QUÉ
OCDE, NIST, UNESCO, EU AI Act, ISO 42001 — definen principios, expectativas y categorías de riesgo. Son el norte, no el camino.
Framework operativo
Adopción responsable de IA en instituciones públicas de América Latina
"Los principios ya existen. Lo que falta es el método para implementarlos."
REGIA — Ruta Estratégica de Gobernanza e Implementación de IA. Cinco pilares, instrumentos operativos y 28 frameworks internacionales integrados.
El problema
Una institución pública abre el manual de la OCDE, NIST, UNESCO o el EU AI Act y se encuentra con principios y políticas. Lo que no encuentra es el procedimiento: quién firma, qué se mide, cómo se documenta. REGIA cierra esa brecha.
OCDE, NIST, UNESCO, EU AI Act, ISO 42001 — definen principios, expectativas y categorías de riesgo. Son el norte, no el camino.
REGIA traduce esos principios en instrumentos operativos: scorecards, matrices, fichas, cláusulas contractuales, gates de aprobación, protocolos de monitoreo.
Instituciones públicas de América Latina que necesitan ejecutar adopción responsable de IA en su realidad operativa, legal y presupuestaria.
Los 5 pilares
Cada pilar responde una pregunta institucional concreta y entrega instrumentos listos para usar. La secuencia es el recorrido completo de adopción, con gates de entrada y de salida que condicionan el avance.
¿Dónde estamos y qué tan preparados estamos para la IA?
¿Cómo gobernamos las decisiones sobre IA en nuestra institución?
¿Cómo clasificamos riesgos y controlamos el ciclo de vida de cada proyecto de IA?
¿Cómo rediseñamos procesos y desplegamos IA con resultados medibles?
¿Cómo verificamos cumplimiento y formamos capacidades sostenibles?
El ciclo REGIA es iterativo
Después de Asegurar, la institución vuelve a Reconocer con un nivel de madurez superior, refinando su gobernanza, ampliando casos de uso y profundizando capacidades.
Aplicación
No todas las instituciones recorren los 5 pilares en el mismo orden. La ruta depende del tipo de organización, su nivel de madurez y el objetivo prioritario.
Ruta
R → E → G → I → A (completo)
Ruta
R → G → I → A
Ruta
R → E → I → A
Ruta
R(express) → I → A(lite)
Ruta
A(Verificar) → A(Empoderar)
Ruta
E → G → A(Verificar)
Autor
REGIA es la metodología desarrollada y probada por Mario Pérez Edwards a partir de 15 años de experiencia en finanzas, gestión de proyectos y construcción de productos digitales, combinados con dos años de implementación intensiva de IA en sector público costarricense.
Consultor en adopción y gobernanza de IA · UnikPrompt
Detalle de pilares
Pregunta, instrumentos, gates y frameworks base de cada pilar. Lo que se publica aquí es lo que un equipo de adopción necesita para entender cómo opera REGIA antes de contratar.
Pilar R
Pregunta institucional: ¿Dónde estamos y qué tan preparados estamos para la IA?
Diagnóstico de madurez institucional en 6 dimensiones: infraestructura, datos, talento, procesos, gobernanza y cultura. Identifica oportunidades, mide gaps y prioriza por impacto/factibilidad.
Servicio asociado → S1, Diagnóstico de Adopción de IA
Gate de entrada
Sponsor ejecutivo designado + acuerdo de alcance firmado.
Gate de salida
Portafolio de casos priorizados + nivel de madurez documentado + roadmap aprobado por sponsor ejecutivo.
Cada framework se invoca como referencia normativa en los instrumentos del pilar. El detalle de la trazabilidad (qué control de cada framework alimenta cada instrumento y qué evidencia produce) se entrega como anexo en la consultoría.
Pilar E
Pregunta institucional: ¿Cómo gobernamos las decisiones sobre IA en nuestra institución?
Diseña el modelo de gobernanza institucional: comité de IA, roles y responsabilidades (RACI), política institucional de IA, mecanismo de aprobación de proyectos, marco de rendición de cuentas.
