Sectores

Software de cumplimiento AI Act e ISO 42001

Directorio comparativo para organizaciones que necesitan pasar de politicas de IA a controles auditables, inventario de sistemas, evidencias y workflows de cumplimiento.

beta-1.0.0-2026-09-01.90

20entidades identificadas
20expedientes documentados

Respuesta directa para evaluar este nicho

Una organización que compara software para el AI Act y la ISO/IEC 42001 debe priorizar un inventario verificable de sistemas de IA, responsables asignados, evaluación de riesgos, controles y evidencia recuperable. El Reglamento (UE) 2024/1689 se aplica con carácter general desde el 2 de agosto de 2026; una herramienta no certifica por sí sola el cumplimiento.

Qué debe demostrar una herramienta

Esta guía separa criterios de selección, evidencia verificable y límites de una demostración comercial. No sustituye una evaluación jurídica, de seguridad o de implantación.

Fecha de revisión

La guía se contrastó el 2026-08-10 con fuentes institucionales y técnicas enlazadas. Si una obligación o fuente cambia, esta página debe revisarse antes de reutilizarla.

Matriz de decisión verificable

Inventario y alcance

Evidencia que pedir: Identificador del sistema, finalidad, proveedor, propietario, datos tratados y fecha de revisión.

Permite distinguir un catálogo de productos de un registro operativo de sistemas de IA.

Riesgo y controles

Evidencia que pedir: Riesgo evaluado, control asociado, resultado, excepción, responsable y evidencia fechada.

NIST AI RMF organiza la gestión de riesgos en las funciones Govern, Map, Measure y Manage.

Trazabilidad de decisiones

Evidencia que pedir: Historial de aprobaciones, cambios, evaluaciones y exportación de evidencias.

Una demostración útil debe permitir reconstruir qué se aprobó, por quién y con qué base.

Fuentes normativas y técnicas

Cobertura documental

20 de 20 fichas de este sector tienen fuentes enlazadas, hechos revisados y preguntas especificas de la entidad. Las 0 restantes se mantienen fuera del indice hasta completar su expediente.

Estudios disponibles: Credo AI, Holistic AI, Fairly AI, Monitaur, IBM watsonx.governance, Microsoft Purview, ServiceNow GRC, OneTrust AI Governance, MetricStream, Workiva, Securiti AI, BigID, Dataiku Govern, DataRobot AI Governance, Credal, Aporia, Arthur AI, Fiddler AI, Arize AI, WhyLabs

Directorio comparativo

El orden facilita la lectura. La cobertura documental y las fuentes de cada expediente se muestran por separado; no se atribuye una puntuación de producto.

01
AporiaOrden de lectura · revisión 2026-07-29
1 fuentes

Aporia se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

02
Arize AIOrden de lectura · revisión 2026-07-29
1 fuentes

Arize AI se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

03
Arthur AIOrden de lectura · revisión 2026-07-29
1 fuentes

Arthur AI se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

04
BigIDOrden de lectura · revisión 2026-09-01
3 fuentes

BigID declara una plataforma de gobierno de IA orientada a descubrir activos, relacionarlos con datos, identidades, permisos y linaje, y generar evidencia para revisión. Conviene evaluarla cuando la decisión exige contexto de datos y acceso, pero sus páginas no demuestran cobertura completa, eficacia, disponibilidad contractual en España ni cumplimiento del AI Act. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

05
CredalOrden de lectura · revisión 2026-07-29
1 fuentes

Credal se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

06
Credo AIOrden de lectura · revisión 2026-08-12
2 fuentes

Plataforma de gobierno de IA que centraliza inventario, evaluacion de riesgos, controles, monitorizacion y evidencia para modelos, aplicaciones y agentes. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

07
Dataiku GovernOrden de lectura · revisión 2026-08-30
3 fuentes

Dataiku Govern centraliza elementos sincronizados como proyectos, modelos, bundles y activos de IA generativa, y permite añadir workflows, sign-offs e historial. La aprobación sólo bloquea despliegues si se configura esa política en Dataiku Deployer: la documentación de DSS 15 indica que desplegar sin comprobación es el valor por defecto. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

