En materia de inteligencia artificial NOFRAUD es catalogada como una empresa que entrena, produce y despliega sistemas de IA para la detección, prevención y pronóstico de actos deshonestos al interior de las organizaciones.
The Fraud Explorer y FraudGPT han sido certificados bajo la norma ISO 42001 como sistemas de Inteligencia Artificial confiables desde el punto de vista regulatorio y ético
Las personas desconfían de las empresas que desarrollan inteligencia artificial básicamente porque creen que irrespetan la privacidad, el tratamiento de datos personales, que infrinjen leyes y además piensan que las IA están llenas de sesgos injustos. Creen que una IA roba conocimiento indiscriminadamente y luego la empresa obtiene un beneficio particular sacando provecho de forma anti ética.
Es aquí donde tiene relevancia ISO 42001: los que deciden certificar su IA es porque están dispuestos a demostrar que son absolutamente correctos en todo el ciclo de vida de la gestión de modelos de IA, desde que se entrenan hasta que se despliegan.
Certificadora de élite
Para validar un hito de esta magnitud en Inteligencia Artificial, no podíamos conformarnos con una auditoría corporativa genérica. Por ello, decidimos certificar nuestro Sistema de Gestión de IA (AIMS) con Prescient Security, una firma estadounidense de élite especializada en ciberseguridad y tecnologías de nube nativas, acreditada a nivel global por la ANAB (ANSI National Accreditation Board de EE. UU.).
Esto significa que nuestros algoritmos, políticas de privacidad y modelos de Machine Learning no pasaron por un simple checklist de papel sino que fueron evaluados rigurosamente por ingenieros expertos en seguridad de código e infraestructura avanzada.
Contar con el respaldo de una entidad de la reputación técnica de Prescient Security nos otorga una ventaja competitiva inmediata frente a competidores auditados por firmas tradicionales o multisectoriales. Para nuestros clientes y socios estratégicos en América Latina (especialmente en sectores hiperregulados como Fintech, Banca y Grandes Corporativos) este sello garantiza que operamos bajo los estándares más estrictos y actualizados del ecosistema tecnológico global.
Al elegirnos, las empresas no solo adquieren una solución innovadora, sino la tranquilidad regulatoria de que su infraestructura de IA cumple proactivamente con los requisitos éticos y de seguridad más exigentes del mundo.
Alcance de la ISO 42001
La norma ISO 42001, llamada “Sistema de Gestión de Inteligencia Artificial” tiene como objetivo asegurar el complimiento de las buenas prácticas en la gestión de procesos donde se involucre una inteligencia artificial, abarcando lo siguiente:
- Gestión de riesgos: se obliga a la empresa a identificar los riesgos alrededor de sus sistemas de inteligencia artificial y a plantear una correcta evaluación de los mismos para mitigarlos, transferirlos, evitarlos o asumirlos.
- Análisis de impacto: se obliga a la empresa a llevar a cabo un análisis de cuán negativo podría ser la implementación de su sistema de inteligencia artificial para la sociedad, los individuos, la economía y las regiones, al mismo tiempo que debe plantear cómo solucionaría los efectos adversos que pudieran presentarse.
- Gestión de los datos: las empresa deberá documentar todo el ciclo de vida de los datos que usa para entrenar o para operar la inteligencia artificial. Deberá demostrar que ha adquirido los datos de manera legal, con autorización expresa y sin violar derechos de copyright o el derecho a la privacidad e intimidad.
- Gestión de proveedores: en caso de que la empresa use proveedores externos, deberá demostrar que ha hecho una debida diligencia de los mismos y tiene plenamente identificados los responsables a la hora de dirimir un conflicto con el sistema de IA.
- Validación de métricas: la empresa está obligada a mantener un monitoreo constante sobre sus métricas de rendimiento con el fin de evitar desviaciones, malas predicciones o imprecisiones que afecten las respuestas que entrega el sistema de inteligencia artificial. Para el caso de empresas que desarrollen su propia IA, se crea un compromiso de benchmarking contínuo con el fin de defender su posicionamiento ante sistemas generalistas.
- Gestión de cambios: cada mejora o corrección al sistema de inteligencia artificial deberá estar no solo documentado sino revisado y autorizado por varias personas con el fin de evitar que una sola persona pueda acomodar aa su antojo el funcionamiento del sistema.
- Gestión de preocupaciones: la empresa se obliga a tener un mecanismo anónimo de reporte de preocupaciones para que tanto empledaos, como clientes y proveedores puedan expresar dudas sobre la ética de la inteligencia artificial.
- Desarrollo seguro: detras de la creación de un LLM existe software y no solo para su creación sino para su puesta en marcha (despliegue). El objetivo de este proceso es asegurar que se tiene un mecanismo que demuestre un interés por la seguridad al momento de codificar y programar sistemas de IA.
- Auditoría interna: se le obliga a la empresa a contar con auditores internos especializados en inteligencia artificial que puedan hacerle seguimiento a todo el ciclo de vida de los sistemas de IA que se creen en la organización.
- Seguridad de la información: detrás del entrenamiento de una IA hay datos. Es de suma importancia proteger estos datos no solo porque son el insumo principal y mas valioso de un sistema de IA, sino también porque pueden contener informaicón confidencial.
- Cumplimiento y legal: se obliga a la empresa a identificar leyes y normas propias de cada país donde se quiera implementar la IA y a desarrollar mecanimos de cumplimiento a cada una de ellas.
La ISO 42001, para NOFRAUD, abarca The Fraud Explorer y FraudGPT, incluyendo adicionalmente los procesos Financieros, de Recursos Humanos, Tecnología, Comercial y prestación del servicio.
