Cada vez más decisiones de negocio (clasificación de conversaciones, detección de señales de revenue, anticipación de abandono) pasan por sistemas de inteligencia artificial. Y esos sistemas pueden fallar: un modelo puede derivar con el tiempo, un dato mal gobernado puede introducir un sesgo silencioso, una automatización sin control puede escalar un error a miles de clientes en segundos.
Frente a eso, “confía en nosotros” no es suficiente. Por eso WiseCX certificó la ISO/IEC 42001, la primera norma internacional certificable para sistemas de gestión de inteligencia artificial. WiseCX (Webiscentrix S.A.) posee certificado su Sistema de Gestión de IA según la norma ISO/IEC 42001:2023, con número de registro 42000-3, por el IRAM, para el siguiente alcance: comercialización, diseño y desarrollo, soporte al cliente, soporte operativo y mantenimiento de la infraestructura de la aplicación WiseCX para atención al cliente, en su modalidad de software as a service (SaaS).
¿Qué es la ISO/IEC 42001?
Publicada en diciembre de 2023 por ISO e IEC, la norma especifica los requisitos para establecer, implementar, mantener y mejorar de forma continua un Sistema de Gestión de IA (AIMS, por sus siglas en inglés). No evalúa una aplicación de IA puntual: evalúa cómo una organización entera gobierna la inteligencia artificial a lo largo de todo su ciclo de vida (diseño, desarrollo, testeo, despliegue, monitoreo y retiro).
Sigue la misma lógica de mejora continua (Planificar, Hacer, Verificar, Actuar) que normas ya conocidas como ISO 27001 o ISO 9001, pero fue diseñada desde cero para los problemas propios de la IA: sesgo algorítmico, explicabilidad, sistemas que aprenden y cambian solos, deriva de modelos y despliegue ético. Es, además, la única certificable hoy en su categoría; otros marcos, como el NIST AI RMF, son valiosos pero no se certifican.
¿Qué exige la norma?
- Gobierno y responsabilidad: roles claros y liderazgo comprometido con cómo se gestiona la IA.
- Gestión de riesgos de IA: identificar, evaluar y mitigar riesgos específicos (sesgo, ataques adversariales, deriva de modelos, privacidad).
- Evaluación de impacto de cada sistema de IA sobre las personas afectadas.
- Gestión del ciclo de vida completo del sistema, incluyendo datos y modelos.
- Transparencia y trazabilidad: poder explicar y documentar qué hace un sistema y por qué.
- Supervisión de terceros y proveedores de IA.
- Monitoreo y mejora continua, con auditorías y acciones correctivas.
¿Cómo funciona la certificación?
La audita un tercero independiente acreditado, en dos etapas: revisión documental y evaluación de la implementación. El certificado tiene validez de tres años, con auditorías de vigilancia anuales y recertificación al tercer año. No alcanza con aprobar una vez, hay que sostenerlo en el tiempo. La certificación fue otorgada por el IRAM, con número de registro 42000-3.
¿Qué significa para los clientes de WiseCX?
| Lo que certificamos | Lo que representa |
| Sistema de gestión de IA auditado por un tercero independiente | Las decisiones de negocio que se apoyan en la IA corren sobre un gobierno verificable, no sobre una promesa |
| Gestión de riesgos específica de IA (sesgo, deriva, privacidad) | Menos riesgo de decisiones automatizadas sesgadas o degradadas que afecten a los clientes |
| Trazabilidad y explicabilidad documentadas | Se puede entender y justificar por qué la IA sugirió lo que sugirió |
| Auditorías anuales de vigilancia | No es la foto de un buen día: es un compromiso sostenido y verificado en el tiempo |
| Alineación con marcos como el EU AI Act | Ayuda a las organizaciones a estar preparadas frente a lo regulatorio |
Qué no cambia con esta certificación
Vale la pena ser precisos: la ISO 42001 certifica cómo gestionamos la IA, no promete que sea infalible o libre de errores. Tampoco es una ley: es un estándar voluntario que nos deja mejor preparados frente a regulaciones como el EU AI Act. Y no certifica automáticamente a quien nos contrata: cada organización certifica lo suyo, aunque contar con un proveedor ya certificado facilita ese camino.
Una certificación que se sostiene, no que se exhibe
La norma no es un logro puntual: exige auditorías anuales para mantenerse vigente. Elegir un proveedor de IA certificado bajo ISO 42001 significa elegir uno que acepta ser revisado de forma continua, no solo el día del anuncio.