- Aplicar mapa de riesgos, OWASP, evals, privacidad y supply chain en una app real.
- Crear evidencia útil para decidir publicar, limitar o corregir.
- Dejar una plantilla repetible para futuros proyectos de Aulafy.
Informe mínimo
# Auditoría IA Sistema: Responsable: Fecha: Usuarios: Datos tratados: Herramientas conectadas: ## Riesgos principales - Riesgo: Impacto: Control: Estado: ## Evals - Casos totales: - Pasan: - Fallan: - Casos críticos: ## Red teaming - Ataques probados: - Fallos encontrados: - Mitigaciones: ## Privacidad - Datos sensibles: - Logs: - Retención: - Accesos: ## Supply chain - Modelos: - Datasets: - Dependencias: - Licencias: ## Decisión Resultado: publicar | publicar con límites | piloto | bloquear Motivo: Siguiente revisión:
Semáforo de salida
- Verde: no toca datos sensibles, no ejecuta acciones, evals básicas pasan.
- Amarillo: toca datos internos o herramientas; requiere logs, límites y aprobación humana.
- Rojo: puede afectar dinero, salud, empleo, derechos, clientes o datos personales; requiere revisión seria antes de producción.