Ir al contenido

Por qué la “presunción de conformidad” de la Ley de IA de la UE cambia las reglas del juego, pero no puede ser la solución definitiva (aún)

El cumplimiento normativo de la IA ya no es un asunto técnico reservado a especialistas; ahora es una prueba de responsabilidad ejecutiva y un catalizador para la reputación de toda la organización. En teoría, la "presunción de conformidad" parece una solución milagrosa: al lograrla, la responsabilidad de la aplicación de la ley se desplaza: el regulador debe demostrar que se han infringido las normas, en lugar de que uno tenga que demostrar su inocencia de antemano. Esta perspectiva es reconfortante para cualquier junta directiva o CISO que se enfrente a la próxima ola de auditorías y escrutinio del mercado. Pero la realidad, especialmente a mediados de 2024, es más dura y menos indulgente.

Si está apostando su próxima licitación o reunión con el regulador solo a la presunción, ya está tratando de ponerse al día.

Muchos equipos de cumplimiento normativo están redoblando sus esfuerzos en la norma ISO/IEC 42001 y marcos similares, esperando una protección regulatoria inmediata para sus sistemas de IA. La lógica es seductora, pero incompleta. La protección legal precisa solo se levanta cuando los controles se ajustan a una "norma armonizada", una que haya superado el rigor legislativo de la UE y se haya publicado en el Diario Oficial de la Unión Europea (DOUE). Actualmente, para la IA, ese estándar de oro no existe.

Esta trampa le da la vuelta a la idea de la "presunción". Lo que parece una meta es en realidad solo un punto de control, uno al que sus competidores también se dirigen, pero que avanza cada vez que legisladores, organismos de normalización o tribunales revisan la letra pequeña. Si el departamento de cumplimiento de su organización depende de una futura carta de "salir de la cárcel gratis", tanto su credibilidad ejecutiva como sus opciones de contratación se verán afectadas, a veces donde es más visible.

Lo que está en juego en la sala de juntas: redes de seguridad percibidas y realidades del mercado

Para un responsable de cumplimiento, la "presunción" debería interpretarse como transferencia de riesgos, no como eliminación de riesgos. Inversores, clientes y socios observan qué organizaciones integran la preparación, no solo los certificados, en sus prácticas habituales. La diferencia entre la evidencia sólida y la esperanza es ahora la línea que separa la mejora reputacional de la vulnerabilidad operativa.

Contacto


¿Son todos los estándares de IA iguales? ¿Por qué solo los estándares armonizados del DOUE ofrecen presunción?

Resulta tentador considerar cualquier estándar del sector como un pasaporte de cumplimiento. Esto nunca ha sido así en la legislación europea, y con la Ley de IA, la brecha es aún más marcada. La norma ISO/IEC 42001 y otros esquemas similares demuestran que su equipo valora la gobernanza, pero por sí solos no cambiarán el resultado si el regulador llama a la puerta. La única "presunción de conformidad" que importa surge de las normas armonizadas publicadas explícitamente en el DOUE.

Incluso después de la auditoría más dura, una insignia ISO/IEC 42001 sin el listado del DOUE es una mejora en la credibilidad, no un escudo legal.

Esto es lo que eso significa en términos del mundo real:

  • La norma ISO/IEC 42001 es respetada a nivel mundial y su adopción genera madurez operativa.
  • Pero sólo las normas armonizadas -aquellas elaboradas por organismos reconocidos por la UE y publicadas en el DOUE- otorgan una presunción real.
  • La certificación según marcos sectoriales, nacionales o incluso internacionales sigue siendo valiosa, pero legalmente secundaria.

El manual de armonización: extenso, exigente e implacable

  • La Comisión Europea emite una solicitud de normalización (SReq) a CEN/CENELEC.
  • Estos organismos parten de las normas ISO existentes, las revisan según las prioridades de la UE y presentan borradores para comentarios públicos y regulatorios.
  • ¿El paso final? La adopción formal en el DOUE tras un escrutinio exhaustivo, un proceso que se retrasa meses o incluso años respecto a los ciclos tecnológicos.

