PRÓXIMAMENTE · WILEY FINANCE · 12 DE NOVIEMBRE DE 2026
El libro del profesional detrás del marco. Cómo gobernar la IA que conservas: estratégica, operativa y cuando las cosas van mal.
Escrito para las personas que tienen que hacer que la gobernanza de la IA funcione bajo un escrutinio regulatorio en vivo: juntas directivas, oficiales de riesgo, auditores y reguladores. No es una lista de verificación de cumplimiento. Un método de trabajo.

Wiley Finance · ISBN 978-1-394-44647-6 · Tapa dura y libro electrónico · Prólogo de Tobias Adrian (FMI) y el Profesor Tshilidzi Marwala (Subsecretario General de las Naciones Unidas)
Esperar una claridad perfecta no es una postura de gobernanza.
Es un fallo de gobernanza.
Gestión de Riesgos de IA a Nivel Empresarial (EW-AiRMTM) - Un marco práctico para gestionar el riesgo de la IA en cualquier organización.
¿Qué hay dentro del libro?
Parte 1
Capítulos 1 - 3
Antes de poder gobernar la IA, primero debes acordar qué cuenta como IA. La Parte I comienza con dieciséis definiciones precisas y funcionales, desde el aprendizaje automático tradicional hasta la IA agentiva, los modelos fundacionales, la IA en la sombra y la IA integrada en dispositivos, para que una conversación en la sala de juntas sobre el "riesgo de la IA" sea finalmente lo mismo para todos en la sala. Luego, examina de manera honesta e impávida los marcos que ya tienes: exactamente dónde COSO, ISO 31000 y el kit de herramientas estándar de ERM se mantienen firmes frente al riesgo de la IA, y exactamente dónde no. La Parte I concluye presentando la arquitectura EW-AiRM™ en sí misma, tres capas, seis pilares, un filtro ético, como el plano del que se construye todo lo que sigue.
Parte 2
La parte más extensa del libro, y la que la mayoría de las organizaciones se saltan. Seis capítulos, un pilar cada uno: si un despliegue es genuinamente necesario, si la organización está realmente preparada para gobernarlo (incluyendo un requisito completo de alfabetización en IA por rol y un modelo de madurez de la cultura de gobernanza), si la pila de datos y tecnología puede respaldarlo (con cobertura dedicada a la resiliencia cuántica en su pila criptográfica de IA, años antes de que la mayoría de las funciones de riesgo lo consideren), cómo se deciden realmente el apetito de riesgo y la priorización, y cómo se sostiene la rendición de cuentas bajo presión, incluyendo una tabla nombrada de señales de advertencia de teatro de gobernanza para distinguir entre una gobernanza que parece correcta y una que funciona. Cierra con la metodología KXI para monitorear un sistema de IA durante todo su ciclo de vida, no solo en el momento del despliegue.
Parte 3
El capítulo que convierte la "IA ética" de una aspiración a algo que realmente se puede evaluar. Cada una de las siete dimensiones de HAiPECR, Supervisión humana, Rendición de cuentas, Inclusividad, Privacidad, Ética, Riesgo de conducta y Derechos, tiene su propia tabla de evaluación transversal, mapeada explícitamente a la Recomendación sobre la Ética de la Inteligencia Artificial de la UNESCO de 2021 y a la doctrina regulatoria más amplia que la sustenta. Esta es la parte más corta del libro y la que realiza el mayor trabajo estructural: HAiPECR no se sitúa junto a las tres capas, sino que las atraviesa todas, y aquí es donde se ve exactamente cómo.
Parte 4
La sala de máquinas. El Capítulo 11 recorre los siete dominios y veinticuatro subdominios del Repositorio de Riesgos de IA del MIT uno por uno, cada uno con su propio perfil de riesgo y aumento de gobernanza EW-AiRM™. El Capítulo 12 construye el marco de control mejorado en cuatro cuadrantes, incluido un ejemplo completamente desarrollado (riesgo de alucinación, paso a paso a través de la metodología de mapeo de control a riesgo de cuatro pasos) para que el método se demuestre, no solo se describa. El Capítulo 13 es donde el marco se encuentra con el calendario: los cinco requisitos no negociables con sus modos de falla específicos, el modelo de implementación de tres niveles desde SME hasta la empresa, una hoja de ruta de cinco etapas (Evaluar, Mejorar, Construir, Implementar, Sostener) y seis trampas de implementación nombradas con cómo prevenirlas antes de que le cuesten.
Parte 5
El capítulo más dramático del libro y el más operativo. Ocho categorías de Cisnes Negros de IA, desde la capacidad emergente y la concentración sistémica de modelos fundacionales hasta la emergencia multiagente y la inminente transición criptográfica cuántica, cada una con su propia respuesta de gobernanza, no solo una descripción del peligro. Una arquitectura completa de contención multiagente. Una taxonomía completa de clasificación de incidentes con niveles de gravedad, obligaciones de notificación reglamentaria y un protocolo de respuesta a incidentes críticos de Gravedad 1 que podrías entregar a un equipo de crisis en el peor día del año. Se cierra con el ciclo de aprendizaje posterior al incidente, porque la resiliencia no es solo sobrevivir al cisne negro, sino institucionalizar lo que aprendiste de él.