Servicio asociado → S2, Estrategia y Gobernanza de IA
Gate de entrada
Diagnóstico de madurez completado (Pilar R) o equivalente institucional existente.
Gate de salida
Política institucional aprobada + comité constituido + RACI asignado + mecanismo de decisión documentado.
Cada framework se invoca como referencia normativa en los instrumentos del pilar. El detalle de la trazabilidad (qué control de cada framework alimenta cada instrumento y qué evidencia produce) se entrega como anexo en la consultoría.
Pilar G
Pregunta institucional: ¿Cómo clasificamos riesgos y controlamos el ciclo de vida de cada proyecto de IA?
Define la taxonomía única de riesgo para toda la organización. Clasifica cada proyecto por nivel de riesgo (bajo/medio/alto/inaceptable), define controles proporcionales, establece puertas de aprobación, criterios de no despliegue, y protocolo de contratación. Todos los demás pilares heredan esta clasificación: Implementar (I) ejecuta según el nivel de riesgo asignado aquí, y Asegurar (A) audita contra los controles definidos aquí.
Servicio asociado → S4, IA Aplicada al Sector Público y Regulación (transversal a todos los pilares)
Gate de entrada
Gobernanza institucional definida (Pilar E) o política de IA existente.
Gate de salida
Nivel de riesgo asignado + controles definidos + contratación (si aplica) con cláusulas aprobadas + aprobación jerárquica documentada.
Cada framework se invoca como referencia normativa en los instrumentos del pilar. El detalle de la trazabilidad (qué control de cada framework alimenta cada instrumento y qué evidencia produce) se entrega como anexo en la consultoría.
Pilar I
Pregunta institucional: ¿Cómo rediseñamos procesos y desplegamos IA con resultados medibles?
Mapea procesos candidatos, diseña soluciones TO-BE con IA integrada, ejecuta pilotos acotados, mide resultados contra baseline, y define plan de escalamiento.
Servicio asociado → S3, Rediseño y Automatización de Procesos con IA
Gate de entrada
Nivel de riesgo asignado y controles aprobados (Pilar G).
Gate de salida
Piloto funcional + métricas vs baseline documentadas + decisión de escalar/ajustar/descartar + plan de escalamiento aprobado.
Cada framework se invoca como referencia normativa en los instrumentos del pilar. El detalle de la trazabilidad (qué control de cada framework alimenta cada instrumento y qué evidencia produce) se entrega como anexo en la consultoría.
Pilar A
Pregunta institucional: ¿Cómo verificamos cumplimiento y formamos capacidades sostenibles?
Asegurar integra dos capacidades complementarias que cierran el ciclo. Verificar: auditoría técnica y legal de sistemas de IA, monitoreo post-despliegue, revisión periódica de controles y auditoría legislativa. Empoderar: programas de formación por perfil (ejecutivo, técnico, jurídico, operativo, legislativo) y gestión del cambio institucional.
Servicio asociado → S5 (Auditoría Legislativa con IA) + S6 (Capacitación y Formación en IA) + componentes transversales de S4
Pilar A combina dos capacidades complementarias: A.1 Verificar (auditoría técnica y legal + monitoreo post-despliegue + auditoría legislativa asistida por IA) y A.2 Empoderar (formación por perfil + gestión del cambio).
A.1
Auditoría técnica y legal de sistemas de IA: cumplimiento normativo, monitoreo post-despliegue (drift, robustez, incidentes), revisión periódica de controles y auditoría legislativa de proyectos de ley.
Instrumentos
A.2
Programas de formación por perfil (ejecutivo, técnico, jurídico, operativo, legislativo). Desde briefings de 2 horas hasta programas de 6 semanas. Gestión del cambio institucional.
Instrumentos
Gate de entrada
Piloto o sistema en operación (Pilar I completado) o proyecto de ley a auditar (entrada directa para legislaturas).
Gate de salida
Auditoría de cumplimiento aprobada + monitoreo post-despliegue activo + programa de formación ejecutado + plan de acción institucional documentado.
Cada framework se invoca como referencia normativa en los instrumentos del pilar. El detalle de la trazabilidad (qué control de cada framework alimenta cada instrumento y qué evidencia produce) se entrega como anexo en la consultoría.
