La gobernanza parece papeleo hasta que un cliente hace la pregunta por escrito. Cada vez ocurre más: cuestionarios de compras, renovaciones de seguros y revisiones de proveedores ya preguntan cómo controla el uso de IA y qué sucede con los datos que se le entregan. “Le decimos a la gente que tenga cuidado” no es una respuesta que sobreviva a esa conversación.
Construimos una gobernanza lo bastante breve para leerse y lo bastante específica para aplicarse, alineada al NIST AI Risk Management Framework y a ISO/IEC 42001, y mapeada a los controles que ya operan en su entorno. En República Dominicana también debe convivir con la Ley 172-13 de protección de datos personales, que no menciona la IA y le aplica por completo.