Los equipos de contratación y los organismos reguladores preguntan habitualmente: ¿está este certificado incluido en el DOUE? A menos que la respuesta sea afirmativa, sus controles deben documentarse y justificarse, línea por línea, conforme a la Ley de IA. Pensar atajos no conduce a ninguna parte.




Todo lo que necesitas para ISO 42001, en ISMS.online

Contenido estructurado, riesgos mapeados y flujos de trabajo integrados para ayudarlo a gobernar la IA de manera responsable y con confianza.




¿Está la norma ISO/IEC 42001 armonizada con la Ley de IA? La realidad legal tras los certificados

La norma ISO/IEC 42001, publicada a finales de 2023, se ha convertido rápidamente en la referencia mundial para la gestión de riesgos de la IA. Dentro de la comunidad, poseer la 42001 implica solidez: sus controles están probados, su gobernanza es visible y su equipo ha realizado el trabajo. Sin embargo, a mediados de 42001, la ISO/IEC 2024 seguía estando fuera del ámbito armonizado de la Ley de IA de la UE.

Un certificado no es un escudo, a menos que el DOUE lo indique.

Para un ejecutivo, las implicaciones son brutales en su claridad:

  • Los certificados no son suficientes: Cada control debe corresponder con precisión a una disposición de la Ley de IA en su archivo técnico: sin atajos, sin declaraciones generales, sin garantías únicas para todos.
  • Los reguladores esperan pruebas, no promesas. Si se presenta una impugnación antes de la armonización, su equipo necesitará pruebas cláusula por cláusula.
  • La armonización es un objetivo en movimiento: Cuando la norma ISO/IEC 42001 esté (finalmente) armonizada, aparecerá el escudo legal, pero hasta entonces, solo cuenta la evidencia.

Una postura de cumplimiento que trata las normas como algo que se establece y se olvida es, por diseño, insuficiente. Los mejores equipos utilizan la norma ISO/IEC 42001 como base, preparándose para adaptarse en cuanto se publique en el DOUE.




¿Cuándo llegarán realmente las normas armonizadas sobre IA al DOUE?

Muchas organizaciones consolidadas siguen de cerca el proceso regulatorio para estándares armonizados de IA. El sector prevé abril de 2025 como la fecha más temprana plausible para la entrada en el DOUE de versiones de la norma ISO/IEC 42001 adaptadas a CEN/CENELEC. Sin embargo, la adopción completa y el impacto operativo se retrasan con respecto a la publicación.

A partir de agosto de 2025, no se han incluido en el DOUE normas armonizadas de IA. Los retrasos en los plazos afectan a todo el sector, no solo a cuestiones técnicas.

Lo que esto significa para su preparación para el cumplimiento:

  • Sin protección hoy: -La aplicación de la Ley de IA comienza antes de que exista un estándar de oro disponible.
  • Transiciones más suaves mañana: -Cuanto antes se alineen sus registros, procesos y evidencias con los borradores provisionales, menos complicaciones y riesgos habrá con cada actualización regulatoria.
  • La fricción en las adquisiciones aumenta: -Los compradores y socios buscan cada vez más citas del DOUE, para comprobar si las afirmaciones de “confianza” se basan en méritos técnicos y no en insignias.

Los equipos inteligentes interpretan la demora como una licencia para endurecer su documentación y monitoreo, y así adelantarse cuando finalmente se implementen los estándares, en lugar de ver a los rivales acaparar contratos y buena voluntad regulatoria.




ISMS.online admite más de 100 estándares y regulaciones, lo que le brinda una única plataforma para todas sus necesidades de cumplimiento.

ISMS.online admite más de 100 estándares y regulaciones, lo que le brinda una única plataforma para todas sus necesidades de cumplimiento.