Alineamiento internacional
REGIA no reemplaza los marcos multilaterales. Los complementa como capa de ejecución organizacional. Esta sección lista los 28 frameworks integrados, el mapeo con los 10 principios de la OCDE y los diferenciadores operativos.
Catálogo completo de los frameworks que REGIA integra explícitamente, con sus pilares de aplicación. Total: 28.
| # | Framework | Organismo | Pilares REGIA | Uso principal |
|---|---|---|---|---|
| 1 | OECD AI Principles | OCDE | E G | Principios y recomendaciones de política |
| 2 | OECD.AI Policy Observatory | OCDE | R | Benchmarking de 900+ políticas |
| 3 | UNESCO Recommendation on AI Ethics | UNESCO | E | Principios éticos y Policy Action Areas |
| 4 | UNESCO RAM | UNESCO | R A | Evaluación de readiness institucional |
| 5 | fAIr LAC | BID | I A | Diseño ético y factible de proyectos LAC |
| 6 | BID Manual de Formulación | BID | I | Diseño de proyectos: problema → ejecución |
| 7 | BID Manual de Ciencia de Datos | BID | I | Prácticas técnicas por ciclo de vida |
| 8 | GTMI | Banco Mundial | R | Madurez digital: 4 áreas, 48 indicadores |
| 9 | ILIA 2025 | CEPAL/CENIA | R | Índice LAC: 3 dimensiones, 19 países |
| 10 | eLAC2026 | CEPAL | E | Agenda digital regional, 38 objetivos |
#1
OECD AI Principles
OCDE
Principios y recomendaciones de política
#2
OECD.AI Policy Observatory
OCDE
Benchmarking de 900+ políticas
#3
UNESCO Recommendation on AI Ethics
UNESCO
Principios éticos y Policy Action Areas
#4
UNESCO RAM
UNESCO
Evaluación de readiness institucional
#5
fAIr LAC
BID
Diseño ético y factible de proyectos LAC
#6
BID Manual de Formulación
BID
Diseño de proyectos: problema → ejecución
#7
BID Manual de Ciencia de Datos
BID
Prácticas técnicas por ciclo de vida
#8
GTMI
Banco Mundial
Madurez digital: 4 áreas, 48 indicadores
#9
ILIA 2025
CEPAL/CENIA
Índice LAC: 3 dimensiones, 19 países
#10
eLAC2026
CEPAL
Agenda digital regional, 38 objetivos
| # | Framework | Organismo | Pilares REGIA | Uso principal |
|---|---|---|---|---|
| 11 | NIST AI RMF 1.0 | NIST | E G A | Govern / Map / Measure / Manage |
| 12 | ISO/IEC 42001:2023 | ISO | E A | Sistema de gestión de IA (PDCA) |
| 13 | ISO/IEC 23053:2022 | ISO | I | Calidad de datos para ML |
| 14 | ISO/IEC 38507:2022 | ISO | E | Gobernanza de IA a nivel directivo |
| 15 | BS 8611:2016/A1:2023 | BSI | G A | Assurance y gestión de riesgo de IA |
| 16 | ITU AI Standards | ITU | I | Interoperabilidad técnica |
#11
NIST AI RMF 1.0
NIST
Govern / Map / Measure / Manage
#12
ISO/IEC 42001:2023
ISO
Sistema de gestión de IA (PDCA)
#13
ISO/IEC 23053:2022
ISO
Calidad de datos para ML
#14
ISO/IEC 38507:2022
ISO
Gobernanza de IA a nivel directivo
#15
BS 8611:2016/A1:2023
BSI
Assurance y gestión de riesgo de IA
#16
ITU AI Standards
ITU
Interoperabilidad técnica
| # | Framework | Organismo | Pilares REGIA | Uso principal |
|---|---|---|---|---|
| 17 | EU AI Act (2024/1689) | UE | G | Clasificación por riesgo (4 niveles) |
| 18 | Singapore Model AI Governance 2.0 | IMDA | E G | Gobernanza operativa por bloques |
| 19 | AI Verify | Singapore | A | Testing y assurance técnica |
| 20 | UK AI Playbook | GDS | R E I | 10 principios + lifecycle para gobierno |
| 21 | UK Guidelines for AI Procurement | UK Gov | G | 10 criterios de contratación |