08
DataRobot AI GovernanceOrden de lectura · revisión 2026-08-31
3 fuentes

DataRobot declara reunir modelos, LLM, agentes, herramientas, aplicaciones y bases vectoriales en un hub de gobierno. Su flujo de riesgos exige identificar, mitigar y aportar evidencia; la documentación de cumplimiento depende de la configuración y sirve como plantilla editable. La empresa debe validar cobertura, permisos y revisión antes de usarla como prueba. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

09
Fairly AIOrden de lectura · revisión 2026-07-29
1 fuentes

Fairly AI se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

10
Fiddler AIOrden de lectura · revisión 2026-07-29
1 fuentes

Fiddler AI se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

11
Holistic AIOrden de lectura · revisión 2026-08-16
2 fuentes

Plataforma de gobierno de IA que documenta descubrimiento de sistemas, evaluacion y monitorizacion de riesgos, workflows de cumplimiento y controles de ejecucion. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

12
IBM watsonx.governanceOrden de lectura · revisión 2026-08-27
3 fuentes

IBM watsonx.governance declara conectar sistemas de IA, riesgos, controles y políticas, gobernar modelos IBM y de terceros y mapear casos de uso a regulaciones mediante planes de cumplimiento. Estas funciones sirven para documentar una evaluación, pero no prueban por sí solas conformidad, cobertura contractual ni eficacia. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

13
MetricStreamOrden de lectura · revisión 2026-07-24
3 fuentes

Plataforma GRC con capacidades de IA para riesgo, cumplimiento, auditoria, ciberseguridad y terceros, orientada a registrar acciones, mantener evidencia y conservar juicio humano en los procesos. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

14
Microsoft PurviewOrden de lectura · revisión 2026-08-28
3 fuentes

Microsoft declara que Purview puede proteger y gobernar datos usados por Copilot, agentes y aplicaciones de IA, e integrar auditoría y DLP en aplicaciones personalizadas. Para una empresa, estas funciones documentan controles de datos condicionados a licencia, integración y configuración; no demuestran por sí solas cumplimiento del AI Act o ISO 42001 ni cubren todo el sistema de IA. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

15
MonitaurOrden de lectura · revisión 2026-07-20
2 fuentes

Plataforma de gobierno de modelos que centraliza inventario, politicas, evaluaciones previas al despliegue, validacion continua y evidencia de controles. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

16
OneTrust AI GovernanceOrden de lectura · revisión 2026-07-24
3 fuentes

Producto de OneTrust para inventariar sistemas, modelos, agentes, datos y proveedores de IA; evaluar su riesgo; aplicar controles y producir evidencia durante el ciclo de vida. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

17
Securiti AIOrden de lectura · revisión 2026-07-29
1 fuentes

Securiti AI se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

18
ServiceNow GRCOrden de lectura · revisión 2026-08-29
3 fuentes

ServiceNow documenta AI Control Tower como sistema de registro para el inventario y el ciclo de vida de activos de IA, mientras AI Risk and Compliance aporta decisiones y flujos de riesgo y controles. Una empresa debe probar productos instalados, roles, integraciones, reglas y evidencia exportable: una vista, puntuacion o plantilla no demuestra por si sola cumplimiento del AI Act o ISO 42001. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

19
WhyLabsOrden de lectura · revisión 2026-07-29
1 fuentes

WhyLabs se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

20
WorkivaOrden de lectura · revisión 2026-07-29
1 fuentes

Workiva se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.

Mapa visual de cobertura

La barra indica si el expediente supera el umbral documental vigente y el texto muestra cuántas fuentes tiene enlazadas.

01Credo AI
2 fuentes
02Holistic AI
2 fuentes
03Fairly AI
1 fuentes
04Monitaur
2 fuentes
05IBM watsonx.governance
3 fuentes
06Microsoft Purview
3 fuentes
07ServiceNow GRC
3 fuentes
08OneTrust AI Governance
3 fuentes