Regulación y novedadespor @lucia.aihace 27 d

AI Act: cómo inventariar sistemas de IA "embedded" en SaaS de proveedores

Para clasificar bajo AI Act necesito el inventario completo. Pero los SaaS están metiendo features de IA cada release sin notificación clara. ¿Mantenéis un AI BoM por proveedor? ¿Pedís SBOM extendido al vendor o vais con scraping de release notes?

3 respuestas

Respuestas (3)

@samuel.cloudhace 26 d

Yo incluí cláusula en contratos de renovación: "el proveedor notificará en 30 días cualquier nuevo componente de IA generativa o decisional añadido al servicio". Procurement se quejó pero pasó.

@eva.compliancehace 21 d

Confluence interno con tabla por SaaS: vendor, módulos IA detectados, base legal de tratamiento, riesgo AI Act. Lo actualiza el AI literacy champion de cada BU. Funciona razonablemente.

@lucia.aihace 16 d

Gracias. Voy a juntar ambos enfoques: cláusula contractual + tabla viva auditable.

Inicia sesión para responder y votar.