Inventari de sistemes de IA: guia pràctica de compliance | V-PROOF
La majoria d'organitzacions que inicien un programa d'AI governance descobreixen el mateix problema a la primera setmana: no saben exactament quins sistemes d'IA estan usant.
No perquè ningú ho sàpiga a tota l'organització. Sinó perquè ningú ho sap de forma centralitzada, consistent i actualitzada.
Sense inventari no hi ha governança. I sense governance no hi ha compliance.
Per què l'inventari és la primera obligació real del EU AI Act
El EU AI Act estableix com a obligació fundacional que els operadors de sistemes de IA coneguin i documentin els sistemes que despleguen. Tota l'arquitectura de compliance del Reglament i ISO/IEC 42001 parteix del supòsit que l'organització té un inventari complet i actualitzat.
No pots gestionar el risc del que no saps que existeix
No podeu demostrar supervisió humana d'un sistema no registrat
No pots complir la documentació tècnica si no saps què documentar
Què ha d'incloure un inventari de sistemes d'IA
Nom, versió, proveïdor, data de desplegament, responsable intern designat.
Quines decisions pren o assisteix, sobre qui, en quins processos de negoci. En llenguatge funcional, no pas tècnic.
Entra a l'Annex III? Té impacte sobre drets fonamentals? Alto risc, limitat o mínim?
Origen, sensibilitat, base legal per al tractament. Inclou dades d'entrenament i dades operatives.
Mecanismes de supervisió humana existents, freqüència, responsable. No els que haurien d'existir, els que n'hi ha.
Quines obligacions reguladores apliquen i quin és l’estat real de compliment de cadascuna.
Versions desplegades, canvis de cas dús, actualitzacions de model. Amb data i responsable de cada canvi.
Els quatre errors que invaliden l'inventari
Inventariar eines en lloc de sistemes
"Fem servir ChatGPT" no és un registre d'AI governance. El registre rellevant descriu el cas dús, el procés i el control actiu no només el nom de la ferramenta.
No actualitzeu quan canvieu l'ús
Un sistema desplegat per a un cas de baix risc pot derivar cap a un risc alt sense que ningú actualitzi el registre. Els inventaris estàtics deixen de ser vàlids en setmanes.
Excloure els sistemes de tercers
El EU AI Act no eximeix l'organització perquè el sistema el proveeixi un tercer. Si el desplegues o uses, la responsabilitat de compliance recau sobre tu.
No assignar responsables interns
Un inventari sense amo no és un inventari, és un document que ningú no actualitza i que en sis mesos ja no reflecteix la realitat.
L'inventari diu què hauria de passar. L'evidència verificable demostra que va passar.
V-PROOF Protocol · AI Governance Infrastructure 2026De l'inventari a l'evidència verificable
Un inventari ben construït és el mapa. V-PROOF opera a la capa que converteix aquest mapa en compliance real: captura actiu a actiu la ràtio IA/humà, l'aprovació humana explícita, el context normatiu i genera el V-Seal, SHA-256 + timestamp de blockchain Base L2.
El sistema X hauria de tenir revisió humana a tots els seus outputs del procés Y
Aquest output del procés I, avui a les 10:23, va ser revisat i aprovat V-Seal verificable per QR
Construeix l'inventari i l'evidència que funciona
Inventari de sistemes · Classificació EU AI Act · Evidència verificable actiu a actiu.
El punt de partida de qualsevol programa de AI governance real.