Parte 6
El argumento de cierre del libro, y su salvaguardia contra su propia obsolescencia. Un mapa jurisdicción por jurisdicción del panorama regulatorio global, y el caso de negocio para el cumplimiento temprano como ventaja competitiva en lugar de un costo. Luego, la parte que diferencia a EW-AiRM™ de un marco congelado en la publicación: el Protocolo de Gobernanza de la Taxonomía, el mecanismo que mantiene actualizada la base de evidencia del marco a medida que el campo avanza, además de una jerarquía clasificada de cuatro fuentes alternativas en caso de que el Repositorio de Riesgos de IA del MIT se vuelva indisponible. Este es el capítulo que responde a la pregunta que todo lector serio eventualmente se hace: ¿qué sucede con este marco en tres años?
¿Para quién es el libro?
Qué preguntar, qué aprobar y cómo es una postura de riesgo de IA defendible.
Un método que produce artefactos que los profesionales de riesgos y cumplimiento pueden poner fácilmente en práctica diaria y que un regulador o auditor reconocerá.
La contraparte del lado empresarial del trabajo regulatorio en productos/servicios con sistemas de IA integrados y otras tecnologías digitales.
Un marco documentado y públicamente fundamentado, adecuado para la enseñanza y la investigación.
EW-AiRM™ no es un ejercicio de pizarra de la era de la pandemia. Es la culminación de una línea documentada de instrumentos de gobernanza: el Paradigma Global de Riesgo de Conducta (GCRP, 2015), el Paradigma de riesgo de conducta universal (UCRP, presentado en la UNECE en 2017 y publicado en el sitio web de la UNECE), y HAiPECR™ (listado en el Observatorio de Políticas de IA de la OCDE desde 2023). El marco se desarrolló junto con el papel del autor como líder del proyecto para el Acuerdo Reglamentario Común de la CEPE para productos/servicios con sistemas de IA integrados y otras tecnologías digitales, adoptado en 56 estados miembros.
El libro y las herramientas complementarias gratuitas de este sitio se basan en la misma base de referencia canónica: Cuando el marco se actualiza, ambos se actualizan juntos.

SOBRE EL AUTOR
Consejero de cartera, profesional de la gobernanza de IA y autor. Fundador de De-Risking Solutions Ltd y del Human-Ai.Institute. Director Independiente No Ejecutivo en el Consejo de Supervisión de Revolut Bank UAB desde 2017. Profesor Honorario en la Universidad de Stirling. Profesor Clínico de Práctica en la Universidad de Woxsen. Autor de UNECE ECE/TRADE/486 (Arreglo Regulatorio Común, 2024). Miembro del Grupo de Expertos de la DG CNECT de la Oficina de IA de la UE, participante plenario del Código de Prácticas de GPAI, miembro fundador de la Red UNESCO I4T, Auditor Certificado de ForHumanity. HAIPECR ha sido incluido en el Observatorio de Políticas de IA de la OCDE desde abril de 2023.
Biografía completa →Un correo electrónico cuando se publique el libro. Opcionalmente, la actualización trimestral del marco. Ningún otro uso de su dirección.
El Instituto Human-Ai es un think/do tank independiente que convoca un diálogo multilateral y de múltiples partes interesadas sobre la gobernanza de la IA. El Instituto colabora con la ONU, la UNESCO, la OCDE, la Comisión de la UE y gobiernos de todo el mundo.
Hogar de EW-AiRM™ — el marco abierto de tres capas para la gestión de riesgos de IA en toda la empresa, basado en estándares con licencia pública y alineado con la UNESCO, la UNECE, el NIST, la ISO y la Ley de IA de la UE.
Los servicios comerciales de consultoría, capacitación y asesoría son proporcionados por De-Risking Solutions Ltd. y RiskAi.Ai
SOLUCIONES DE IA Y TECNOLOGÍA
Las herramientas y soluciones tecnológicas de IA y agentivas son proporcionadas por Human-Ai.Solutions.
El Instituto Human-Ai
es ejecutado y mantenido por
De-Risking Solutions Ltd.
Correo electrónico:
contacto [en] human-ai.institute
Listado en el Observatorio de Políticas de IA de la OCDE · Miembro fundador de la Red de IA de la Universidad de las Naciones Unidas · Alineado con UNESCO, UNECE WP.6, NIST e ISO 42001
EW-AiRM™ y HAiPECR™ son marcas comerciales de De-Risking Solutions Ltd., registradas en Inglaterra y Gales (Número de empresa 09900565). Todos los derechos reservados.
© 2026 El Instituto Humano-IA.