Visibilidad
Sepa dónde se utiliza la IA
Las organizaciones necesitan tener visibilidad de los sistemas de IA implementados en toda la empresa, incluidas las aplicaciones, los modelos, los agentes y los servicios de IA de terceros.
TRAIGA • Gobernanza de la IA • Seguridad de la IA • Cumplimiento
La Ley de Gobernanza Responsable de la Inteligencia Artificial de Texas establece nuevos requisitos y restricciones para las organizaciones que desarrollan o implementan sistemas de IA en Texas.
BigID ayuda a las organizaciones a descubrir sistemas de IA, identificar el uso de datos confidenciales, comprender el acceso y el origen de los datos, evaluar el riesgo de la IA, aplicar políticas de gobernanza y generar las pruebas necesarias para respaldar el cumplimiento responsable de la normativa sobre IA.
Identificar modelos de IA, aplicaciones, agentes, conjuntos de datos, flujos de trabajo e IA en la sombra en toda la empresa.
Vincule los sistemas de IA con las políticas, los riesgos, la propiedad, el uso de datos, el acceso y los requisitos de cumplimiento.
Mantener registros fidedignos del inventario de IA, la gobernanza, las evaluaciones de riesgos, los controles y las actividades de remediación.
TRAIGA de un vistazo
La Ley de Gobernanza Responsable de la Inteligencia Artificial de Texas, conocida comúnmente como TRAIGA, es una ley de Texas que regula el desarrollo y la implementación de ciertos sistemas de inteligencia artificial. Entró en vigor el 1 de enero de 2026 y establece requisitos de divulgación para ciertos usos de la IA, prohíbe prácticas específicas de IA perjudiciales o ilegales, otorga al Fiscal General de Texas autoridad para hacerla cumplir y crea un entorno de pruebas regulatorio estatal para la IA y un consejo de gobernanza.
Requisitos de TRAIGA
La ley TRAIGA regula el desarrollo y la implementación de la inteligencia artificial en Texas. Esta ley incluye obligaciones de divulgación para usos específicos de la IA y prohíbe ciertas aplicaciones dañinas, discriminatorias, biométricas, de puntuación social e ilegales de la IA.
Visibilidad
Las organizaciones necesitan tener visibilidad de los sistemas de IA implementados en toda la empresa, incluidas las aplicaciones, los modelos, los agentes y los servicios de IA de terceros.
Transparencia
Determinadas organizaciones deben notificar cuando las personas interactúan con la IA o cuando se utilizan sistemas de IA protegidos en contextos regulados.
Riesgo
La TRAIGA prohíbe varias categorías de prácticas dañinas de IA, incluidos ciertos usos discriminatorios, manipuladores, biométricos, de puntuación social e ilícitos.
Gobernanza
Los programas de gobernanza deben mantener pruebas que demuestren cómo se inventaría, evalúa, gobierna, supervisa y corrige la IA a lo largo del tiempo.
BigID para TRAIGA
El cumplimiento normativo comienza por comprender qué tipo de IA existe, qué datos utiliza, quién y qué puede acceder a ella, cómo se evalúa el riesgo y si los controles de gobernanza funcionan realmente.
Identificar modelos, aplicaciones de IA, agentes, conjuntos de datos, flujos de trabajo e IA en la sombra en entornos empresariales.
Conecte los sistemas de IA con datos sensibles, regulados, biométricos, confidenciales y críticos para el negocio.
Comprender los usuarios, las identidades de las máquinas, las aplicaciones, las cuentas de servicio y los agentes de IA conectados a datos confidenciales.
Evalúe el riesgo de la IA utilizando la sensibilidad de los datos, el acceso, el origen, la actividad, las políticas, la propiedad y el contexto empresarial.
Mantener los controles de gobernanza, los registros de riesgos, la propiedad, las evaluaciones y las pruebas defendibles.
Corregir el acceso excesivo, el uso riesgoso de datos, las violaciones de políticas y otras condiciones que generan riesgos para la IA.
La brecha de visibilidad del cumplimiento
Las organizaciones pueden tener políticas sólidas en materia de IA y aun así carecer de visibilidad sobre los sistemas de IA que operan en toda la empresa, los datos a los que pueden acceder esos sistemas o dónde existe un riesgo real.
