Atlas, gratis para siempre. Regístrate y actívalo en tu Suite hasta el 31 de diciembre de 2026, inclusive.

Activar

MIKODAWA EIA · CERTIFICACIÓN DE SEGURIDAD EN IA

La confianza en la IA también se certifica.

Mikodawa EIA evalúa los controles que rodean el uso de inteligencia artificial, verifica evidencias mediante auditoría especializada y reconoce los alcances que satisfacen nuestro Estándar de Integridad de IA.

Emblema de certificación de IA conectado con infraestructura y controles de seguridad
Evaluación estructuradaEvidenciasAuditoría humanaAlcance definido

Una nueva capa

La IA ya no vive aislada.

Puede consultar información, recuperar documentación, analizar datos, utilizar APIs y participar en procesos reales. Cada nueva capacidad aporta valor. Y cada capacidad exige control.

IA
Datos
Herramientas
Sistemas
Acciones

Cuanto mayor es la capacidad de un sistema, mayor debe ser la confianza en los controles que lo rodean.

La seguridad ya no puede terminar donde empieza la IA.

Las organizaciones llevan décadas controlando usuarios, servidores, aplicaciones y datos. EIA nace para evaluar la nueva capa capaz de interactuar con todos ellos.

Estándar de Integridad de IA

Un estándar para organizaciones que quieren utilizar IA con control.

Mikodawa EIA es un proceso estructurado de evaluación y auditoría. No analiza únicamente el modelo: analiza personas, datos, permisos, herramientas, procesos, infraestructura, supervisión y gobierno.

Gobierno
Datos
Identidad
Modelos
Agentes
Herramientas
RAG
Supervisión
Trazabilidad
Incidentes
Proveedores
Ciclo de vida
EIA

Evaluación con pruebas

Responder no es suficiente. Hay que demostrarlo.

La evaluación identifica qué IA utiliza la organización, qué procesa, quién accede, qué proveedores y sistemas intervienen, qué acciones puede realizar y cómo se supervisa. Una declaración no equivale a una certificación.

Autoevaluación

Preguntas estructuradas para entender sistemas, procesos y controles.

Evidencias

Políticas, configuraciones, registros, arquitectura u otras pruebas cuando proceda.

Auditoría humana

Un especialista revisa la coherencia y decide si se satisfacen los criterios.

Proceso de certificación

Ocho pasos. Un alcance verificable.

La certificación no se concede por completar un formulario. El proceso separa la declaración, la comprobación y la decisión.

  1. 01

    Solicitud

    La organización solicita iniciar el proceso EIA.

  2. 02

    Alcance

    Se acuerda qué organización, departamento, sistema o procesos quedan incluidos.

  3. 03

    Evaluación

    La organización completa una evaluación estructurada y adaptada a sus ámbitos de riesgo.

  4. 04

    Evidencias

    Los controles que lo requieren se respaldan con políticas, configuraciones, registros o documentación aplicable.

  5. 05

    Auditoría

    Un especialista revisa respuestas, coherencia, alcance, controles y evidencias; puede pedir aclaraciones.

  6. 06

    Corrección

    Las desviaciones subsanables se convierten en una hoja de ruta antes de una nueva verificación.

  7. 07

    Resolución

    Mikodawa determina si se superan los criterios definidos por EIA para ese alcance.

  8. 08

    Certificación

    Solo al cumplir los requisitos se otorgan el certificado y el sello EIA correspondientes.

EIA no se compra. Se obtiene.

Contratar la evaluación permite iniciar el proceso. Solo se concede el certificado cuando la revisión determina que se cumplen los controles requeridos para el alcance evaluado.

Los pilares EIA

Doce ámbitos para evaluar el sistema que rodea al modelo.

La metodología conecta gobierno, arquitectura, operación y respuesta. Una buena puntuación global no compensa la ausencia de un control crítico.

01

Gobierno de IA

Inventario, responsables, políticas, clasificación, riesgo, aprobación y uso autorizado.

02

Datos y privacidad

Datos sensibles, minimización, separación, retención, procedencia, acceso y exposición.

03

Identidad y acceso

Autenticación, roles, scopes, tokens, credenciales y mínimo privilegio.

04

Seguridad del sistema

Modelos, prompts, contexto, APIs, aplicaciones, validación, aislamiento, entradas y salidas.

05

Agentes y herramientas

Qué herramientas, APIs, MCP, operaciones y workflows puede ejecutar realmente un agente.

06

RAG y conocimiento

Fuentes, documentos, embeddings, autorización, separación, recuperación y contaminación.

