You might be interested…

La gobernanza de inteligencia artificial es el conjunto de políticas, procesos y controles que aseguran que los sistemas de IA de una organización se usan de forma responsable, auditable y alineada a las regulaciones aplicables. Para empresas hondureñas, la gobernanza de IA no es opcional: la CNBS Resolution GRD 793/2022 ya impone obligaciones sobre los sistemas tecnológicos que soportan decisiones financieras, y el EU AI Act aplica extraterritorialmente a organizaciones hondureñas que procesan datos de ciudadanos europeos.

Guia practica para ejecutivos hondurenos sobre que es la gobernanza de IA, que obliga la regulacion CNBS, y como implementar un programa que funcione en la realidad del mercado local

Cada semana mas empresas hondurenas adoptan inteligencia artificial. Las cooperativas de ahorro y credito estan evaluando modelos de scoring automatico. Los bancos estan probando chatbots de atencion al cliente. Las maquilas del Valle de Sula estan instalando sistemas de vision artificial en sus lineas de produccion. Los distribuidores estan implementando pronostico de demanda basado en machine learning.

Casi ninguna de estas implementaciones viene acompanada de un framework de gobernanza.

La gobernanza de inteligencia artificial no es un concepto academico ni un requerimiento exclusivo de las grandes empresas tecnologicas de Silicon Valley. Es el conjunto de preguntas practicas que cualquier organizacion que usa IA debe poder responder: quien autorizo este sistema, que datos usa, quien es responsable cuando falla, como se detecta cuando da resultados incorrectos, y como se demuestra a reguladores y auditores que el sistema funciona de forma correcta y justa.

En Honduras, en 2025, estas preguntas son urgentes por razones concretas que afectan directamente a su organizacion.

Que es la Gobernanza de Inteligencia Artificial

La gobernanza de IA es el conjunto de politicas, procesos y controles que una organizacion establece para asegurar que sus sistemas de inteligencia artificial operan de forma responsable, auditable y alineada a sus obligaciones legales y eticas.

En terminos practicos, un framework de gobernanza de IA responde estas preguntas para cada sistema de IA que su organizacion usa o planea usar:

  • Aprobacion: quien autorizo el uso de este sistema de IA, sobre que base y con que criterios de evaluacion previos al deployment
  • Datos: que informacion usa el sistema, como se obtuvo, si es precisa y vigente, y si existe consentimiento o base legal para usarla en entrenamiento e inferencia
  • Responsabilidad: quien en la organizacion es responsable cuando el sistema produce un resultado incorrecto, discriminatorio o danino
  • Monitoreo: como se vigila el desempeno del sistema a lo largo del tiempo, como se detecta cuando los resultados se degradan o derivan
  • Correccion: que pasa cuando el sistema falla, cual es el proceso de escalacion, como se corrije y como se documenta el incidente
  • Cumplimiento: como se demuestra a reguladores, auditores y clientes que el sistema cumple con los marcos aplicables
AI governance Honduras what is it why companies need it 2025 GLADiiUM
AI governance framework Honduras practical guide executives GLADiiUM

Por Que Honduras Necesita Gobernanza de IA Ahora

La Regulacion CNBS ya Aplica a los Sistemas de IA

La Resolucion GRD No.793 del 16 de diciembre de 2022 de la Comision Nacional de Bancos y Seguros actualizo las Normas para la Gestion de las Tecnologias de la Informacion, Ciberseguridad y Continuidad del Negocio para todas las instituciones supervisadas en Honduras. Aunque la norma no menciona explicitamente la inteligencia artificial — fue emitida antes del boom de IA generativa — sus disposiciones aplican directamente a los sistemas de IA que las instituciones supervisadas estan adoptando:

