EU AI Act
Marco regulatorio europeo basado en niveles de riesgo y obligaciones según el tipo de sistema.
Atlas, gratis para siempre. Regístrate y actívalo en tu Suite hasta el 31 de diciembre de 2026, inclusive.
ActivarMIKODAWA EIA · CERTIFICACIÓN DE SEGURIDAD EN IA
Mikodawa EIA evalúa los controles que rodean el uso de inteligencia artificial, verifica evidencias mediante auditoría especializada y reconoce los alcances que satisfacen nuestro Estándar de Integridad de IA.

Una nueva capa
Puede consultar información, recuperar documentación, analizar datos, utilizar APIs y participar en procesos reales. Cada nueva capacidad aporta valor. Y cada capacidad exige control.
Cuanto mayor es la capacidad de un sistema, mayor debe ser la confianza en los controles que lo rodean.
La seguridad ya no puede terminar donde empieza la IA.
Las organizaciones llevan décadas controlando usuarios, servidores, aplicaciones y datos. EIA nace para evaluar la nueva capa capaz de interactuar con todos ellos.
Estándar de Integridad de IA
Mikodawa EIA es un proceso estructurado de evaluación y auditoría. No analiza únicamente el modelo: analiza personas, datos, permisos, herramientas, procesos, infraestructura, supervisión y gobierno.
Evaluación con pruebas
La evaluación identifica qué IA utiliza la organización, qué procesa, quién accede, qué proveedores y sistemas intervienen, qué acciones puede realizar y cómo se supervisa. Una declaración no equivale a una certificación.
Preguntas estructuradas para entender sistemas, procesos y controles.
Políticas, configuraciones, registros, arquitectura u otras pruebas cuando proceda.
Un especialista revisa la coherencia y decide si se satisfacen los criterios.
Proceso de certificación
La certificación no se concede por completar un formulario. El proceso separa la declaración, la comprobación y la decisión.
01
La organización solicita iniciar el proceso EIA.
02
Se acuerda qué organización, departamento, sistema o procesos quedan incluidos.
03
La organización completa una evaluación estructurada y adaptada a sus ámbitos de riesgo.
04
Los controles que lo requieren se respaldan con políticas, configuraciones, registros o documentación aplicable.
05
Un especialista revisa respuestas, coherencia, alcance, controles y evidencias; puede pedir aclaraciones.
06
Las desviaciones subsanables se convierten en una hoja de ruta antes de una nueva verificación.
07
Mikodawa determina si se superan los criterios definidos por EIA para ese alcance.
08
Solo al cumplir los requisitos se otorgan el certificado y el sello EIA correspondientes.
Contratar la evaluación permite iniciar el proceso. Solo se concede el certificado cuando la revisión determina que se cumplen los controles requeridos para el alcance evaluado.
Los pilares EIA
La metodología conecta gobierno, arquitectura, operación y respuesta. Una buena puntuación global no compensa la ausencia de un control crítico.
Inventario, responsables, políticas, clasificación, riesgo, aprobación y uso autorizado.
Datos sensibles, minimización, separación, retención, procedencia, acceso y exposición.
Autenticación, roles, scopes, tokens, credenciales y mínimo privilegio.
Modelos, prompts, contexto, APIs, aplicaciones, validación, aislamiento, entradas y salidas.
Qué herramientas, APIs, MCP, operaciones y workflows puede ejecutar realmente un agente.
Fuentes, documentos, embeddings, autorización, separación, recuperación y contaminación.
Prompt injection, contenido externo, inputs adversariales y uso indebido de herramientas.
Aprobaciones, acciones sensibles, límites, escalado, override y responsabilidades.
Actividad, usuarios, acciones, herramientas, errores, anomalías y conservación de registros.
Detección, alertas, respuesta, aislamiento, revocación, comunicación y mejora.
Proveedores, modelos externos, APIs, librerías, conectores, dependencias y servicios cloud.
Diseño, desarrollo, pruebas, despliegue, operación, cambio y retirada.
Un agente con capacidad para ejecutar operaciones sensibles sin autorización adecuada no queda compensado por una documentación excelente.
Control, respuesta, evidencia, revisión y validación: el auditor puede solicitar pruebas cuando el control lo requiera.
La plataforma estructura la evaluación. La responsabilidad de certificar sigue siendo humana.
Resultado y mejora
EIA no reduce el proceso a aprobado o suspenso. Identifica el estado y permite reforzar controles antes de una nueva verificación.
Los requisitos necesarios han sido satisfechos y pueden pasar a resolución final.
Existen controles que deben reforzarse antes de obtener la certificación.
La auditoría ha concluido satisfactoriamente para el alcance definido.
Alcance y trazabilidad
Cada certificado EIA estará asociado a un alcance explícito: organización, departamento, plataforma, servicio, aplicación, sistema de IA o conjunto concreto de procesos.
Esta estructura prepara una futura verificación pública con ID, URL o QR, sin simular ahora registros, organizaciones ni certificados inexistentes.
Sello EIA
El sello identifica que el alcance indicado ha superado la evaluación y la auditoría correspondientes a una versión determinada del estándar. No es un premio decorativo ni una acreditación oficial.

