Ir al contenido
DM11AI TRUST & IT RISK PROTECTION
ProductosCasosQuiénes somosContacto
PTEN
Habla con un especialista
Carregando
DM11AI TRUST & IT RISK PROTECTION

ouvir. entender. resolver.

Confianza para crecer en la era de la IA. Gobernanza de IA, IT GRC, ciberseguridad y continuidad de negocio para empresas que no pueden detenerse.

Soluciones

  • AI Trust
  • Gobernanza, Riesgos y Cumplimiento
  • Ciberseguridad
  • Security Office
  • Continuidad de Negocio

Productos

  • oitenta20®
  • Jigphish®
  • Ethical Hacker as a Service
  • DPO Backoffice®
  • Todos los productos

Empresa

  • Quiénes somos
  • Casos de éxito
  • Preguntas frecuentes
  • Contacto

Contacto

  • contato@dm11.com.br
  • +55 (11) 4837-5758
  • Av. Eng. Luís Carlos Berrini, 1140 – 7º andar, Brooklin, São Paulo/SP – CEP 04571-000

Comparativas

  • ISO 42001 vs EU AI Act
  • GDPR vs LGPD
  • TISAX vs ISO 27001
  • SOC 2 vs ISO 27001
  • ISO 27001 vs NIST CSF
  • ISO 42001 vs NIST AI RMF
  • PCN vs PRD
  • Pentest vs Análisis de Vulnerabilidades
  • CIS Controls vs ISO 27001
  • CSA STAR vs ISO 27001
  • SOC 2 Tipo 1 vs Tipo 2
  • NIS2 vs ISO 27001
  • ISO 27701 vs LGPD

DM11 © 2026 · Todos los derechos reservados.

  • Política de Privacidad
  • Cookies
  • Términos de uso
  • Ética y conducta
  • Anticorrupción

Gobernanza de IA

ISO 42001 vs EU AI Act

No son competidores, y no tienes que elegir entre una y otro. La ISO/IEC 42001 es una norma internacional que organiza cómo tu empresa crea y usa inteligencia artificial con responsabilidad, y puedes obtener un certificado a partir de ella. El EU AI Act es una ley de la Unión Europea: se aplica a quien ofrece IA en Europa, incluso con la empresa en Brasil, y contempla multas. Implementar la ISO 42001 es la forma más rápida de adelantarte a lo que exige la ley europea.

Ver preparación en AI TrustIr a la comparación

En resumen

  • La ISO 42001 es una norma: la sigues porque quieres, y obtienes un certificado. El EU AI Act es ley: la cumples porque es obligatorio, bajo riesgo de multa.
  • El EU AI Act alcanza a tu empresa en Brasil si ofreces o usas IA en Europa. Aplica por el lugar donde se usa la IA, no por la sede de la empresa.
  • Tener la ISO 42001 no te hace cumplir la ley europea por sí sola, pero arma casi toda la organización, el control de riesgo y la documentación que ella exige.
  • En la práctica, el mejor camino junta las dos: usas la ISO 42001 como base y conectas cada punto de ella con lo que pide el AI Act.

Lado a lado

Qué separa una norma de una ley

Qué compararISO/IEC 42001EU AI Act
Qué esUna norma internacional para gestionar inteligencia artificial. La sigues por decisión propia.El Reglamento (UE) 2024/1689, una ley que aplica directamente en Europa. Obligatoria.
Qué organizaCómo la empresa cuida la IA de principio a fin: reglas, responsables, análisis de riesgo e impacto, controles y mejora continua.Poner y usar IA en el mercado europeo, con reglas que cambian según el riesgo de cada sistema.
Cómo funcionaUn ciclo de planificar, hacer, verificar y ajustar, con cerca de 38 controles de referencia.Organizada por nivel de riesgo: usos prohibidos, de alto riesgo, de riesgo limitado (solo requiere avisar) y de riesgo bajo.
Para quién aplicaCualquier empresa que cree, provea o use IA y quiera demostrar que lo hace con cuidado.Quien provee o usa IA que llega al mercado o a los usuarios de Europa, esté la empresa donde esté.
¿Tiene certificado?Sí. Una entidad acreditada emite el certificado, como ocurre con la ISO 27001.No. Es cumplimiento de la ley. Los sistemas de alto riesgo pasan por una evaluación y reciben el marcado CE.
¿Tiene plazo?No. Te adhieres cuando quieras, en tu propio tiempo.Entra en vigor por etapas: usos prohibidos desde feb/2025, modelos de uso general en ago/2025, y la mayor parte de las reglas de alto riesgo en ago/2026.
Cuál es la sanciónNinguna multa. Lo que arriesgas es no obtener el certificado o perderlo.Hasta 35 millones de euros o el 7% de la facturación global, lo que sea mayor, para los usos prohibidos.
Cómo se demuestraUn certificado ISO 42001 válido, con auditorías de seguimiento.Documentación técnica, evaluación del sistema y registro en una base de datos de la Unión Europea, en el caso de los sistemas de alto riesgo.