07

Resistencia a manipulación

Prompt injection, contenido externo, inputs adversariales y uso indebido de herramientas.

08

Supervisión humana

Aprobaciones, acciones sensibles, límites, escalado, override y responsabilidades.

09

Trazabilidad

Actividad, usuarios, acciones, herramientas, errores, anomalías y conservación de registros.

10

Monitorización e incidentes

Detección, alertas, respuesta, aislamiento, revocación, comunicación y mejora.

11

Terceros

Proveedores, modelos externos, APIs, librerías, conectores, dependencias y servicios cloud.

12

Ciclo de vida

Diseño, desarrollo, pruebas, despliegue, operación, cambio y retirada.

Algunos controles no son negociables.

Un agente con capacidad para ejecutar operaciones sensibles sin autorización adecuada no queda compensado por una documentación excelente.

Del «sí» a la evidencia.

Control, respuesta, evidencia, revisión y validación: el auditor puede solicitar pruebas cuando el control lo requiera.

La decisión final no la toma un algoritmo.

La plataforma estructura la evaluación. La responsabilidad de certificar sigue siendo humana.

Resultado y mejora

Encontrar una debilidad también es avanzar.

EIA no reduce el proceso a aprobado o suspenso. Identifica el estado y permite reforzar controles antes de una nueva verificación.

Preparado para certificar

Los requisitos necesarios han sido satisfechos y pueden pasar a resolución final.

Requiere mejoras

Existen controles que deben reforzarse antes de obtener la certificación.

Certificado EIA

La auditoría ha concluido satisfactoriamente para el alcance definido.

Independencia del resultado: trabajar con Mikodawa para corregir una desviación no implica obtener automáticamente el certificado. La concesión depende de las evidencias y del resultado de la auditoría.

Alcance y trazabilidad

Saber qué está certificado importa tanto como estar certificado.

Cada certificado EIA estará asociado a un alcance explícito: organización, departamento, plataforma, servicio, aplicación, sistema de IA o conjunto concreto de procesos.

Organización
Alcance
Fecha
Estado
Identificador
Versión del estándar

Esta estructura prepara una futura verificación pública con ID, URL o QR, sin simular ahora registros, organizaciones ni certificados inexistentes.

Sello EIA

Un sello respaldado por una evaluación.

El sello identifica que el alcance indicado ha superado la evaluación y la auditoría correspondientes a una versión determinada del estándar. No es un premio decorativo ni una acreditación oficial.

Sello Mikodawa EIA, Certificación de Seguridad en IA
  • Evaluado
  • Auditado
  • Verificado
  • Certificado

La IA cambia. La certificación también debe hacerlo.

Modelos, proveedores, agentes, amenazas, procesos, regulación y arquitecturas cambian. Por eso cada certificado debe identificar alcance, fecha, vigencia definida según la política EIA y versión del estándar, con revisiones o recertificación cuando corresponda.

Un estándar vivo.

La metodología evoluciona con la tecnología y las prácticas del sector. Cada proceso deja claro qué VERSIÓN DEL ESTÁNDAR fue utilizada, sin atribuir números que todavía no existen.

Marcos de referencia

Construido mirando más allá de Mikodawa.

EIA es un estándar desarrollado por Mikodawa. Su metodología toma como referencia principios y buenas prácticas reconocidas de seguridad, gestión de riesgos, gobernanza y desarrollo responsable de IA.

EU AI Act

Marco regulatorio europeo basado en niveles de riesgo y obligaciones según el tipo de sistema.

NIST AI Risk Management Framework

Marco para identificar, evaluar y gestionar riesgos de sistemas de IA.

NIST Generative AI Profile

Guía específica para riesgos relacionados con inteligencia artificial generativa.

OWASP GenAI Security

Buenas prácticas sobre vulnerabilidades en aplicaciones LLM, GenAI y sistemas agentic.

ISO/IEC 42001

Estándar internacional para sistemas de gestión de inteligencia artificial.

La certificación Mikodawa EIA es independiente y no implica certificación, acreditación o reconocimiento por parte de estas organizaciones.

Europa ya ha entrado en la etapa de gobernar la IA.

El marco europeo se encuentra en aplicación progresiva. Las organizaciones necesitan entender sistemas, responsabilidades, riesgos y controles. EIA puede ayudar a estructurarlos, pero no sustituye una evaluación jurídica ni una evaluación oficial de conformidad exigida por la legislación aplicable.

La confianza también genera negocio.

Demostrar cómo se gobierna la IA transmite confianza a clientes, partners, equipos, IT, jurídico, compras, inversores y administraciones. Reduce riesgo, mejora trazabilidad y permite abordar proyectos más sensibles.