¿Cómo se puede demostrar el cumplimiento de la Ley de IA antes de que entren en vigor las normas armonizadas?

La aplicación de la Ley de IA no se detiene ante la armonización. Actualmente, las organizaciones tienen dos opciones ante los reguladores:

1. Utilizar las normas armonizadas del DOUE (cuando lleguen y si llegan)

  • Los documentos y controles asignados directamente a una norma armonizada del DOUE, cuando estén disponibles, transferirán la carga a las autoridades en la mayoría de las cuestiones de responsabilidad.
  • Hasta entonces no existe ningún atajo.

2. Crear archivos técnicos vivos, cláusula por cláusula (la realidad actual)

  • Cada disposición de la Ley de IA debe reflejarse en documentos, evidencia de procesos y controles operativos, hasta la letra.
  • Los certificados “generales” o las declaraciones genéricas no pueden sustituir el mapeo granular.
  • Los reguladores y socios pueden requerir verificación independiente o acceso directo a su expediente técnico.

Los archivos técnicos vivos y la evidencia modular siempre superan las auditorías de pánico.

La falta de mapeo y evidencia de estos detalles es la principal causa de incumplimiento detectada en las primeras evaluaciones de preparación para la Ley de IA. Los CISOs expertos diseñan documentación dinámica, versionada, lista para actualizaciones y preparada para incorporar referencias armonizadas desde el primer día, integrando la agilidad en el cumplimiento, sin considerarlo una respuesta a una crisis.




¿Existen vías rápidas o excepciones? ¿Quién obtiene la presunción parcial y dónde está el límite?

La única “vía rápida” bajo la Ley de IA se aplica a aplicaciones de IA limitadas y de alto riesgo, principalmente aquellas cuyos datos de entrenamiento o controles de ciberseguridad se ajustan a esquemas existentes ya armonizados bajo otra legislación de la UE, como la Ley de Ciberseguridad.

La presunción en un dominio de control nunca abarca toda la Ley de IA.

¿Cómo se ve esto en la práctica?

  • Presunción restringida: -Si la ciberseguridad de su sistema de IA está certificada bajo un esquema listado en el DOUE, solo esos controles ganan presunción (no otros, como la transparencia, la supervisión y la gobernanza de datos).
  • Cumplimiento parcial: -los sistemas que cumplen con los estrictos estándares de datos de entrenamiento del Artículo 10(4) obtienen una presunción limitada, pero aún deben cumplir con todos los demás requisitos.
  • No hay certificado mágico: -No hay camino hacia la seguridad jurídica plena sin evidencia y preparación de todo el sistema.

Intentar extender una exención hasta lograr una inmunidad amplia solo obliga a su programa a someterse a un escrutinio más profundo. En la búsqueda de atajos, las organizaciones corren el riesgo de quedar rezagadas cuando las juntas directivas y los compradores exigen un cumplimiento creíble y sistémico.




subir

Integre, amplíe y escale su cumplimiento normativo, sin complicaciones. IO le brinda la resiliencia y la confianza para crecer con seguridad.




Cómo los equipos de alto rendimiento diseñan la preparación para la armonización ahora

Los equipos de cumplimiento de alto rendimiento no se conforman con esperar, sino que se adaptan para lograr flexibilidad y preparación ante auditorías incluso cuando el panorama cambia. Se trata menos de comprar software preexistente, y más de optimizar continuamente la documentación, la supervisión y los archivos técnicos de su organización para anticiparse a los estándares armonizados.

