzada va ser revisada i aprovada per un humà? ✓✓✓ ✓
Podeu demostrar a clients i socis que els lliurables d'IA compleixen estàndards acordats? ✓✓ ✓
Estan verificats els acords d'ús d'IA amb proveïdors de models externs? ✓ ✓✓ ~
Obligació prèvia
de l'operador d'IA.
V-PROOF segella
l'evidència resultant.
La vostra organització pot respondre davant una reclamació regulatòria amb evidència verificable en menys de 24h? ✓ ✓✓ ✓
Frameworks regulatoris
✓ El marc inclou requisits sobre aquesta pregunta
Fora de l'abast principal del marc
V-PROOF Evidence Layer
✓ Evidència vinculada i verificable; no acredita per si sola el compliment
~ Complementa registre verificable reforça el compliment

Adaptat per a: Unified AI Governance Framework · ISO 42001 · EU AI Act · NIST AI RMF · ISO 27001/27701

Anàlisi V-PROOF · Juliol 2026 · Gartner AI Governance Platforms ↗

◈
Els frameworks defineixen què governar . V-PROOF genera evidència verificable que es va governar en el moment en què va passar, amb evidència criptogràfica verificable per qualsevol auditor o autoritat supervisora, sense que el contingut surti de l'organització.
Compliance declaratiu vs. compliance verificable. Aquesta és la diferència.
Tres preguntes que tot C-Suite s'hauria de fer
“

Tens els frameworks implementats. Tens les polítiques documentades. Pots demostrar criptogràficament que cada actiu d'IA va ser generat, revisat i aprovat tal com declares?

“

Quan arribi l'auditor o el regulador, no portarà cap qüestionari de polítiques. Demanarà evidència. Un registre verificable de què va decidir la teva IA, quan, i qui ho va autoritzar. Ho tens?

“

La teva infraestructura no canvia. El teu equip no canvia. Només afegeixes la capa que converteix tot el que ja tens en compliance verificable per qualsevol auditor o autoritat supervisora.

V-PROOF PROTOCOL®
The Trust Layer for the AI ​​Economy · vproofprotocol.com
Sol·licitar Diagnòstic Estratègic
Preguntes sobre el teu cas?
vproofprotocol.com/contacto

Nota metodològica. Les marques de cobertura de cada marc regulador reflecteixen l'abast general declarat a la documentació pública oficial de PÒPIA, ISO/IEC 42001:2023, Reglament (UE) 2024/1689, NIST AI RMF 1.0, PCI DSS v4.0, HIPAA, ISO/IEC 27001:702. Aquesta anàlisi té caràcter informatiu i no constitueix assessorament jurídic, de compliment normatiu ni certificació oficial. Les capacitats de V-PROOF descrites corresponen a funcionalitats actives del protocol a juliol de 2026. Per a una avaluació d'aplicabilitat a la vostra organització, contacteu amb l'equip a vproofprotocol.com/contacto .

Anterior
Anterior

2 d'agost del 2026: el que canvia avui per a les organitzacions que usen IA d'alt risc

Següent
Següent

La primera obligació del reglament dIA i no és tècnica. #ARTICLE 50 AI ACT