Aplicación real

EIA es para quien utiliza, construye o conecta IA.

Desde herramientas internas hasta plataformas agentic: importa el sistema, la información y las consecuencias incluidas en el alcance.

Empresas que utilizan IA

Aunque no desarrollen modelos propios.

Aplicaciones y agentes

Software, SaaS, asistentes y sistemas capaces de ejecutar acciones.

Información sensible

Documentación, clientes, contratos y operaciones.

IA interna

Procesos, automatización y productividad en varios departamentos.

Proveedores tecnológicos

Controles demostrables ante sus propios clientes.

Organizaciones que se preparan

Antes de desplegar sistemas de mayor impacto.

Tenemos un chatbot interno conectado a documentación.
Utilizamos IA con datos de clientes.
Estamos creando agentes que ejecutan acciones.
Cada departamento utiliza herramientas de IA diferentes.
Queremos implantar IA y necesitamos políticas claras.
Nuestros clientes preguntan cómo protegemos la IA.

Auditoría especializada

La IA introduce preguntas nuevas.

Una auditoría convencional revisa usuarios, servidores, redes y permisos. EIA añade el contexto del modelo, RAG, prompt injection, contenido externo, herramientas, confirmaciones, separación entre usuarios, revocación y comportamiento anómalo.

La IA cambia la superficie de ataque. La evaluación debe cambiar con ella.

Camino hasta el sello

La confianza necesita evidencia.

Cada etapa conserva una función distinta: describir, probar, revisar, corregir y decidir.

  1. 1Organización
  2. 2Evaluación
  3. 3Evidencias
  4. 4Auditoría
  5. 5Corrección
  6. 6Verificación
  7. 7EIA Certified

Seguridad en IA

Servicio técnico y consultivo para analizar, diseñar, proteger, corregir y endurecer sistemas.

Conocer Seguridad en IA

Certificación EIA

Proceso formal para evaluar, recopilar evidencias, auditar, verificar y, solo si procede, certificar.

¿Necesita preparar su arquitectura antes de certificarse?

No espere a que la IA sea crítica para empezar a controlarla.

Es más sencillo establecer políticas, límites, responsabilidades y trazabilidad mientras los sistemas crecen que introducirlos después entre integraciones, agentes y procesos autónomos. La madurez también consiste en saber exactamente dónde están los límites.

Quiero preparar mi organización

Preguntas frecuentes

Lo esencial antes de iniciar una evaluación EIA.

¿Qué es la certificación Mikodawa EIA?

Es un estándar privado de Mikodawa para evaluar controles de seguridad, gobernanza y gestión de riesgos alrededor del uso de inteligencia artificial.

¿Quién puede solicitarla?

Organizaciones que utilicen, desarrollen o integren inteligencia artificial, con un alcance concreto acordado para la evaluación.

¿Completar el cuestionario garantiza obtener el certificado?

No. Las respuestas y las evidencias deben ser revisadas y validadas por un auditor especialista de Mikodawa.

¿Qué ocurre si no cumplimos todos los requisitos?

Se identifican las desviaciones y las áreas que deben reforzarse antes de solicitar una nueva verificación.

¿Mikodawa puede ayudarnos a corregirlas?

Sí. Pueden contratarse servicios de Seguridad en IA o desarrollo cuando corresponda, sin que eso garantice automáticamente la certificación.

¿EIA certifica toda la empresa?

Depende del alcance definido. El certificado identifica con claridad qué organización, departamento, plataforma, aplicación, sistema o procesos han sido evaluados.

¿EIA sustituye una ISO?

No. EIA es un estándar privado e independiente de Mikodawa.

¿EIA significa que cumplimos automáticamente el AI Act?

No. Puede ayudar a estructurar controles relevantes, pero no sustituye el análisis jurídico ni los procedimientos oficiales de conformidad que puedan corresponder.

¿La certificación tiene vigencia?

Sí. Cada certificado tendrá una vigencia y una versión del estándar asociadas según la política EIA vigente.

¿Qué ocurre si nuestros sistemas cambian?

Los cambios relevantes pueden requerir una revisión o una nueva evaluación, en función de su impacto, el alcance y la política EIA.

¿Quién toma la decisión?

Un auditor autorizado por Mikodawa, basándose en la evaluación, las evidencias y los criterios EIA aplicables al alcance definido.

La IA va a formar parte de su empresa. Hagamos que la confianza forme parte de ella desde el principio.

Inicie la evaluación EIA y descubra qué controles existen hoy, qué debe reforzar y qué necesita demostrar para alcanzar la certificación.