Características distintivas de este enfoque

  • Análisis de brechas continuas: -Compare sus controles con la legislación actual y el texto armonizado proyectado; actualice su análisis de brechas de forma dinámica y registre el historial de versiones.
  • Documentación técnica ágil: Configure sus registros para que nuevas referencias, normas o entradas del DOUE se puedan incorporar de la noche a la mañana. Utilice estructuras modulares basadas en roles: ISMS.online lo admite de forma predeterminada.
  • Inteligencia regulatoria: -asignar una parte interesada para supervisar todos los comunicados de CEN/CENELEC, DOUE y la Comisión Europea; publicar alertas internamente para que su tiempo de pivote se mida en horas, no en meses.
  • Prueba antes de presunción: -Demuestre siempre la madurez operativa: muestre por qué funcionan sus controles, no sólo dónde se encuentran en una hoja de políticas.

Los equipos con archivos técnicos vivos y actualizables se convierten en socios de primera opción para los compradores, no en rellenos de último momento.

Los resultados son claramente prácticos: victorias competitivas, auditorías más seguras y confianza a nivel directivo de que el cumplimiento se trata de un riesgo real y nunca de una búsqueda de documentación.




El retraso ya no es una medida neutral: es un riesgo estratégico para la junta directiva

La indecisión en el cumplimiento solía significar poco más que retrasos en el papeleo. Hoy en día, esperar es una apuesta reputacional que las juntas directivas y los altos ejecutivos no pueden permitirse.

  • Los compradores exigen ahora pruebas armonizadas: -especialmente en sectores regulados, servicios públicos y finanzas. Las normas ISO y las buenas prácticas no bastan cuando los contratos especifican referencias cruzadas al DOUE.
  • El cumplimiento retroactivo siempre es más doloroso: -Los aplazamientos sólo aumentan el costo, la complejidad y el potencial de sorpresas desagradables más adelante.
  • ISMS.online le permite saltarse la cola: -con un mapeo vivo cláusula por cláusula, enlaces a futuras normas armonizadas y seguimiento en tiempo real del DOUE, su activo de cumplimiento está tan actualizado como las actualizaciones legales del mañana.

Retrasar el cumplimiento de las normas en vivo es ahora una responsabilidad financiera y de reputación, y un regalo para sus competidores.

Los directorios que actúan con anticipación envían una señal de resiliencia a los mercados y socios, cerrando la puerta a una recuperación costosa y disruptiva.




Fortalezca su preparación para el cumplimiento: trabaje con ISMS.online

La presunción de conformidad no es un atajo listo para usar. Sus equipos crean el verdadero valor al desarrollar, demostrar y actualizar constantemente una gobernanza de IA que se mantenga vigente incluso cuando las normas del DOUE suben el listón. El secreto no está en la insignia, sino en la disposición para adaptarse en cualquier momento.

Cómo ISMS.online mejora el cumplimiento de la Ley de IA:

  • Mapeo rápido y rastreable entre la norma ISO/IEC 42001 y las cláusulas explícitas de la Ley de IA: preparación de sus archivos técnicos para la armonización futura.
  • Registros vivos, modulares, siempre listos para auditoría y actualizables a la velocidad de los cambios legales y comerciales.
  • Seguimiento automatizado de las actualizaciones de CEN/CENELEC, DOUE y la Comisión, lo que garantiza que su inteligencia regulatoria sea procesable y no a posteriori.
  • Cumplimiento que impulsa el éxito de las adquisiciones, reduce el riesgo operativo y agudiza su ventaja competitiva antes de que se concrete oficialmente la armonización del DOUE.

Elija un sistema que transforme el cumplimiento de una carga en una ventaja estratégica, haciendo que la confianza de la junta directiva, la confianza del regulador y la agilidad del mercado sean parte de su oferta principal.

El trabajo que usted hace hoy para evidenciar y documentar se verá recompensado mañana como liderazgo en el mercado de IA.

El cumplimiento no es solo una función: es su garantía de oportunidades futuras. Esperar es arriesgado. La preparación proactiva es sinónimo de reputación. El ahora es el único atajo que importa.



Preguntas frecuentes

¿Quién otorga realmente la presunción de conformidad con la Ley de IA de la UE y cómo esto inclina la carga del cumplimiento?

