Plantilla de política

Plantilla de política de retención de registros de auditoría para sistemas de IA

Descargue una plantilla de retención de registros de auditoría para sistemas de IA: alcance de eventos, plazos, retenciones legales, integridad, acceso, eliminación verificada y exportación de evidencias.

Defina un calendario de conservación defendible y los controles que lo aplican.

Para equipos de cumplimiento, riesgos, producto y operaciones de aprendizaje automático que ponen en producción Procesos agénticos en entornos regulados.

Última actualización: 16 jul 2026 · Versión v1.1 · Muestra ficticia. No asesoramiento legal.

Informar un problema: /contact

Contexto

Qué es este artefacto (y cuándo lo necesita)

Explicación mínima viable, escrita para auditorías, no para teoría.

Esta plantilla registra qué constituye un evento de auditoría, dónde se almacena, cuándo comienza su plazo de conservación, cuánto tiempo permanece disponible y qué requisito aprobado respalda ese periodo.

También cubre retenciones legales, eliminación verificada, copias gestionadas por proveedores, comprobaciones de integridad, límites de acceso y las evidencias conservadas después de ejecutar cada control.

Lo necesita cuando

  • Opera sistemas de IA cuyas decisiones, aprobaciones, llamadas a herramientas o accesos a datos deben seguir siendo revisables.
  • Está estandarizando periodos de conservación entre agentes, Procesos, sistemas de almacenamiento y proveedores.
  • Está preparando una revisión del Reglamento de IA de la UE, de privacidad, seguridad, compras o auditoría interna.

Modo de fallo habitual

Los registros existen en varios sistemas, pero la organización no tiene una taxonomía de eventos aprobada, un activador del plazo, una base documentada, un procedimiento de retención legal, evidencias de eliminación ni una exportación verificable de forma independiente.

Lista de verificación

Criterios de exito

Los revisores de los criterios de aceptación realmente verifican.

  • La taxonomía de eventos cubre decisiones, aprobaciones, llamadas a herramientas, accesos a datos, cambios de configuración y acciones administrativas.
  • Cada fila del calendario indica el activador del plazo, el periodo, la base, el responsable del sistema y la fecha de la próxima revisión.
  • Las retenciones legales suspenden la eliminación programada para un alcance definido y conservan las evidencias de aprobación y liberación.
  • La eliminación se supervisa, los fallos se corrigen y cada ejecución completada produce un informe auditable.
  • La verificación de integridad está documentada y se conserva con las evidencias de la política.
  • El control de acceso separa la visualización, exportación, administración de la conservación y la actividad de emergencia.
  • Los registros gestionados por proveedores siguen requisitos equivalentes de conservación, retención legal, eliminación y exportación.
  • Las exportaciones incluyen un manifiesto, sumas de comprobación, registros relevantes e instrucciones de verificación independiente.
Avance

Vista previa de la plantilla

Un extracto real en HTML para que sea indexable y revisable.

Vista previa de la plantilla (extracto)
## 5) Registro de conservación
Para cada clase de evento, registre:
- Activador de conservación y periodo aprobado
- Base legal, normativa, contractual u operativa
- Campos de datos personales y controles de minimización
- Comportamiento de la retención legal y método de eliminación
- Evidencias conservadas después de la eliminación

## 10) Retenciones legales
- Autoridad de la retención y aprobadores necesarios
- Método de identificación del alcance
- Aprobación de liberación y ventana de eliminación
- Evidencias: aviso, acciones, liberación e informe de eliminación
Cómo hacerlo

Cómo rellenarlo (rápido)

Entradas que necesita, tiempo para completar y un ejemplo resuelto en miniatura.

Entradas que necesita

  • Inventario de sistemas y eventos, incluidas las copias posteriores y gestionadas por proveedores.
  • Requisitos legales, normativos, contractuales, de privacidad y de gestión de registros aplicables.
  • Activadores de los plazos de conservación, necesidades de retención legal y métodos de eliminación aprobados.
  • Controles de integridad, cadencia de verificación y procedimientos de escalado de fallos.
  • Roles autorizados a visualizar, exportar, establecer retenciones, administrar la conservación y aprobar excepciones.

Tiempo para completar: 30–60 minutos para un borrador inicial, seguidos de una revisión del responsable.

Mini ejemplo: registro de conservación

EJEMPLO
Clase de evento: Registros de decisiones y aprobaciones
Inicio del plazo: Cierre de la decisión
Periodo: 7 años (ilustrativo)
Base: [inserte el requisito exacto o la finalidad aprobada]
Comportamiento de la retención: Suspender la eliminación para los ID de caso coincidentes
Prueba de eliminación: Informe aprobado + lista de excepciones
Mapeo KLA

Cómo KLA lo convierte en evidencia gobernada

Vincula el artefacto con las funcionalidades del producto para facilitar la conversión.

Govern

  • Puntos de control de políticas como código que bloquean o exigen revisión para acciones de alto riesgo.
  • Control de cambios versionado para actualizaciones de modelos, instrucciones, políticas y Procesos.

Assure

  • Revisiones por muestreo basadas en el riesgo (muestras de referencia y reforzadas durante incidentes o después de cambios).
  • Seguimiento de cuasiincidentes (pasos bloqueados o a punto de bloquearse) como señal de control medible.

Prove

  • Plazos de conservación configurables, verificación de integridad y un Audit Trail de solo adición.
  • Paquetes de exportación de Evidence Room (manifiesto y sumas de comprobación) para que los auditores puedan verificar de forma independiente.
Preguntas frecuentes

Preguntas frecuentes

Redactado para obtener respuestas destacadas en buscadores.

Descargar

Descargar el artefacto

Markdown editable. No se requiere correo electrónico.

Descargar plantilla de política de retención
Plantilla de política de retención de registros de auditoría | KLA