  • La gestion de riesgos tecnologicos que exige la norma incluye el riesgo de que un modelo de IA produzca decisiones incorrectas o discriminatorias
  • El monitoreo continuo que requiere la norma aplica a los sistemas de IA que acceden a datos financieros sensibles
  • La gestion de incidentes que especifica la norma debe cubrir los fallos de sistemas de IA, incluyendo los casos en que un modelo produce resultados inesperados o daninos
  • Los requisitos de auditoria de la norma exigen que los auditores de la CNBS puedan revisar como funcionan los sistemas tecnologicos que toman o influyen decisiones — lo que es imposible sin documentacion de gobernanza de IA

El EU AI Act tiene Alcance Extraterritorial sobre Empresas Hondurenas

El Reglamento EU 2024/1689 (EU AI Act) entro en vigor en agosto de 2024 y aplica no solo a empresas europeas sino a cualquier organizacion cuyos sistemas de IA afectan a personas en la Union Europea. Esto incluye maquilas y empresas manufactureras hondurenas cuyos clientes internacionales europeos exigen cumplimiento a sus proveedores, empresas de BPO que procesan datos de ciudadanos europeos, y cualquier organizacion hondurena que use IA en servicios dirigidos a residentes de la UE.

La Responsabilidad Legal ya Existe

Una cooperativa hondurena que use un modelo de IA para tomar decisiones de credito sin documentar como funciona ese modelo no puede demostrar ante un juzgado que la decision no fue discriminatoria si un socio la demanda. Una empresa que implementa reconocimiento biometrico sin politicas de privacidad puede enfrentar litigios bajo el marco legal hondureno de proteccion de datos. La ausencia de gobernanza no elimina la responsabilidad — la hace indefendible.

Los 6 Componentes de un Framework de Gobernanza de IA para Honduras

1. Inventario de Sistemas de IA

El primer paso es saber exactamente que IA usa su organizacion. Muchas empresas hondurenas se sorprenden al realizar este inventario porque la IA esta embebida en herramientas que no perciben como IA: el modulo de prediccion de Microsoft 365, el scoring automatico de su plataforma de core banking, el sistema de deteccion de fraude de su pasarela de pagos. Un inventario completo es la base de cualquier programa de gobernanza.

2. Clasificacion de Riesgo

No todos los sistemas de IA tienen el mismo riesgo. Un modelo que recomienda productos en un sitio web tiene riesgo bajo. Un modelo que aprueba o rechaza creditos tiene riesgo alto porque afecta directamente la vida economica de personas. El EU AI Act clasifica los sistemas de IA en cuatro categorias de riesgo (prohibido, alto, limitado, minimo) y exige controles proporcionales al nivel de riesgo.

3. Politicas de Uso Aceptable

Una politica de uso aceptable de IA define que sistemas estan aprobados para uso, que datos pueden procesarse con cada sistema, que usos estan prohibidos, y que reglas aplican cuando los empleados usan herramientas de IA personales como ChatGPT para trabajo. En Honduras, donde muchos empleados ya usan IA generativa en sus tareas diarias sin guia de la empresa, esta politica es urgente.

4. Supervision Humana y Procedimientos de Override

Cada sistema de IA que influye en decisiones importantes debe tener un mecanismo claro de supervision humana: quien revisa las decisiones automatizadas de alto impacto, como se puede corregir una decision erronea del modelo, y en que circunstancias el sistema debe ser desactivado. Para instituciones financieras, la CNBS espera que las decisiones automatizadas de credito tengan un proceso de revision humana documentado.

5. Monitoreo y Deteccion de Deriva

Los modelos de IA se degradan con el tiempo porque el mundo cambia pero el modelo no. Un modelo entrenado con datos de mora crediticia de 2022 puede volverse impreciso cuando las condiciones economicas cambian en 2025. El monitoreo de desempeno del modelo — siguiendo metricas de precision, recall, sesgo demografico y distribucion de outputs — es la unica forma de detectar esta deriva antes de que cause dano.