La presunción de conformidad solo se activa cuando su sistema de IA se alinea con una norma armonizada publicada en el Diario Oficial de la Unión Europea (DOUE). Esto no es folclore: es una protección legal otorgada por los reguladores de la UE, pero solo después de que CEN, CENELEC o ETSI conviertan una norma técnica en una "EN" adaptada a la UE y la Comisión la incluya en su lista. Hasta entonces, todos los sistemas, independientemente de su nivel de perfeccionamiento o certificación ISO, son objeto de un escrutinio cláusula por cláusula. Para los equipos de cumplimiento normativo y los directores ejecutivos, esto significa que la verdadera recompensa no es un trofeo en la pared, sino que el regulador ahora tiene que demostrar una deficiencia en lugar de que usted defienda cada línea.

La citación del DOUE cambia las reglas del juego del cumplimiento: ahora se presume que usted está seguro, hasta que se demuestre lo contrario.

Esta perspectiva no es teórica. En la práctica actual, el cumplimiento implica la recopilación incesante de artefactos, el mapeo granular y archivos listos para auditoría que resisten el contrainterrogatorio. Las normas armonizadas, una vez establecidas, eliminan esta fricción. Los auditores pasan de interrogadores a verificadores, los ciclos de contratación se acortan y su exposición legal disminuye. Pero aquí está el problema: hasta la fecha, no existe una norma armonizada de la Ley de IA. Toda garantía, reclamación o auditoría aún se basa en evidencia directa, no en declaraciones ni certificados.

¿Qué organizaciones deben prestar atención a este régimen?

Cualquier empresa que desarrolle, implemente o adquiera IA para el mercado de la UE está sujeta a este cambio. La implicación para las entidades globales es simple: no esperen alivio de la armonización del DOUE hasta que se seque la tinta. Ejecuten cada mapeo interno como si todos los reguladores tuvieran la intención de cuestionarlo, porque, ahora mismo, lo hacen. Los primeros en adoptarlo están integrando plataformas como ISMS.online en sus flujos de trabajo para anticiparse al cambio, de modo que cuando finalmente llega una norma, su cumplimiento pasa instantáneamente del esfuerzo al incumplimiento.


¿Cómo se diferencian las normas armonizadas de la ISO/IEC 42001 y de los marcos industriales?

Solo las normas armonizadas ofrecen el atajo legal: una presunción de conformidad incorporada a la legislación de la UE. Su creación está estrictamente regulada: CEN, CENELEC o ETSI trabajan bajo el mandato formal de la Comisión, y su inclusión en el DOUE es esencial. La norma ISO/IEC 42001, aunque ampliamente respetada, carece de esta fuerza legal; a menos que la UE la adopte específicamente, es solo una señal de disciplina, no una protección.

Verá a los responsables de compras, equipos de diligencia debida y auditores converger en esta pregunta: "¿Está en el DOUE?". De no ser así, cada control, cada salvaguardia y cada certificación se someterá a un examen independiente. Los compradores pueden aplaudir la norma ISO/IEC 42001 por su estructura y rigor en la gestión, pero no la aceptarán como un pase para el cumplimiento legal.

¿Cuándo marcos como ISO/IEC 42001 funcionan como un activo práctico y cuándo fallan?

  • Potenciador de la gobernanza: La norma ISO/IEC 42001 establece una base sólida para la gestión de riesgos, la estructura y la gobernanza proactiva. Demuestra la aceptación cultural a nivel directivo.
  • No hay presunción legal: Sin la cita del DOUE, ni siquiera una insignia completa cambiará las expectativas de la UE en cuanto a las pruebas. Seguirá siendo necesario un expediente técnico dinámico que relacione cada obligación con las pruebas operativas.

