Saltar al contenido
Montevive

Sello AI Ready: certificar el uso seguro de la IA

Certificación propia de Montevive

Certificación propia de Montevive

El Sello AI Ready

Es la credencial que Montevive entrega a las organizaciones que completan su proceso de adecuación: la prueba visible, frente a sus propios clientes y reguladores, de que su uso de la IA es seguro, documentado y legal.

El sello tiene vigencia limitada. Su renovación se sostiene en el paso 05 del Método Montevive, Acompañamiento, y no requiere contratar un servicio adicional fuera de ese proceso.

Ver el Método AI Ready
Sello AI Ready, certificado por Montevive AI

Qué problema resuelve

Tus clientes han empezado a preguntar. En los pliegos aparecen cláusulas sobre uso de inteligencia artificial, los cuestionarios de proveedor incluyen preguntas que hace dos años no existían y los departamentos de compras piden algo más que una declaración de buenas intenciones. La pregunta que llega es siempre la misma: demuéstrame que usas la IA de forma segura.

Responder a eso con una política en PDF no convence a nadie, y esperar a una certificación internacional puede llevar un año. El Sello AI Ready ocupa ese hueco: acredita, con criterios comprobables y en un plazo de semanas, que una organización ha medido su uso real de la IA, lo ha ordenado y lo mantiene bajo control.

Qué es y qué no es

Conviene decirlo sin rodeos, porque la credibilidad del sello depende de ello.

  • Qué es

    Una certificación propia de Montevive. Acredita que una organización ha completado un proceso de adecuación verificado contra cuatro criterios, y que ese proceso sigue vigente.

  • Qué no es

    No es una acreditación oficial, ni una norma ISO, ni sustituye a la conformidad con el AI Act. No lo emite un organismo acreditado: lo emite Montevive, y lo que lo sostiene es el rigor de los criterios y la posibilidad de comprobarlos.

  • Para qué sirve entonces

    Para dos cosas concretas. Para dar una prueba visible ante clientes, licitaciones y aseguradoras en un plazo corto. Y para dejar hecho el trabajo de base de una certificación mayor: quien pasa el sello llega a una auditoría de ISO/IEC 42001 con el inventario, la política, la formación y los controles ya en marcha.

Cuatro criterios de certificación

Diagnóstico de Shadow AI completado

La organización ha medido el uso real de la IA en sus equipos y conoce sus riesgos antes de certificar.

Evidencia
Inventario de herramientas de IA en uso real, con las categorías de datos implicadas y la clasificación de riesgo por caso de uso.
Cómo se comprueba
El inventario debe coincidir con lo observado, no con lo declarado. Uno que solo recoge las licencias corporativas no cumple este criterio, porque el uso real casi nunca coincide con el contratado.

Política de uso de IA documentada y formación ejecutiva impartida

Existe una política de uso de IA por escrito y la dirección ha recibido formación sobre riesgos y uso responsable.

Evidencia
Política publicada y aprobada por dirección, y registro nominal de la formación con fecha y contenido.
Cómo se comprueba
Se revisa que la política tenga categorías de datos, casos permitidos y prohibidos, y canal para solicitar herramientas nuevas; y que el registro de formación sea recuperable. Cubre además la obligación de alfabetización del artículo 4 del reglamento europeo.

Controles técnicos activos con trazabilidad

Hay controles técnicos en marcha (Moviwa u equivalente) que registran y bloquean fugas de información con trazabilidad auditable.

Evidencia
Controles en funcionamiento —Moviwa u otra solución equivalente— que registren y, cuando proceda, bloqueen la salida de información.
Cómo se comprueba
Se solicita la recuperación de un registro concreto. Si no se puede reconstruir qué ocurrió, no hay trazabilidad.

Revisión de cumplimiento AI Act / GDPR vigente

La revisión de cumplimiento del AI Act y el RGPD está al día en el momento de emitir el sello.

Evidencia
Informe de revisión con fecha, clasificación de los sistemas por nivel de riesgo y evaluación de impacto cuando aplique.
Cómo se comprueba
Se verifica que la revisión sea posterior al último cambio normativo relevante. La normativa se mueve, y una revisión desactualizada no acredita nada.

Primeras organizaciones certificadas

Fundacion PTS

Fundación PTS Granada

Sympathy for the Lawyer

Sympathy for the Lawyer

Qué pasa si un criterio no se cumple

No se emite el sello. Se entrega el informe con lo que falta, y ese trabajo queda documentado y aprovechable: nada de lo hecho se pierde, ni para una segunda vuelta ni para una certificación posterior.

Sello AI Ready frente a ISO/IEC 42001

No compiten: el sello es el primer peldaño y la ISO el destino de quien lo necesite.

Sello AI ReadyISO/IEC 42001
Quién lo emiteMonteviveEntidad de certificación acreditada
NaturalezaCertificación propiaNorma internacional certificable
Plazo típicoSemanas6 a 12 meses
Qué acreditaProceso de adecuación verificadoSistema de gestión de IA completo
Ante quién sirveClientes, licitaciones y aseguradorasCualquier interlocutor, incluido el regulador
RelaciónDeja hecho buena parte del trabajo de baseEl paso siguiente natural

Cómo se obtiene

El sello es el resultado del paso 04 del Método AI Ready: validación. Los cuatro criterios se comprueban ahí, y si alguno falla se vuelve al paso que corresponda antes de emitirlo.

Ver el Método AI Ready →
Preguntas frecuentes

Lo que nos preguntan sobre el Sello AI Ready

Las dudas que llegan antes de certificarse, respondidas sin rodeos.

Hay tres niveles según lo que exija el interlocutor: una certificación acreditada como la ISO/IEC 42001, que es la vía completa; una revisión de cumplimiento documentada frente al AI Act y el RGPD; o una credencial verificable que acredite el proceso de adecuación, como el Sello AI Ready, cuando lo que hace falta es una prueba visible en un plazo corto.

No, y conviene decirlo con claridad: es una certificación propia de Montevive, no una acreditación oficial ni una norma ISO. Lo que acredita es que la organización ha completado un proceso de adecuación verificado con cuatro criterios comprobables. Su función es doble: dar una prueba inmediata frente a clientes y dejar hecho el trabajo de base si después se busca la ISO 42001.

Cuatro criterios: diagnóstico de Shadow AI completado, política de uso de IA documentada con formación ejecutiva impartida, controles técnicos activos con trazabilidad auditable, y revisión de cumplimiento del AI Act y el RGPD vigente. Cada uno se desarrolla más arriba con la evidencia que se pide y cómo se comprueba.

Tiene vigencia limitada y se renueva dentro del paso de acompañamiento del método, sin contratar un servicio adicional. La renovación vuelve a comprobar los cuatro criterios, porque un sello que no caduca deja de ser una prueba de nada.

Hablemos

El riesgo que no ves, y la oportunidad que aún no aprovechas

Respondemos en menos de 24 horas.

Redes sociales
ISO 27001GDPRNIS2Respuesta en <24h

Pide tu diagnóstico

Responderemos en menos de 24h.