Cumplimiento normativo
Una de las principales preocupaciones en la sociedad y en los gobiernos es el uso de la inteligencia artificial que pueda poner en riesgo o atacar los derechos fundamentales del ser humano. El propósito que tiene la ISO 42001 es servir como marco de referencia de buenas prácticas para asegurar que los sistemas de IA certificados bajo esta norma son éticos.
Lograr al certificación implicó para NOFRAUD estar en cumplimiento con las leyes y regulaciones de más de 14 países y a tener un plan para estar actualizados a los cambios normativos que surjan producto de la evolución de leyes y sentencias. Por el momento estamos en cumplimiento del siguiente marco regulatorio:
- Perú: ley Nº 31814 (Ley que promueve el uso de la Inteligencia Artificial para el desarrollo económico y social) y el Decreto Supremo Nº 115-2025-PCM (su Reglamento oficial). Obligatorio para el sector público y de alta influencia para el privado. Clasifica los sistemas de IA según su nivel de riesgo y exige principios estrictos de gobernanza, supervisión humana, transparencia y auditoría técnica. El reglamento peruano adopta directamente los estándares internacionales ISO/IEC para la evaluación de la seguridad algorítmica. Al estar certificados, cumplimos de manera nativa con las exigencias del marco de confianza digital de Perú.
- Colombia: proyecto de Ley 043 (Regulación de la Inteligencia Artificial). Liderado de forma conjunta por el Ministerio de Ciencias y el MinTIC, cuenta con un mensaje de urgencia del Gobierno nacional. Busca crear un ecosistema ético enfocado en la reconversión laboral, la protección del talento local y el establecimiento de centros de excelencia técnica supervisados. La iniciativa colombiana impulsa el desarrollo de capacidades y la transparencia empresarial. Al certificar nuestro Sistema de Gestión de IA, garantizamos a los clientes de este mercado una implementación trazable y socialmente responsable que se alinea con las futuras directrices de MinCiencias.
- Chile: proyecto de Ley Marco de Inteligencia Artificial (Boletín 15869-19). El proyecto de ley marco ha avanzado al Senado tras su aprobación en la Cámara de Diputados. Aunque originalmente se modeló bajo el esquema europeo de riesgos, el debate actual del Ejecutivo busca un enfoque ágil y competitivo (similar a modelos de Singapur o Japón) para incentivar la productividad sin frenar la innovación. La Agencia de Protección de Datos Personales (APDP) será la encargada de fiscalizar, aplicando fuertes multas a las infracciones. El protocolo chileno exigirá reportes obligatorios ante fallas y la identificación explícita del contenido sintético (IA generativa). Nuestra certificación nos provee la estructura exacta de trazabilidad y gestión ex-post que Chile está priorizando para las empresas competitivas.
- México: iniciativa de Ley General de Inteligencia Artificial y reformas vinculadas a la Ley Federal de Protección de Datos Personales (LFPDPPP). Enfocado en prevenir fraudes, extorsiones y daños reputacionales mediante el uso de tecnologías algorítmicas. El debate legislativo en el Senado empuja la creación de una Ley General transversal que regule la IA tanto en el ámbito público como en el privado para evitar que los estados federativos creen normativas locales fragmentadas. Dado que México cuenta con leyes de privacidad estrictas y multas activas por mal manejo de datos personales con IA, la ISO 42001 actúa como nuestro escudo de cumplimiento corporativo. Demuestra ante los corporativos mexicanos que controlamos activamente los riesgos de privacidad y sesgo desde la raíz.
De momento estos países, junto con Brasil, son líderes en América Latina en materia de regulación a la inteligencia artificial y nuestra empresa estaría en cumplimiento para poder desplegar el sistema de prevención, detección y pronóstico del fraude interno The Fraud Explorer y FraudGPT.
El enfoque basado en la innovación
Si bien la ISO 42001 puede ser usada para certificar un proceso que usa una IA generalista, la principal razón por la que se certifica una empresa hoy en día es por haber creado, modificado o entrenado una IA. La ISO 42001 exige ubicar a la empresa dentro de una de 4 categorías: implementador de IA, desarrollador de IA, operador de IA o proveedor de IA y claramente el proceso de certificación varía según la ubicación.
Es mucho más complicado certificar una empresa que desarrolla nueva IA a certificar una empresa que implementa o que solo opera sistemas de inteligencia artificial. Los requerimientos varían enormemente de acuerdo a la clasificación.
En NOFRAUD nos identificamos principalmente como desarrolladores de IA porque creamos FraudGPT, un LLM propietario dedicado exclusivamente a detectar actos deshonestos que ha demostrado a través de benchmarks y métricas serias que tiene mejores resultados que las IA’s generalistas mas potentes del mundo, como Claude Mythos Fable 5 y GPT 5.5. Es por esta razón, por haber entrenado una IA y haber creado un LLM propietario, que NOFRAUD ha decidido llevar a cabo un proceso de certificación de su innovación.
Referencias
(ISO 42001, 2023) Artificial Intelligence Management System
Acerca de NOFRAUD
NOFRAUD es la compañía que desarrolla el software antifraude The Fraud Explorer y apoya a personas y empresas a enfrentar y solucionar sus retos en materia de fraude interno, corrupción y abuso corporativo. NOFRAUD ha creado la base de datos conductual de actos deshonestos más grande del mundo en Español e Inglés, que sirve para que la inteligencia artificial encuentre patrones sospechosos de corrupción al interior de las organizaciones.
Mejoramos la capacidad de las organizaciones incrementando sus beneficios, arrebatándole a los perpetradores la posibilidad de afectar negativamente los ingresos a través del fraude, la corrupción, el abuso corporativo y la generación de ambientes tóxicos.
Contacte conmigo en » jrios@nofraud.la y Visítenos en » www.nofraud.la.







