
Con la entrada en vigor de los requisitos de transparencia del EU AI Act, las organizaciones deben avanzar con proactividad en la preparación regulatoria y en la forma en que se utiliza la inteligencia artificial. Las multas pueden alcanzar hasta 35 millones de euros o el 7% de la facturación global, por lo que ya no es suficiente limitarse a monitorizar riesgos de comunicación. Las empresas deben demostrar de forma definitiva cómo se identificaron, revisaron y escalaron esos riesgos.
Cuando los reguladores preguntan, a la mayoría de los equipos de cumplimiento no les falta datos. En muchos casos, la información existe en algún lugar de la organización. El desafío real es reunir esa evidencia de forma rápida, clara y defensible, abarcando distintos sistemas, flujos de trabajo y equipos.
Este desafío cobra más importancia a medida que los reguladores exigen resultados demostrables. Se espera cada vez más que las empresas muestren no solo la existencia de controles, sino cómo operan esos controles cuando surge un riesgo potencial. Aquí es donde la vigilancia de comunicaciones se ha convertido en un componente central para un cumplimiento efectivo.
De la vigilancia de actividad a resultados supervisados
La vigilancia de comunicaciones se ha medido típicamente por la actividad: cuántas alertas se generaron, cuántas revisiones se realizaron, cuántos casos se escaló y cuántas investigaciones se cerraron.
Esas métricas siguen siendo relevantes, pero cuentan solo una parte de la historia.
Una medida más sólida de preparación es la capacidad de conectar la vigilancia con los resultados supervisados. ¿Se puede explicar por qué se identificó un riesgo concreto? ¿Se puede mostrar cómo se revisó una alerta? ¿Se puede documentar la evidencia que respaldó una decisión? ¿Se puede demostrar si la escalada fue la adecuada? Y, crucialmente, ¿se puede reconstruir ese proceso meses después cuando un regulador lo exija?
Estas son las preguntas que ahora sitúan la preparación regulatoria en el centro de la atención.
La cadena de evidencia a menudo está demasiado fragmentada
La mayoría de las empresas ya ha resuelto el problema básico de capturar comunicaciones. El siguiente paso es más complejo: conectar comunicaciones, alertas, revisiones, investigaciones y resultados en una cadena de evidencia clara y defendible.
Con demasiada frecuencia, esa cadena es fragmentada y, por tanto, obsoleta. Las comunicaciones pueden estar en una plataforma, los flujos de vigilancia en otra y los registros de investigación en otra distinta. Cada sistema puede funcionar bien de forma aislada, pero las lagunas se vuelven evidentes cuando es necesario explicar qué ocurrió de principio a fin.
Esto es particularmente relevante a medida que las comunicaciones impulsadas por IA se convierten en un mayor riesgo de cumplimiento. Nuestra investigación señala que, aunque más de la mitad (55%) de las organizaciones a nivel global ya cuentan con políticas centrales de IA, formación y revisión, menos de una de cada cinco (19%) dispone de controles de registro, retención, detección y puntuación necesarios para demostrar qué ocurrió.
Sin esa capa de evidencia, las organizaciones carecen de la capacidad para demostrar con confianza qué produjeron las herramientas de IA, quién las revisó, a dónde fue y si se mantuvo el registro.
El resultado es un roce innecesario: las investigaciones se prolongan, la evidencia es más difícil de reunir y las decisiones supervisadas requieren validación adicional manual.
Las solicitudes regulatorias se vuelven más disruptivas cuando los equipos deben invertir tiempo valioso en enlazar información que ya debería estar conectada. Esto corre el riesgo de convertirse en una pesadilla operativa de preparación.
La transparencia se convierte en una expectativa regulatoria
A medida que las expectativas regulatorias evolucionan, las firmas deben ser capaces de demostrar cómo funciona la supervisión en la práctica. En otras palabras, mostrar cómo se identifican posibles riesgos, cómo se toman decisiones, cómo se revisa la evidencia y cómo se registran los resultados.
Un programa de vigilancia es verdaderamente eficaz solo si puede respaldar ese nivel de transparencia. Los reguladores pueden no exigir una arquitectura específica, pero sí esperan que las empresas muestren que la supervisión es efectiva, repetible y defendible.
Por ello, las organizaciones buscan cada vez más una aproximación unificada a la gobernanza de comunicaciones, vigilancia, investigaciones y retención, más allá de depender de herramientas aisladas.
La visibilidad operativa importa tanto como el almacenamiento de datos
La visibilidad operativa está ganando protagonismo junto con la captura de datos. Los equipos de cumplimiento deben entender dónde se almacena la información y cómo se mueve por la organización una vez identificada una posible incidencia.
Es necesario seguir toda la cadena de actividad desde la alerta inicial hasta la investigación, la escalada, la decisión y la retención. La vigilancia de comunicaciones se ha convertido en una parte crítica del marco de evidencia.
Si se implementa correctamente, ayuda a los equipos a identificar riesgos antes, a investigar más eficientemente y a demostrar cómo operó la supervisión a lo largo del tiempo.
La preparación consiste en demostrar lo que ocurrió
El objetivo es crear el contexto necesario para tomar mejores decisiones y evidenciarlas de forma efectiva.
La preparación regulatoria depende cada vez más de la capacidad de demostrar juicio: por qué se revisó un caso, qué información se consideró, si fue necesaria la escalada y cómo se llegó al resultado final. Sin esa visión conectada, incluso procesos bien gestionados pueden resultar difíciles de defender.
La vigilancia de comunicaciones se está moviendo de una función de monitorización estrecha a convertirse en un componente central de la preparación regulatoria. Proporciona la primera línea de evidencia sobre cómo se identificó, evaluó y resolvió un riesgo potencial. También ofrece la base necesaria para demostrar que la supervisión no solo existe, sino que funciona de manera eficaz.
En el entorno regulatorio actual, la preparación se centra en poder demostrar lo ocurrido, no solo en localizar la información.
Este artículo forma parte de TechRadar Pro Perspectives, nuestro canal para presentar las mentes más brillantes de la industria tecnológica en la actualidad.
from Latest from TechRadar https://ift.tt/NAjcgvQ
via IFTTT IA