Personas · Eje transversal

Concienciación y capacitación: una política solo funciona cuando las personas la entienden.

Toda gobernanza de IA depende de personas — consejo, dirección, equipos técnicos, área legal y toda la plantilla. VGrid estructura itinerarios específicos para cada audiencia, desde el ejecutivo que debe decidir sobre riesgo e inversión hasta el colaborador que necesita saber qué puede o no enviar a un LLM público.

¿Por qué la capacitación genérica en IA no cambia comportamientos?

Un único webinar de una hora no cambia comportamientos. Cada audiencia necesita una profundidad distinta y un encuadre de decisión distinto: la dirección necesita criterios de riesgo e inversión, los equipos técnicos necesitan controles y prácticas de desarrollo seguro, legal y compliance necesitan obligaciones regulatorias y evidencias, y la plantilla necesita reglas concretas sobre uso aceptable, datos sensibles y qué herramientas están autorizadas.

Itinerarios por audiencia

Mismo marco de gobernanza, distinta profundidad y encuadre de decisión.

Consejo y dirección

Riesgo de IA en lenguaje de negocio: exposición, responsabilidad, decisiones de inversión, obligaciones regulatorias y qué debe supervisar la revisión por la dirección.

Equipos técnicos

Amenazas y controles específicos de IA: superficie de ataque de LLM y agentes, prompt injection, fuga de datos, registro de eventos, supervisión humana y documentación de modelos y sistemas.

Legal y compliance

Lectura regulatoria y evidencias: requisitos de ISO/IEC 42001, niveles de riesgo del Reglamento Europeo de IA, funciones del NIST AI RMF e interfaz con la normativa de protección de datos.

Toda la plantilla

Concienciación sobre uso aceptable: qué se puede enviar a una herramienta de IA, qué está prohibido, cómo solicitar autorización y cómo reportar un incidente.

Temas cubiertos

El contenido se ajusta al uso real de IA en la organización.

  • Uso aceptable de IA y flujo de autorización de nuevas herramientas
  • Shadow AI: uso no autorizado, por qué ocurre y cómo se detecta
  • Datos sensibles y personales en herramientas de IA, y sus límites
  • ISO/IEC 42001: qué exige en la práctica un sistema de gestión de IA
  • Reglamento Europeo de IA: niveles de riesgo y obligaciones asociadas
  • Roles, responsabilidades y evidencias que cada rol debe producir
  • Tratamiento y escalada de incidentes relacionados con IA

Los programas de capacitación se entregan como proyectos de consultoría, con alcance definido para cada organización. No otorgan ninguna certificación oficial ni sustituyen a las auditorías de certificación, que solo pueden realizar organismos independientes acreditados.

Estructure un programa de capacitación en IA

Indíquenos qué audiencias deben cubrirse y qué usos de IA ya existen. VGrid propone los itinerarios y la secuencia.