Guía

Estándares del Reglamento de IA: mapeo de controles de agentes

Mapee autoridad, acceso, políticas, validación, supervisión y evidencia de agentes para preparar prEN 18228, prEN 18282 y prEN 18229-1.

Para arquitectos de plataformas de servicios financieros, responsables de riesgos de IA y equipos de seguridad.

Última actualización: 7 sept 2026 · Versión v1.0 · No es asesoramiento legal.

Respuesta breve

Utilice un registro de control a evidencia para preparar sistemas de agentes para la evaluación de la gestión de riesgos, la ciberseguridad y el registro. La matriz siguiente es la interpretación de ingeniería de KLA a nivel de tema. La conformidad a nivel de cláusula requiere el texto del estándar aplicable y una evaluación específica del sistema.

7 de septiembre de 2026

Estado verificado de los estándares

Las entradas del catálogo de JTC 21 actualizadas el 4 de septiembre muestran el estado siguiente. El portal de la Comisión indica que la evaluación de EN 18286 sigue en curso. Las fechas anteriores de consulta son históricas.

ReferenciaTemaFase del catálogoCita en el DOUE registrada
EN 18286:2026Gestión de la calidadPublicadoNo
prEN 18228Gestión de riesgosAprobaciónNo
prEN 18282CiberseguridadAprobaciónNo
prEN 18229-1RegistroAprobaciónNo
Matriz de preparación

Mapee un control con un resultado observable

Trate cada fila como un paquete de trabajo de ingeniería. Los identificadores de los borradores señalan temas pertinentes; no establecen una cobertura exhaustiva de cláusulas ni una tecnología de implementación obligatoria.

Control del agenteTema pertinenteEvidencia que se debe preparar
Autoridad y política previa a la acciónprEN 18228: gestión de riesgosEscenario de riesgo; alcance delegado; versión de política; prueba de acción denegada
Alcance de herramientas y datosprEN 18282: ciberseguridadModelo de amenazas; límites de credenciales y red; pruebas de acceso no autorizado
ValidaciónprEN 18228 / prEN 18282Conjunto de pruebas; modos de fallo conocidos; resultados; decisión del revisor y sobre el riesgo residual
Escalación humanaprEN 18228; evaluar por separado los requisitos aplicables de supervisión humanaAutoridad del revisor; contexto mostrado; pruebas de rechazo, caducidad y escalación
SupervisiónprEN 18228 / prEN 18282Revisión de la eficacia del control; triaje de incidentes; remediación y nueva prueba
EvidenciaprEN 18229-1: registroEsquema de eventos; vínculo entre decisión y ejecución; reglas de acceso y conservación; prueba de reconstrucción
EN 18286

Sitúe el registro dentro de la gestión de calidad

Asigne un responsable del registro, apruebe los cambios, conserve los resultados de revisión y defina los desencadenantes de una nueva validación. Registre el uso previsto, el límite del sistema y la función aplicable del proveedor o implementador antes de evaluar las obligaciones.

Para cada control, añada la edición y la cláusula exactas cuando un revisor autorizado haya evaluado el texto del estándar. Registre explícitamente las carencias y las medidas compensatorias. Mantenga las afirmaciones de adquisición coherentes con la evaluación completada.

Ejemplo de registro

Construya un registro de investigación

Para una solicitud ilustrativa de cierre de alerta AML, conserve la identidad del tenant y del agente, el identificador del caso, la acción autorizada, la versión y la decisión de la política, la identidad de la aprobación cuando sea necesaria, el resultado de la ejecución, las marcas de tiempo y los identificadores de correlación. Defina reglas de redacción y acceso para que el registro no replique innecesariamente datos sensibles del caso.

Pruebe si un revisor puede seguir de principio a fin una solicitud rechazada y una solicitud ejecutada. Compruebe los registros ausentes, los reintentos y los fallos parciales. El sellado criptográfico es una decisión de implementación independiente que se debe evaluar; esta guía no afirma que el borrador de registro lo exija.

Conformidad

Mantenga acotada la afirmación jurídica

Una referencia en el Diario Oficial y la conformidad con las disposiciones que cubren los requisitos jurídicos pertinentes determinan la presunción disponible. La publicación, un mapeo de producto o una demostración completada por sí solos no pueden establecerla.

KLA Control Plane puede aportar políticas y registros de aprobación, trazabilidad de ejecución y artefactos de evidencia desde rutas integradas. La gobernanza organizativa, la clasificación del sistema, la validación y la evaluación de conformidad aplicable siguen formando parte del trabajo más amplio.

Use la guía de arquitectura para asignar los límites de implementación antes de convertir esta matriz en una lista de comprobación de adquisición.

Preguntas frecuentes

Preguntas que los compradores deben resolver

¿Es esto una correspondencia de estándares cláusula por cláusula?

Es un mapa de preparación a nivel de tema que utiliza metadatos públicos de estándares. No afirma reproducir ni evaluar por completo los requisitos normativos de los borradores.

¿El mapeo de controles de KLA establece la conformidad?

Un mapeo identifica controles y evidencias candidatas. La conformidad requiere evaluar el sistema frente a los requisitos aplicables y las disposiciones pertinentes del estándar, con cualquier presunción limitada por la referencia del Diario Oficial.

Enlaces

Enlaces relacionados

Arquitectura de harness para agentes regulados

/guides/regulated-agent-harness-architecture

Abierto

Análisis de la ingeniería de harness del Banco de Inglaterra

/blog/bank-of-england-ai-harness-engineering

Abierto

Preparación de controles de agentes para los estándares del Reglamento de IA de la UE

/blog/eu-ai-act-standards-agent-controls

Abierto

Marco de ejecución SAFR

/blog/safr-mas-framework-explained

Abierto

Hable sobre su arquitectura de control de agentes

/book-demo

Abierto
Estándares del Reglamento de IA: mapeo de controles de agentes | KLA