Modelos, proveedores, agentes, amenazas, procesos, regulación y arquitecturas cambian. Por eso cada certificado debe identificar alcance, fecha, vigencia definida según la política EIA y versión del estándar, con revisiones o recertificación cuando corresponda.
La metodología evoluciona con la tecnología y las prácticas del sector. Cada proceso deja claro qué VERSIÓN DEL ESTÁNDAR fue utilizada, sin atribuir números que todavía no existen.
Marcos de referencia
EIA es un estándar desarrollado por Mikodawa. Su metodología toma como referencia principios y buenas prácticas reconocidas de seguridad, gestión de riesgos, gobernanza y desarrollo responsable de IA.
Marco regulatorio europeo basado en niveles de riesgo y obligaciones según el tipo de sistema.
Marco para identificar, evaluar y gestionar riesgos de sistemas de IA.
Guía específica para riesgos relacionados con inteligencia artificial generativa.
Buenas prácticas sobre vulnerabilidades en aplicaciones LLM, GenAI y sistemas agentic.
Estándar internacional para sistemas de gestión de inteligencia artificial.
La certificación Mikodawa EIA es independiente y no implica certificación, acreditación o reconocimiento por parte de estas organizaciones.
El marco europeo se encuentra en aplicación progresiva. Las organizaciones necesitan entender sistemas, responsabilidades, riesgos y controles. EIA puede ayudar a estructurarlos, pero no sustituye una evaluación jurídica ni una evaluación oficial de conformidad exigida por la legislación aplicable.
Demostrar cómo se gobierna la IA transmite confianza a clientes, partners, equipos, IT, jurídico, compras, inversores y administraciones. Reduce riesgo, mejora trazabilidad y permite abordar proyectos más sensibles.
Aplicación real
Desde herramientas internas hasta plataformas agentic: importa el sistema, la información y las consecuencias incluidas en el alcance.
Aunque no desarrollen modelos propios.
Software, SaaS, asistentes y sistemas capaces de ejecutar acciones.
Documentación, clientes, contratos y operaciones.
Procesos, automatización y productividad en varios departamentos.
Controles demostrables ante sus propios clientes.
Antes de desplegar sistemas de mayor impacto.
“Tenemos un chatbot interno conectado a documentación.”
“Utilizamos IA con datos de clientes.”
“Estamos creando agentes que ejecutan acciones.”
“Cada departamento utiliza herramientas de IA diferentes.”
“Queremos implantar IA y necesitamos políticas claras.”
“Nuestros clientes preguntan cómo protegemos la IA.”
Auditoría especializada
Una auditoría convencional revisa usuarios, servidores, redes y permisos. EIA añade el contexto del modelo, RAG, prompt injection, contenido externo, herramientas, confirmaciones, separación entre usuarios, revocación y comportamiento anómalo.
La IA cambia la superficie de ataque. La evaluación debe cambiar con ella.
Camino hasta el sello
Cada etapa conserva una función distinta: describir, probar, revisar, corregir y decidir.
Servicio técnico y consultivo para analizar, diseñar, proteger, corregir y endurecer sistemas.
Conocer Seguridad en IAProceso formal para evaluar, recopilar evidencias, auditar, verificar y, solo si procede, certificar.
¿Necesita preparar su arquitectura antes de certificarse?
Es más sencillo establecer políticas, límites, responsabilidades y trazabilidad mientras los sistemas crecen que introducirlos después entre integraciones, agentes y procesos autónomos. La madurez también consiste en saber exactamente dónde están los límites.
Quiero preparar mi organizaciónPreguntas frecuentes
Es un estándar privado de Mikodawa para evaluar controles de seguridad, gobernanza y gestión de riesgos alrededor del uso de inteligencia artificial.
Organizaciones que utilicen, desarrollen o integren inteligencia artificial, con un alcance concreto acordado para la evaluación.
No. Las respuestas y las evidencias deben ser revisadas y validadas por un auditor especialista de Mikodawa.
Se identifican las desviaciones y las áreas que deben reforzarse antes de solicitar una nueva verificación.
Sí. Pueden contratarse servicios de Seguridad en IA o desarrollo cuando corresponda, sin que eso garantice automáticamente la certificación.
Depende del alcance definido. El certificado identifica con claridad qué organización, departamento, plataforma, aplicación, sistema o procesos han sido evaluados.
No. EIA es un estándar privado e independiente de Mikodawa.
No. Puede ayudar a estructurar controles relevantes, pero no sustituye el análisis jurídico ni los procedimientos oficiales de conformidad que puedan corresponder.
Sí. Cada certificado tendrá una vigencia y una versión del estándar asociadas según la política EIA vigente.
Los cambios relevantes pueden requerir una revisión o una nueva evaluación, en función de su impacto, el alcance y la política EIA.
Un auditor autorizado por Mikodawa, basándose en la evaluación, las evidencias y los criterios EIA aplicables al alcance definido.
Inicie la evaluación EIA y descubra qué controles existen hoy, qué debe reforzar y qué necesita demostrar para alcanzar la certificación.