Atras

📊 Matriz de Riesgos de IA

Instrumento estandarizado para identificar, evaluar y priorizar riesgos de sistemas de IA

📐
Metodología de Evaluación 3x3

La metodología adoptada se estructura en una matriz de evaluación de 3x3, en la cual se cruzan los niveles de probabilidad e impacto, clasificados en tres categorías: bajo, medio y alto.

Esta combinación genera una calificación de riesgo final que oscila entre 1 y 9, permitiendo su categorización en tres niveles: bajo (1-3), medio (4-6) y alto (7-9).

Cada nivel de riesgo conlleva un conjunto específico de acciones requeridas, orientadas a mitigar sus posibles efectos adversos. En este sentido, la matriz no solo actúa como un mecanismo de diagnóstico, sino también como una guía para la toma de decisiones estratégicas en la gestión responsable de tecnologías basadas en IA.

Impacto →
Probabilidad ↓
Bajo (1)
Medio (2)
Alto (3)
Medio (3)
Alto (6)
Alto (9)
Alto (3)
Bajo (2)
Medio (4)
Alto (6)
Medio (2)
Bajo (1)
Bajo (2)
Medio (3)
Bajo (1)

📈 Escala de Probabilidad

  • Baja (1): Improbable que ocurra (< 10% de probabilidad en el horizonte de operación del sistema)
  • Media (2): Posibilidad razonable de ocurrencia (10-50%)
  • Alta (3): Probable o altamente probable (> 50%)

📏 Escala de Impacto

  • Bajo (1): Consecuencias menores, localizadas, reversibles con esfuerzo mínimo
  • Medio (2): Consecuencias significativas que requieren esfuerzo sustancial para remediar
  • Alto (3): Consecuencias graves, irreversibles o difícilmente reversibles
⚙️
Acciones por Nivel de Riesgo
🟢 Riesgo Bajo (1-3)
  • Monitoreo rutinario
  • Controles básicos
  • Revisión anual
🟡 Riesgo Medio (4-6)
  • Implementación de controles específicos
  • Monitoreo mensual/trimestral
  • Revisión semestral
  • Aprobación de nivel gerencial
🔴 Riesgo Alto (7-9)
  • Controles reforzados obligatorios
  • Mitigación antes de despliegue
  • Monitoreo continuo
  • Revisión frecuente
  • Puede requerir rediseño del sistema o rechazo del caso de uso
  • Aprobación de Alta Dirección/Comité de IA
📋
Riesgos Registrados
ID Descripción del Riesgo Categoría Dimensión(es) de Impacto Probabilidad (1-3) Impacto (1-3) Calificación (P×I) Nivel de Riesgo Controles Existentes Efectividad de Controles Controles Adicionales Propuestos Responsable Estado Acciones