¿Qué exige realmente la Colorado AI law?
Exige a las empresas que utilizan IA de alto riesgo que mantengan un programa de gestión de riesgos, que documenten evaluaciones de impacto, que informen cuando un sistema automatizado ha tomado una decisión de consecuencias importantes y que ofrezcan a la persona afectada una vía para recurrirla. En pocas palabras, le pide que sepa qué hacen sus sistemas a las personas y que sea capaz de demostrarlo.
¿Por qué una ley de un solo estado importa a escala nacional?
Porque es la primera de su tipo que entra en vigor en suelo estadounidense, y las primeras leyes se convierten en plantillas. Otros estados y reguladores tienden a adoptar la estructura que ya existe en lugar de inventar la suya desde cero. Tratar esto como un asunto local es no ver lo esencial. Es la forma de lo que se avecina de manera más amplia.
¿Qué debería hacer una empresa antes del plazo?
Si en su negocio la IA se sitúa en algún punto cercano a la contratación, los préstamos, los seguros o cualquier decisión sobre una persona, empiece ahora el trabajo de gobernanza. Identifique dónde se toman las decisiones automatizadas, documente cómo se toman y desarrolle la capacidad de explicarlas y de permitir su recurso. Las empresas que lo construyen pronto son las que dentro de tres años todavía tendrán permiso para usar IA. El trabajo de cumplimiento resulta mucho más barato antes de la primera reclamación que después de ella.
Leer a continuación: ¿Está su ciberdefensa preparada para los ataques a velocidad de máquina? | Ya existe una referencia compartida para la seguridad de la IA. Aquí está por qué llega hasta sus compras.