Tabla: Comparación entre la norma armonizada y la ISO/IEC 42001

Atributo Norma armonizada (DOUE) ISO/IEC 42001 (Global Voluntaria)
¿Otorga presunción legal? No
¿Obligatorio para las contrataciones públicas de la UE? No; puede ayudar, pero nunca es suficiente
Modelo de adaptación Mandato de la Comisión Europea Consenso internacional


¿Cuándo proporcionará la norma ISO/IEC 42001 una presunción legal y cuáles son los obstáculos en el mundo real?

La presunción legal de la norma ISO/IEC 42001 solo surge cuando CEN y CENELEC, a petición de la UE, adaptan la norma, generalmente añadiendo un Anexo Z para las necesidades legales y sectoriales específicas de la UE. La presunción solo se aplica cuando esta versión con aires europeos se incluye oficialmente en el DOUE. Hasta entonces, la norma ISO/IEC 42001 proporciona estructura, no inmunidad.

El proceso de adaptación de CEN y CENELEC está en marcha, y se espera que la publicación del DOUE sea la más temprana posible para la primavera o el verano de 2025. Incluso entonces, los contratos, las plantillas de contratación y las listas de verificación de auditoría sufrirán retrasos antes de ponerse al día. Los equipos que apuestan por una transición rápida deben planificar un proceso gradual; es de esperar que los sistemas internos y externos ejecuten modelos mixtos durante meses.

La norma ISO/IEC 42001 solo se consolida tras su inclusión en el DOUE. Supervise a diario, pero no posponga la asignación de recursos prácticos para encontrar un atajo.

Proceso de armonización: cómo avanza el reloj

Step Tiempo esperado
La CE encarga a los organismos de normalización Listo (2024)
Redacción + Adaptación del Anexo Z de la UE 2024-2025
Citación/publicación en el DOUE A partir de abril de 2025
Impacto real en las adquisiciones Verano de 2025 y posteriores


¿Cómo se ve el cumplimiento de la Ley de IA antes de que se publiquen las normas del DOUE?

El cumplimiento antes de la publicación en el DOUE implica un rigor a la antigua. Deberá demostrar, para cada cláusula de la Ley de IA, exactamente qué control, documento, proceso o registro de auditoría responde a la demanda, independientemente del número de certificaciones que presente. Los archivos técnicos dinámicos y mapeados, no los PDF estáticos, son la herramienta predilecta. Cada actualización de la gestión de cambios, evaluación de riesgos o registro de evidencia debe ser rastreable al instante.

ISMS.online ofrece a las organizaciones una ventaja a nivel de cláusulas: tan pronto como aparece la norma DOUE, sus archivos técnicos pueden pivotar conjuntos de referencia de la noche a la mañana, manteniendo las auditorías externas a distancia y satisfaciendo las compras.

¿Cómo se puede presentar una prueba defendible cuando no existe una norma armonizada de respaldo?

Muestre a los auditores enlaces granulares desde cada requisito hasta la documentación operativa versionada con evidencia viva, los registros de riesgos y los roles responsables designados. Los certificados o credenciales estáticos, por muy brillantes que sean, no cierran el círculo. Los equipos que ganan contratos y confianza son los que ejecutan mapas modulares y autoactualizables, no reliquias de hojas de cálculo.


¿Existen actualmente excepciones limitadas (presunciones legales parciales o específicas del dominio)?

Las presunciones parciales operan en algunos ámbitos técnicos: algunas certificaciones en ciberseguridad incluidas en el DOUE (esquemas alineados con ENISA o NIS2) o la documentación de datos de entrenamiento de alcance limitado del Artículo 10(4). Estas excepciones ofrecen tranquilidad jurídica únicamente para el ámbito cubierto; el resto del sistema de IA permanece bajo el escrutinio completo de las cláusulas, incluso si se afirma su "cumplimiento" en las diapositivas de marketing.

Cualquier organización que promueva el pleno cumplimiento de la Ley de IA mediante una única insignia ajena al DOUE se expone a cuestionamientos regulatorios y a retrasos en las contrataciones. Ningún producto, certificado o conjunto de herramientas garantiza actualmente una protección total.

