Bóveda de evidencias AI Act: cómo organizar evidencias
¿Qué resume esta página?
Una bóveda de evidencias aporta valor cuando cada archivo tiene contexto: sistema, obligación, versión, responsable, estado de revisión y motivo de recogida.
La evidencia debe vincularse a obligaciones y sistemas de IA, no guardarse como archivos sueltos.
El historial de versiones es esencial cuando cambian controles, modelos o avisos.
El estado de revisión debe ser visible antes de usar evidencia en informes.
El modelo mínimo de evidencia
Cada elemento debería incluir título, fuente, responsable, sistema de IA vinculado, obligación vinculada, versión, fecha de subida, estado de revisión y notas de conservación.
Esta estructura hace que la evidencia sea reutilizable en informes, acceso de revisión externa, tareas de remediación y revisiones internas.
Evita el cumplimiento basado en carpetas
Las carpetas compartidas sirven para almacenar, pero rara vez explican por qué importa un archivo o si está vigente. El trabajo de cumplimiento necesita relaciones, no solo carpetas.
La bóveda de evidencias debe responder: qué afirmación soporta esto, quién lo aprobó y qué cambió desde la versión anterior.
Revisión humana antes de reutilizar
La IA puede ayudar a resumir evidencias o señalar contexto faltante, pero la decisión de usar evidencia en un informe de cumplimiento debe quedar revisable y asignada a una persona.