PRÓXIMAMENTE · WILEY FINANCE · 12 DE NOVIEMBRE DE 2026   

Gestión de Riesgos de IA en Toda la Empresa (EW-AiRM™)

El libro del profesional detrás del marco. Cómo gobernar la IA que conservas: estratégica, operativa y cuando las cosas van mal.

Escrito para las personas que tienen que hacer que la gobernanza de la IA funcione bajo un escrutinio regulatorio en vivo: juntas directivas, oficiales de riesgo, auditores y reguladores. No es una lista de verificación de cumplimiento. Un método de trabajo.

Formulario enviado. ¡Nos pondremos en contacto pronto!

¡Vaya! Ocurrió algún error.

Wiley Finance · ISBN 978-1-394-44647-6 · Tapa dura y libro electrónico · Prólogo de Tobias Adrian (FMI) y el Profesor Tshilidzi Marwala (Subsecretario General de las Naciones Unidas) 

La Inteligencia Artificial no solo añadió una nueva categoría de riesgo:
Cambió todo el panorama de riesgos.

Esperar una claridad perfecta no es una postura de gobernanza.
Es un fallo de gobernanza.


Gestión de Riesgos de IA a Nivel Empresarial (EW-AiRMTM) - Un marco práctico para gestionar el riesgo de la IA en cualquier organización.

¿Qué hay dentro del libro?

Seis partes. Un método de trabajo.

Parte 1

Parte I — Preparando el Escenario

¿Por qué el riesgo de IA no puede vivir en un silo y cómo EW-AiRM™ extiende, en lugar de duplicar, su ERM existente?

Capítulos 1 - 3

Antes de poder gobernar la IA, primero debes acordar qué cuenta como IA. La Parte I comienza con dieciséis definiciones precisas y funcionales, desde el aprendizaje automático tradicional hasta la IA agentiva, los modelos fundacionales, la IA en la sombra y la IA integrada en dispositivos, para que una conversación en la sala de juntas sobre el "riesgo de la IA" sea finalmente lo mismo para todos en la sala. Luego, examina de manera honesta e impávida los marcos que ya tienes: exactamente dónde COSO, ISO 31000 y el kit de herramientas estándar de ERM se mantienen firmes frente al riesgo de la IA, y exactamente dónde no. La Parte I concluye presentando la arquitectura EW-AiRM™ en sí misma, tres capas, seis pilares, un filtro ético, como el plano del que se construye todo lo que sigue.

Parte 2

Parte II — La Capa Estratégica: Sentar las Bases Correctas

Seis pilares de gobernanza de IA a nivel de junta directiva, con rendición de cuentas nominal y anulación probada.

Capítulos 4 - 9

La parte más extensa del libro, y la que la mayoría de las organizaciones se saltan. Seis capítulos, un pilar cada uno: si un despliegue es genuinamente necesario, si la organización está realmente preparada para gobernarlo (incluyendo un requisito completo de alfabetización en IA por rol y un modelo de madurez de la cultura de gobernanza), si la pila de datos y tecnología puede respaldarlo (con cobertura dedicada a la resiliencia cuántica en su pila criptográfica de IA, años antes de que la mayoría de las funciones de riesgo lo consideren), cómo se deciden realmente el apetito de riesgo y la priorización, y cómo se sostiene la rendición de cuentas bajo presión, incluyendo una tabla nombrada de señales de advertencia de teatro de gobernanza para distinguir entre una gobernanza que parece correcta y una que funciona. Cierra con la metodología KXI para monitorear un sistema de IA durante todo su ciclo de vida, no solo en el momento del despliegue.

Parte 3

Parte III — El Filtro Ético: HAiPECR

Siete dimensiones mapeadas a la Recomendación de la UNESCO 2021, aplicadas como un filtro de pre-despliegue y una lente de revisión continua.

Capítulo 10

El capítulo que convierte la "IA ética" de una aspiración a algo que realmente se puede evaluar. Cada una de las siete dimensiones de HAiPECR, Supervisión humana, Rendición de cuentas, Inclusividad, Privacidad, Ética, Riesgo de conducta y Derechos, tiene su propia tabla de evaluación transversal, mapeada explícitamente a la Recomendación sobre la Ética de la Inteligencia Artificial de la UNESCO de 2021 y a la doctrina regulatoria más amplia que la sustenta. Esta es la parte más corta del libro y la que realiza el mayor trabajo estructural: HAiPECR no se sitúa junto a las tres capas, sino que las atraviesa todas, y aquí es donde se ve exactamente cómo.

Parte 4

Parte IV — La Capa Operativa: De la Identificación a la Respuesta

Basado en el Repositorio de Riesgos de IA del MIT (CC BY 4.0): más de 1,700 riesgos en 7 dominios y 24 subdominios, para que su taxonomía sea pública y revisada por pares, no privada.

Capítulos 11 - 13 

La sala de máquinas. El Capítulo 11 recorre los siete dominios y veinticuatro subdominios del Repositorio de Riesgos de IA del MIT uno por uno, cada uno con su propio perfil de riesgo y aumento de gobernanza EW-AiRM™. El Capítulo 12 construye el marco de control mejorado en cuatro cuadrantes, incluido un ejemplo completamente desarrollado (riesgo de alucinación, paso a paso a través de la metodología de mapeo de control a riesgo de cuatro pasos) para que el método se demuestre, no solo se describa. El Capítulo 13 es donde el marco se encuentra con el calendario: los cinco requisitos no negociables con sus modos de falla específicos, el modelo de implementación de tres niveles desde SME hasta la empresa, una hoja de ruta de cinco etapas (Evaluar, Mejorar, Construir, Implementar, Sostener) y seis trampas de implementación nombradas con cómo prevenirlas antes de que le cuesten.