Dominio ¿Presunción ahora? Alcance de la cubierta
Ciberseguridad (certificado DOEU) Sí, solo específico del dominio Disposiciones de seguridad únicamente
Datos de formación del artículo 10(4) Sí - documentación limitada Solo flujo de documentos
Otros controles de IA No Prueba cláusula por cláusula


¿Qué acciones proactivas brindan a los líderes en materia de cumplimiento una ventaja antes de que entre en vigencia el punto de referencia del DOUE?

Las operaciones que están abriendo camino ahora tratan el mapeo de cláusulas y la evidencia como proyectos de primera clase, no como tareas a regañadientes. Aspectos prácticos:

  • Asigne cada requisito de la Ley de IA a un artefacto operativo activo: no deje espacios vacíos.
  • Reemplace las frágiles listas de verificación con archivos técnicos dinámicos y modulares que se actualizan tan pronto como se cita la norma DOUE.
  • Crear una capa de respuesta rápida: asignar un responsable de cumplimiento para supervisar las fuentes de CEN/CENELEC y OJEU, integrando nuevos requisitos legales en un abrir y cerrar de ojos.
  • Educar a los ejecutivos y a los equipos de compras: las certificaciones y los marcos generan confianza, pero solo un mapeo de evidencia sólido satisface las auditorías y permite ganar contratos.

Los de mejor desempeño crean evidencia en versiones vivas, automatizadas y listas para intercambiar ADN de cumplimiento tan pronto como el DOUE active el interruptor.

Los líderes del sector están integrando plataformas como ISMS.online que automatizan la asignación de cláusulas, el seguimiento en tiempo real de las actualizaciones del DOUE y de la normativa, y la generación de expedientes técnicos diseñados específicamente para la auditoría moderna de la Ley de Inteligencia Artificial. El resultado: adjudicaciones de contratos más rápidas, auditorías infalibles y la reputación de estar preparados incluso antes de que la gente se entere de que las reglas han cambiado.

Convertir el cumplimiento normativo en un proceso dinámico ya no se trata solo de riesgo, sino de tomar la iniciativa. Reemplace la apatía con la preparación operativa y su organización se convertirá en un imán para los contratos. Deje que la competencia se aferre a las viejas listas de verificación. Su hoja de ruta está diseñada para el manual del regulador, e ISMS.online le asegura esa ventaja incluso antes de que las normas armonizadas lleguen al mercado.



Marcos Sharron

Mark Sharron lidera la Estrategia de Búsqueda e IA Generativa en ISMS.online. Su enfoque es comunicar cómo funcionan en la práctica las normas ISO 27001, ISO 42001 y SOC 2, vinculando el riesgo con los controles, las políticas y la evidencia con una trazabilidad lista para auditorías. Mark colabora con los equipos de producto y cliente para integrar esta lógica en los flujos de trabajo y el contenido web, ayudando a las organizaciones a comprender y demostrar la seguridad, la privacidad y la gobernanza de la IA con confianza.

Hacer un recorrido virtual

Comience ahora su demostración interactiva gratuita de 2 minutos y vea
¡ISMS.online en acción!

Panel de control de la plataforma completo en Mint

Somos líderes en nuestro campo

Estrellas 4 / 5
Los usuarios nos aman
Líder - Invierno 2026
Líder regional - Invierno 2026 Reino Unido
Líder regional - Invierno 2026 UE
Líder regional - Invierno 2026 Mercado medio UE
Líder regional - Invierno 2026 EMEA
Líder regional - Invierno 2026 Mercado medio EMEA

"ISMS.Online, la herramienta líder para el cumplimiento normativo"

—Jim M.

"Hace que las auditorías externas sean muy sencillas y conecta todos los aspectos de su SGSI sin problemas"

— Karen C.

"Solución innovadora para la gestión de acreditaciones ISO y otras"

— Ben H.