Qué debe demostrar una herramienta
Esta guía separa criterios de selección, evidencia verificable y límites de una demostración comercial. No sustituye una evaluación jurídica, de seguridad o de implantación.
Directorio comparativo para organizaciones que necesitan pasar de politicas de IA a controles auditables, inventario de sistemas, evidencias y workflows de cumplimiento.
beta-1.0.0-2026-09-01.90
Una organización que compara software para el AI Act y la ISO/IEC 42001 debe priorizar un inventario verificable de sistemas de IA, responsables asignados, evaluación de riesgos, controles y evidencia recuperable. El Reglamento (UE) 2024/1689 se aplica con carácter general desde el 2 de agosto de 2026; una herramienta no certifica por sí sola el cumplimiento.
Esta guía separa criterios de selección, evidencia verificable y límites de una demostración comercial. No sustituye una evaluación jurídica, de seguridad o de implantación.
La guía se contrastó el 2026-08-10 con fuentes institucionales y técnicas enlazadas. Si una obligación o fuente cambia, esta página debe revisarse antes de reutilizarla.
Evidencia que pedir: Identificador del sistema, finalidad, proveedor, propietario, datos tratados y fecha de revisión.
Permite distinguir un catálogo de productos de un registro operativo de sistemas de IA.
Evidencia que pedir: Riesgo evaluado, control asociado, resultado, excepción, responsable y evidencia fechada.
NIST AI RMF organiza la gestión de riesgos en las funciones Govern, Map, Measure y Manage.
Evidencia que pedir: Historial de aprobaciones, cambios, evaluaciones y exportación de evidencias.
Una demostración útil debe permitir reconstruir qué se aprobó, por quién y con qué base.
20 de 20 fichas de este sector tienen fuentes enlazadas, hechos revisados y preguntas especificas de la entidad. Las 0 restantes se mantienen fuera del indice hasta completar su expediente.
Estudios disponibles: Credo AI, Holistic AI, Fairly AI, Monitaur, IBM watsonx.governance, Microsoft Purview, ServiceNow GRC, OneTrust AI Governance, MetricStream, Workiva, Securiti AI, BigID, Dataiku Govern, DataRobot AI Governance, Credal, Aporia, Arthur AI, Fiddler AI, Arize AI, WhyLabs
El orden facilita la lectura. La cobertura documental y las fuentes de cada expediente se muestran por separado; no se atribuye una puntuación de producto.
Aporia se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Arize AI se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Arthur AI se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
BigID declara una plataforma de gobierno de IA orientada a descubrir activos, relacionarlos con datos, identidades, permisos y linaje, y generar evidencia para revisión. Conviene evaluarla cuando la decisión exige contexto de datos y acceso, pero sus páginas no demuestran cobertura completa, eficacia, disponibilidad contractual en España ni cumplimiento del AI Act. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Credal se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Plataforma de gobierno de IA que centraliza inventario, evaluacion de riesgos, controles, monitorizacion y evidencia para modelos, aplicaciones y agentes. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Dataiku Govern centraliza elementos sincronizados como proyectos, modelos, bundles y activos de IA generativa, y permite añadir workflows, sign-offs e historial. La aprobación sólo bloquea despliegues si se configura esa política en Dataiku Deployer: la documentación de DSS 15 indica que desplegar sin comprobación es el valor por defecto. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
DataRobot declara reunir modelos, LLM, agentes, herramientas, aplicaciones y bases vectoriales en un hub de gobierno. Su flujo de riesgos exige identificar, mitigar y aportar evidencia; la documentación de cumplimiento depende de la configuración y sirve como plantilla editable. La empresa debe validar cobertura, permisos y revisión antes de usarla como prueba. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Fairly AI se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Fiddler AI se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Plataforma de gobierno de IA que documenta descubrimiento de sistemas, evaluacion y monitorizacion de riesgos, workflows de cumplimiento y controles de ejecucion. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
IBM watsonx.governance declara conectar sistemas de IA, riesgos, controles y políticas, gobernar modelos IBM y de terceros y mapear casos de uso a regulaciones mediante planes de cumplimiento. Estas funciones sirven para documentar una evaluación, pero no prueban por sí solas conformidad, cobertura contractual ni eficacia. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Plataforma GRC con capacidades de IA para riesgo, cumplimiento, auditoria, ciberseguridad y terceros, orientada a registrar acciones, mantener evidencia y conservar juicio humano en los procesos. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Microsoft declara que Purview puede proteger y gobernar datos usados por Copilot, agentes y aplicaciones de IA, e integrar auditoría y DLP en aplicaciones personalizadas. Para una empresa, estas funciones documentan controles de datos condicionados a licencia, integración y configuración; no demuestran por sí solas cumplimiento del AI Act o ISO 42001 ni cubren todo el sistema de IA. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Plataforma de gobierno de modelos que centraliza inventario, politicas, evaluaciones previas al despliegue, validacion continua y evidencia de controles. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Producto de OneTrust para inventariar sistemas, modelos, agentes, datos y proveedores de IA; evaluar su riesgo; aplicar controles y producir evidencia durante el ciclo de vida. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Securiti AI se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
ServiceNow documenta AI Control Tower como sistema de registro para el inventario y el ciclo de vida de activos de IA, mientras AI Risk and Compliance aporta decisiones y flujos de riesgo y controles. Una empresa debe probar productos instalados, roles, integraciones, reglas y evidencia exportable: una vista, puntuacion o plantilla no demuestra por si sola cumplimiento del AI Act o ISO 42001. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
WhyLabs se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
Workiva se documenta como proveedor relacionado con gobierno, privacidad o cumplimiento de sistemas de IA. La línea base se apoya en una página oficial accesible y separa lo que la fuente muestra de las comprobaciones que una persona debe realizar antes de citar o contratar. El expediente revisa la entidad como opcion para software de cumplimiento AI Act y separa la evidencia disponible de las comprobaciones pendientes.
La barra indica si el expediente supera el umbral documental vigente y el texto muestra cuántas fuentes tiene enlazadas.