La ISO 42001 fue la primera norma internacional para gestionar IA, de 2023. El EU AI Act es la primera ley amplia de IA del mundo.

La norma que otorga un certificado

ISO/IEC 42001

Hace por la inteligencia artificial lo que la ISO 27001 hace por la seguridad de la información: crea una forma organizada de gestionar el tema. Defines las reglas de uso de la IA, distribuyes responsabilidades, evalúas los riesgos y los impactos, pones controles en marcha y mejoras con el tiempo. Al final, obtienes un certificado que muestra a clientes, inversionistas y reguladores que tu empresa se toma el tema en serio.

  • Te adhieres por decisión propia y una entidad acreditada emite el certificado
  • Cubre la IA de principio a fin, dentro de la empresa
  • Cerca de 38 controles de referencia, en un ciclo de mejora continua
  • Sirve de base para demostrar cuidado frente al AI Act
La ley

EU AI Act

Clasifica cada sistema de IA por riesgo y exige más a quien ofrece más riesgo. Algunos usos están prohibidos. Los de alto riesgo necesitan control de riesgo, datos de calidad, documentación, supervisión humana en las decisiones y una evaluación antes de llegar al mercado. Aplica a quien ofrece IA en Europa, así que una empresa brasileña que vende software con IA hacia allá ya está sujeta a la ley.

  • Obligatoria y vigente directamente en Europa
  • Alcanza a proveedores fuera del continente
  • Multa de hasta 35 millones de euros o el 7% de la facturación global
  • Las reglas de alto riesgo empiezan a aplicar en agosto de 2026

Cómo se complementan

La ISO 42001 pone en práctica lo que exige el AI Act

La ley dice qué necesitas garantizar: control de riesgo, cuidado con los datos, documentación y supervisión humana en las decisiones. La norma dice cómo montar todo eso y mantenerlo funcionando. Implementar la ISO 42001 no te hace cumplir la ley europea de forma automática (solo normas europeas específicas dan esa garantía), pero entrega casi toda la estructura que ella pide, con prueba de que existe. Es el atajo más seguro para quien no quiere empezar desde cero.

  • Las reglas y los responsables de la ISO 42001 atienden a la gobernanza que pide el AI Act
  • El análisis de riesgo e impacto de la norma alimenta el control de riesgo de la ley
  • La documentación y la rutina de mejora sostienen los informes técnicos exigidos

Cuál es tu caso

Por dónde empezar

Vendes o usas IA en Europa

Empieza por el EU AI Act

Es obligatorio. El primer paso es ver el riesgo de cada uno de tus sistemas: saber si alguno está prohibido, es de alto riesgo o solo necesita avisar al usuario ya define todo lo demás.

Quieres demostrar que usas IA con responsabilidad

Ve por la ISO 42001

Es la prueba que clientes grandes e inversionistas reconocen, incluso fuera de Europa. Y te deja listo para cualquier norma de IA que llegue, incluida en Brasil.

Quieres resolver las dos cosas a la vez

ISO 42001 conectada al AI Act

El camino más eficiente. Montas la base con la norma y conectas cada control con lo que pide la ley, con un solo esfuerzo de documentación y prueba.

Números que importan

€ 35 M / 7 %

tope de la multa del EU AI Act (el mayor de los dos)

ago/2026

cuándo empiezan a aplicar las reglas de alto riesgo

2023

año de la ISO/IEC 42001, la 1.ª norma para gestionar IA

Cómo lo resuelve DM11

Preparación para ISO 42001 y adecuación al EU AI Act, con DM11

Montamos la gobernanza de IA con la ISO 42001, clasificamos tus sistemas según el AI Act y juntamos las dos cosas en un solo programa, con toda la documentación y la evidencia que sostienen el certificado y responden a la ley.

  • Un solo proyecto resuelve los dos frentes: no pagas ni trabajas el doble
  • Descubres a tiempo si alguno de tus sistemas es de alto riesgo, antes de que se convierta en multa
  • Nosotros nos encargamos de la documentación y las evidencias; tu equipo sigue con el día a día
  • Llegas a la auditoría ya sabiendo que vas a pasar, sin sustos de última hora
Conocer AI Trust

Preguntas frecuentes

Lo que preguntan antes de decidir

Respuestas basadas en el texto del Reglamento (UE) 2024/1689 y en la ISO/IEC 42001:2023.

No de forma automática. La garantía de que cumples el AI Act viene de normas europeas específicas, y la ISO 42001 no es una de ellas. Aun así, entrega casi todo lo que pide la ley: organización, control de riesgo, documentación y mejora continua, con prueba de que funciona. Por eso es el camino más rápido para adecuarte, y la base que usa casi todo programa serio.

¿Más dudas? Habla con DM11

Empieza por el riesgo de tus sistemas y por la distancia hasta la ISO 42001

Una conversación breve muestra si alguno de tus sistemas es de alto riesgo y el tamaño del camino hacia la gobernanza. Sin compromiso.

Habla con un especialistaConocer AI Trust