Parte 5

Parte V — La Capa de Resiliencia: Cisnes Negros de la IA y Gobernanza Adaptativa

Ocho categorías de cisne negro de IA, desde la emergencia multiagente hasta la transición criptográfica cuántica, y la gobernanza adaptativa para sobrevivir a ellas.

Capítulo 14

El capítulo más dramático del libro y el más operativo. Ocho categorías de Cisnes Negros de IA, desde la capacidad emergente y la concentración sistémica de modelos fundacionales hasta la emergencia multiagente y la inminente transición criptográfica cuántica, cada una con su propia respuesta de gobernanza, no solo una descripción del peligro. Una arquitectura completa de contención multiagente. Una taxonomía completa de clasificación de incidentes con niveles de gravedad, obligaciones de notificación reglamentaria y un protocolo de respuesta a incidentes críticos de Gravedad 1 que podrías entregar a un equipo de crisis en el peor día del año. Se cierra con el ciclo de aprendizaje posterior al incidente, porque la resiliencia no es solo sobrevivir al cisne negro, sino institucionalizar lo que aprendiste de él.

Parte 6

Parte VI — El Camino a Seguir de EW-AiRM™

Tres niveles (Básico, Estándar, Completo), los Cinco No Negociables y un camino concreto desde la primera evaluación hasta la práctica integrada.

Capítulo 15

El argumento de cierre del libro, y su salvaguardia contra su propia obsolescencia. Un mapa jurisdicción por jurisdicción del panorama regulatorio global, y el caso de negocio para el cumplimiento temprano como ventaja competitiva en lugar de un costo. Luego, la parte que diferencia a EW-AiRM™ de un marco congelado en la publicación: el Protocolo de Gobernanza de la Taxonomía, el mecanismo que mantiene actualizada la base de evidencia del marco a medida que el campo avanza, además de una jerarquía clasificada de cuatro fuentes alternativas en caso de que el Repositorio de Riesgos de IA del MIT se vuelva indisponible. Este es el capítulo que responde a la pregunta que todo lector serio eventualmente se hace: ¿qué sucede con este marco en tres años?

¿Para quién es el libro?

Escrito para personas con responsabilidad, no solo con interés.

Juntas Directivas y Directores No Ejecutivos (NEDs)

Qué preguntar, qué aprobar y cómo es una postura de riesgo de IA defendible.

Profesionales de Riesgos, Cumplimiento y Auditoría

Un método que produce artefactos que los profesionales de riesgos y cumplimiento pueden poner fácilmente en práctica diaria y que un regulador o auditor reconocerá.

Responsables de Políticas, Creadores de Estándares y Reguladores

La contraparte del lado empresarial del trabajo regulatorio en productos/servicios con sistemas de IA integrados y otras tecnologías digitales.

Investigadores de seguridad, académicos y estudiantes

Un marco documentado y públicamente fundamentado, adecuado para la enseñanza y la investigación.

Una década en la elaboración. Cinco años dentro de la ONU.

EW-AiRM™ no es un ejercicio de pizarra de la era de la pandemia. Es la culminación de una línea documentada de instrumentos de gobernanza: el Paradigma Global de Riesgo de Conducta (GCRP, 2015), el Paradigma de riesgo de conducta universal (UCRP, presentado en la UNECE en 2017 y publicado en el sitio web de la UNECE), y HAiPECR™ (listado en el Observatorio de Políticas de IA de la OCDE desde 2023). El marco se desarrolló junto con el papel del autor como líder del proyecto para el Acuerdo Reglamentario Común de la CEPE para productos/servicios con sistemas de IA integrados y otras tecnologías digitales, adoptado en 56 estados miembros.

El libro y las herramientas complementarias gratuitas de este sitio se basan en la misma base de referencia canónica: Cuando el marco se actualiza, ambos se actualizan juntos.

SOBRE EL AUTOR

Prof. Markus Krebsz

Consejero de cartera, profesional de la gobernanza de IA y autor. Fundador de De-Risking Solutions Ltd y del Human-Ai.Institute. Director Independiente No Ejecutivo en el Consejo de Supervisión de Revolut Bank UAB desde 2017. Profesor Honorario en la Universidad de Stirling. Profesor Clínico de Práctica en la Universidad de Woxsen. Autor de UNECE ECE/TRADE/486 (Arreglo Regulatorio Común, 2024). Miembro del Grupo de Expertos de la DG CNECT de la Oficina de IA de la UE, participante plenario del Código de Prácticas de GPAI, miembro fundador de la Red UNESCO I4T, Auditor Certificado de ForHumanity. HAIPECR ha sido incluido en el Observatorio de Políticas de IA de la OCDE desde abril de 2023.

Biografía completa →

Recibe el Anuncio de Lanzamiento.

Un correo electrónico cuando se publique el libro. Opcionalmente, la actualización trimestral del marco. Ningún otro uso de su dirección.

Formulario enviado. ¡Nos pondremos en contacto pronto!

¡Vaya! Ocurrió algún error.