Qué políticas describen
Lo que BigID ayuda a revelar
El cumplimiento normativo es más sólido cuando las políticas están vinculadas a los datos, las identidades, los sistemas y la actividad que pretenden regular.
Capacidades de BigID
BigID conecta los sistemas de IA con datos, identidad, acceso, linaje, actividad, propiedad, políticas y riesgos, de modo que las organizaciones puedan pasar de los requisitos normativos a los controles operativos.
Realizar un inventario de los sistemas, modelos, agentes, aplicaciones, conjuntos de datos y flujos de trabajo de IA aprobados y en fase de prueba en toda la empresa.
Explora la seguridad y la gobernanza de la IA →Identificar los datos regulados, confidenciales, biométricos, personales y sensibles para el negocio que utilizan los sistemas de IA o a los que estos tienen acceso.
Explorar el descubrimiento y la clasificación →Comprenda de dónde provienen los datos de IA, cómo se mueven, dónde se transforman y qué sistemas de IA dependen de ellos.
Explorar el linaje de los datos →Descubre a qué identidades de IA, agentes, aplicaciones, cuentas de servicio y usuarios pueden acceder, y dónde los permisos excesivos generan riesgos.
Explorar la gobernanza del acceso a la IA →Evaluar los sistemas de IA utilizando la sensibilidad de los datos, las políticas, el acceso, la actividad, la propiedad, el linaje y el contexto empresarial.
Explorar la gestión de riesgos de la IA →Poner en práctica las políticas, asignar responsabilidades, documentar las evaluaciones, mantener la evidencia de gobernanza y supervisar el cumplimiento a lo largo del tiempo.
Explorar la gobernanza de la IA →Preguntas frecuentes
Comprenda qué significa TRAIGA para las organizaciones que utilizan inteligencia artificial en Texas y cómo la gobernanza de la IA basada en datos puede respaldar el cumplimiento normativo.
TRAIGA es la Ley de Gobernanza Responsable de la Inteligencia Artificial de Texas. Establece un marco regulatorio para el desarrollo y la implementación de ciertos sistemas de IA en Texas, incluyendo obligaciones de divulgación, usos prohibidos de la IA, mecanismos de aplicación, un entorno de pruebas regulatorio y estructuras estatales de gobernanza de la IA.
La TRAIGA entró en vigor el 1 de enero de 2026.
La ley TRAIGA se aplica a determinadas personas y organizaciones que desarrollan o implementan sistemas de inteligencia artificial en Texas. Los requisitos específicos varían según el caso de uso, e incluyen obligaciones de divulgación adicionales en determinados contextos gubernamentales y sanitarios.
La TRAIGA prohíbe determinados usos nocivos o ilícitos de la IA, incluidos ciertos usos que implican discriminación, manipulación, identificadores biométricos, derechos constitucionales, puntuación social y otras conductas prohibidas definidas por la ley.
BigID puede ayudar a las organizaciones a descubrir sistemas de IA, clasificar datos confidenciales, mapear el linaje de datos de IA, comprender identidades y accesos, evaluar el riesgo de la IA, poner en práctica políticas de gobernanza, supervisar la exposición relacionada con la IA y mantener pruebas que respalden el cumplimiento normativo y la preparación para auditorías.
Las organizaciones no pueden gestionar sistemas de IA cuya existencia desconocen. Mantener la visibilidad sobre la IA aprobada, la IA no autorizada, los modelos, los agentes, las aplicaciones, los conjuntos de datos y los servicios conectados sienta las bases para evaluar si existen usos permitidos o prohibidos.
No. Una gobernanza eficaz de la IA también requiere comprender los datos, las identidades, los permisos, las aplicaciones, los flujos de trabajo y los procesos de negocio relacionados con la IA. Este contexto ayuda a las organizaciones a evaluar cómo se utiliza realmente la IA y dónde pueden surgir riesgos regulatorios o de seguridad.
Cumplimiento de TRAIGA
BigID ayuda a las organizaciones a conectar los sistemas de IA con los datos confidenciales, las identidades, el acceso, el linaje, la actividad, la propiedad, las políticas y los riesgos que los respaldan, proporcionando a los equipos el contexto necesario para poner en práctica una gobernanza responsable de la IA y respaldar el cumplimiento de la TRAIGA.