6. Respuesta a Incidentes de IA

Cuando un sistema de IA falla — aprueba creditos fraudulentos, clasifica mal documentos, genera respuestas incorrectas a clientes — eso es un incidente tecnologico que debe documentarse, contenerse y reportarse segun las obligaciones aplicables. Para instituciones supervisadas por la CNBS, los fallos de sistemas de IA que afectan operaciones o clientes pueden requerir reporte a la Comision dentro de los plazos que establece la Resolucion 793/2022.

AI governance Honduras what is it why companies need it 2025 GLADiiUM
AI governance practical case cooperative bank Honduras CNBS audit GLADiiUM

Gobernanza de IA en la Practica: El Caso de una Cooperativa Hondurena

Imaginemos una cooperativa de ahorro y credito mediana en Honduras que quiere implementar un modelo de IA para automatizar las decisiones de prestamos de montos bajos (bajo L.50,000). Este es exactamente el tipo de caso de uso de alto ROI que tiene sentido para las cooperativas hondurenas. Tambien es exactamente el tipo de sistema que el EU AI Act clasifica como de alto riesgo — porque toma decisiones que afectan directamente el acceso de personas a recursos financieros.

Sin gobernanza, la cooperativa implementa el modelo, los tiempos de aprobacion mejoran, pero a los 6 meses un auditor de la CNBS pregunta: como funciona el modelo, que datos usa, como se verifica que no discrimina por zona geografica o genero, quien revisa las decisiones negativas, y donde esta el registro de los incidentes donde el modelo se equivoco. La cooperativa no tiene respuestas documentadas. El resultado es una observacion formal y un plan de mejora supervisado.

Con gobernanza desde el inicio, la cooperativa hace el mismo deployment con: documentacion del modelo (datos de entrenamiento, variables, metodologia de validacion), politica de supervision humana para decisiones negativas, prueba de paridad demografica entre zonas urbanas y rurales, registro de incidentes y mecanismo de apelacion para socios. El auditor de la CNBS encuentra un programa de gobernanza maduro. El resultado es una aprobacion del programa con recomendaciones menores.

La diferencia entre los dos escenarios no esta en la tecnologia — el modelo de IA es identico. Esta en la gobernanza.

Preguntas Frecuentes — Gobernanza de IA Honduras

Mi empresa es pequena. Necesito gobernanza de IA igual?

Si usa IA que toma o influye decisiones que afectan a terceros — clientes, empleados, proveedores — si. El tamano de la empresa no elimina la responsabilidad legal ni la obligacion regulatoria. La escala del programa de gobernanza si puede ajustarse al tamano: una empresa pequena no necesita un equipo dedicado de gobernanza de IA, pero si necesita politicas documentadas, un inventario de los sistemas que usa y procedimientos basicos de supervision humana. GLADiiUM tiene programas de gobernanza de IA escalados para empresas de todos los tamanos en Honduras.

Cuanto tiempo tarda implementar un programa basico de gobernanza de IA?

Un programa fundacional — inventario, clasificacion de riesgo, politica de uso aceptable y procedimientos de supervision — tipicamente toma entre 6 y 10 semanas para una organizacion mediana hondurena. El punto de partida es una evaluacion de madurez gratuita que GLADiiUM realiza en 1 a 2 semanas y que determina el estado actual y el cronograma realista antes de cualquier compromiso.

Es diferente la gobernanza de IA de la ciberseguridad de IA?

Son complementarias pero distintas. La gobernanza de IA se ocupa de como se usan los sistemas de IA responsablemente: quienes los autorizan, como se monitorean, quienes son responsables. La ciberseguridad de IA se ocupa de proteger los sistemas de IA de ataques: envenenamiento de modelos, exfiltracion de datos, ataques adversariales. Ambas son necesarias. GLADiiUM es el unico proveedor en Honduras que entrega las dos como un stack integrado.

Implemente Gobernanza de IA en Su Organizacion Hondurena

GLADiiUM realizara una evaluacion gratuita del estado actual de su programa de gobernanza de IA, identificara las brechas de mayor riesgo regulatorio y presentara un plan de implementacion practico.