Inventario y clasificación
Mapa de sistemas de IA, clasificación preliminar de riesgo, matriz de roles (proveedor, implementador, usuario, integrador), datos tratados, finalidades, afectados, dependencias de terceros y primeras brechas regulatorias.
CIBERPRO IAudit
IAudit audita sistemas de inteligencia artificial, documenta riesgos, prepara conformidad con el EU AI Act, analiza daños por decisiones automatizadas y revisa agentes IA que interactúan con correo, documentos, CRM, soporte, navegación web o herramientas internas. Su valor diferencial es unir conocimiento técnico profundo de IA, metodología forense sobre evidencia digital y cumplimiento normativo con base verificable.
CIBERPRO IAudit no se limita a decir si una IA cumple o no cumple. Determina si su funcionamiento puede explicarse, documentarse, auditarse y defenderse cuando sea cuestionado ante una inspección, una reclamación o un tribunal. Ocupamos un espacio distinto al de la consultoría tradicional de compliance o ética de IA: el de la IA defendible, trazable y peritable.
IA defendible. IA documentada. IA trazable. IA peritable. IA apta para auditoría, inspección, reclamación o juicio.
Desde el inventario de sistemas hasta el peritaje algorítmico en sede judicial, ocho líneas que cubren todo el ciclo de gobernanza, cumplimiento y defensa de la inteligencia artificial.
Mapa de sistemas de IA, clasificación preliminar de riesgo, matriz de roles (proveedor, implementador, usuario, integrador), datos tratados, finalidades, afectados, dependencias de terceros y primeras brechas regulatorias.
Evaluación de prohibiciones, alto riesgo, transparencia, documentación técnica (art. 11 y Anexo IV), supervisión humana, gestión de riesgos, logs, calidad de datos, ciberseguridad, instrucciones de uso, mantenimiento y gobernanza. Preparación de cumplimiento, no certificación oficial.
Revisión de etiquetado, trazabilidad de contenido sintético, avisos al usuario, metadatos, watermarking, evidencias de generación, registro de prompts, cadena editorial y conservación probatoria. Alineado con las obligaciones de transparencia aplicables desde agosto de 2026.
Evaluación documentada de riesgos discriminatorios, variables sensibles directas e indirectas, proxies, representatividad de datos, métricas de error diferenciadas, impacto por colectivos y explicabilidad local/global cuando es viable, con sus límites declarados.
Política interna de IA, comité de IA, matriz de responsabilidades, circuito de aprobación de casos de uso, registro de sistemas, gestión de proveedores, evaluación de impacto, revisión humana, formación, gestión de incidentes y evidencias de auditoría. Servicio recurrente.
El servicio más diferencial. Determina qué sistema intervino, qué datos recibió, qué salida produjo, qué intervención humana existió, qué trazas hay, qué documentación falta y si la decisión puede reproducirse o impugnarse en procedimientos laborales, administrativos, mercantiles, civiles y contencioso-administrativos.
Los agentes IA ejecutan acciones: llaman herramientas, consultan bases de datos, envían correos, modifican expedientes. Revisamos límites operativos, permisos, segregación de funciones, registro de acciones, reversibilidad, supervisión humana, control de alucinaciones operativas, prompt injection, exfiltración y abuso de herramientas.
Revisión de contrato, DPA, transferencia internacional, tratamiento de datos, retención, entrenamiento con datos del cliente, logs, seguridad, ubicación, documentación del modelo, obligaciones del proveedor, subprocesadores, SLA, incidentes y exportación de evidencias.
Seis formatos de contratación, desde el diagnóstico inicial hasta el peritaje algorítmico, la gobernanza recurrente y el modelo white label para partners.
Diagnóstico inicial
Visión clara, ordenada y documentada de su exposición real a la IA.
Desde 890 €según nº de sistemas y áreas
Adecuación técnico-jurídica
El paquete central: del diagnóstico a una adecuación documental completa.
Desde 2.990 €según complejidad y profundidad
Sistemas sensibles
Auditoría reforzada para sistemas de alto impacto sobre derechos y personas.
Precio a consultarsegún criticidad y sector
Peritaje algorítmico
Análisis probatorio de decisiones algorítmicas en litigio o controversia.
Precio a consultardictamen, informe o ratificación
Gobernanza recurrente
Una estructura permanente de control y trazabilidad sobre sus sistemas de IA.
Precio a consultarsegún periodicidad y alcance
White label
Capacidad técnica en IA para partners, bajo su propia marca.
Precio a consultarsegún volumen y modalidad
Los importes indicados son orientativos y pueden variar según número de sistemas, complejidad técnica, documentación disponible, volumen de evidencias, urgencia y necesidad de intervención pericial.
Sectores donde las decisiones automatizadas tienen efectos jurídicos, económicos o sobre derechos, y donde la trazabilidad y la defensa probatoria son críticas.
Decisiones automatizadas, contratación pública, servicios al ciudadano, ayudas, priorización de expedientes, transparencia, responsabilidad patrimonial y control contencioso-administrativo.
Selección, scoring de candidatos, productividad, despidos, vigilancia, evaluación de desempeño y riesgo laboral o discriminatorio.
Triaje, apoyo diagnóstico, priorización, gestión de pacientes y sensibilidad extrema de los datos tratados.
Scoring, fraude, admisión, pricing, reclamaciones y explicabilidad de las decisiones automatizadas.
Deepfakes, contenido sintético, etiquetado, reputación, manipulación, trazabilidad editorial y transparencia.
Contrapericiales, informes técnicos y soporte en litigios donde una decisión algorítmica sea discutida o deba impugnarse.
El momento de documentar, trazar y auditar un sistema de IA es antes de la inspección, la reclamación o el litigio, no durante. Una primera revisión delimita su exposición real y prioriza lo urgente.


CIBERPRO IAUDIT · GOBERNANZA DE IA
CIBERPRO IAudit es la división especializada en auditoría, gobernanza y peritaje de sistemas de inteligencia artificial. Ayudamos a organizaciones públicas y privadas a evaluar riesgos algorítmicos, documentar sistemas de IA, revisar sesgos, trazabilidad, transparencia, supervisión humana y adecuación regulatoria conforme al nuevo marco europeo de inteligencia artificial. Nuestro objetivo es que la IA deje de ser una caja negra operativa y se convierta en una tecnología explicable, auditable y jurídicamente defendible, tanto en entornos corporativos como en procedimientos administrativos, laborales, mercantiles o judiciales.