01
Cumplimiento AI Act
Clasificación de riesgo, documentación y plan de adecuación al Reglamento Europeo de IA. Incluye la Evaluación de Impacto en Derechos Fundamentales (FRIA) cuando el sistema lo requiere, y el inventario y registro de sistemas de IA, un entregable que además es obligación directa del propio Reglamento.
Para quién: Responsables legales y de compliance en empresas que usan o despliegan sistemas de IA.
02
Diagnóstico de IA en la Sombra (Shadow AI)
Identifica qué IA usa el equipo sin supervisión y el riesgo real que implica: qué herramientas, con qué datos, y con qué exposición para la empresa. Se entrega con un informe ejecutivo pensado para dirección o DPO, no solo un listado técnico de hallazgos.
Para quién: CTOs y responsables de IT que sospechan uso no autorizado de herramientas de IA.
03
Gobernanza NIS2 y Responsabilidad del Consejo
La dirección responde en persona: que esté cubierta, no expuesta
Diseño, documentación y supervisión de las medidas de gestión de riesgo de ciberseguridad que exige el artículo 20 de NIS2, incluida su aprobación formal por el órgano de dirección. Cubre la gobernanza y la responsabilidad personal de administradores y consejeros (la formación en sí se presta desde nuestro pilar de Formación) y deja documentado un proceso de aprobación y supervisión auditable.
Para quién: Consejos de administración y direcciones de entidades de los sectores NIS2 (esenciales o importantes, 50+ empleados o +10M€ de facturación) que necesitan demostrar que las medidas de ciberseguridad fueron aprobadas y supervisadas por el órgano de dirección, no solo delegadas en TI.
04
Informe de Evidencia y Auditoría de Cumplimiento IA
Cumplir no basta si no lo puedes demostrar
Generación periódica de un informe de evidencia (mapeado a ISO 27001, ENS y EU AI Act) que documenta de forma auditable qué sistemas de IA se usan, con qué controles y con qué resultado. Cierra el ciclo de las auditorías puntuales de este catálogo: convierte un diagnóstico en un historial verificable que se puede entregar a un auditor, un consejo o un cliente que lo exija por contrato. Se presta hoy como entrega consultiva y se irá automatizando a medida que Moviwa incorpore la exportación nativa del informe.
Para quién: Responsables de compliance y CISOs que necesitan mostrar evidencia continua de cumplimiento, no solo un informe puntual que caduca el mismo día que se entrega.