| 22 | UK ATRS | UK Gov | E A | Registro de transparencia algorítmica |
| 23 | UK AI Regulation White Paper | UK Gov | G | Regulación sectorial flexible |
#17
EU AI Act (2024/1689)
UE
Clasificación por riesgo (4 niveles)
#18
Singapore Model AI Governance 2.0
IMDA
Gobernanza operativa por bloques
#19
AI Verify
Singapore
Testing y assurance técnica
#20
UK AI Playbook
GDS
10 principios + lifecycle para gobierno
#21
UK Guidelines for AI Procurement
UK Gov
10 criterios de contratación
#22
UK ATRS
UK Gov
Registro de transparencia algorítmica
#23
UK AI Regulation White Paper
UK Gov
Regulación sectorial flexible
| # | Framework | Organismo | Pilares REGIA | Uso principal |
|---|---|---|---|---|
| 24 | Directive on ADM | TBS Canada | G A | Requisitos obligatorios para decisiones automatizadas |
| 25 | Algorithmic Impact Assessment | TBS Canada | G | Evaluación de impacto: 65 riesgos + 41 mitigaciones |
#24
Directive on ADM
TBS Canada
Requisitos obligatorios para decisiones automatizadas
#25
Algorithmic Impact Assessment
TBS Canada
Evaluación de impacto: 65 riesgos + 41 mitigaciones
| # | Framework | Organismo | Pilares REGIA | Uso principal |
|---|---|---|---|---|
| 26 | Colombia ENIA | MINCIENCIAS | E | Política con foco sector público |
| 27 | Panamá Marco Regulatorio IA | SENACYT | G | Guía operativa gobierno |
#26
Colombia ENIA
MINCIENCIAS
Política con foco sector público
#27
Panamá Marco Regulatorio IA
SENACYT
Guía operativa gobierno
| # | Framework | Organismo | Pilares REGIA | Uso principal |
|---|---|---|---|---|
| 28 | McKinsey State of AI 2025 | McKinsey | R I | Encuesta global, 6 dimensiones transformación |
#28
McKinsey State of AI 2025
McKinsey
Encuesta global, 6 dimensiones transformación
5 principios basados en valores + 5 recomendaciones de política. REGIA cubre 5 de manera completa y 5 de manera parcial (los completos son los más operativos).
| # | Principio OCDE | Pilar(es) REGIA | Cómo REGIA lo implementa | Cobertura |
|---|---|---|---|---|
| 1 | Crecimiento inclusivo, desarrollo sostenible y bienestar Valor | R + I | El diagnóstico evalúa impacto en ciudadanía y servicio público. La implementación mide resultados contra baseline (no solo eficiencia, sino valor público). (Diagnóstico y medición cubren impacto, pero no hay instrumento explícito de inclusión y sostenibilidad.) | ◐ Parcial |
| 2 | Respeto al estado de derecho, derechos humanos, equidad y privacidad Valor | G + A (Verificar) | Clasificación de riesgo con análisis de impacto en derechos fundamentales. Auditoría legislativa verifica coherencia constitucional. Capítulo 5 del Playbook trata datos, privacidad y Ley 8968. | ● Completa |
| 3 | Transparencia y explicabilidad Valor | E + A | Ficha de transparencia algorítmica inspirada en UK ATRS. Registro algorítmico institucional. Capítulo 12 del Playbook trata transparencia, participación y control ciudadano. (Ficha y registro cubren transparencia; explicabilidad técnica no tiene instrumento explícito.) | ◐ Parcial |
| 4 | Robustez, seguridad y safety Valor | G + A (Verificar) | 8 criterios de clasificación de riesgo incluyen exposición de seguridad y reversibilidad del daño. Monitoreo post-despliegue (drift, incidentes, re-evaluación). Capítulo 8 del Playbook trata el protocolo para IA generativa. | ● Completa |
| 5 | Accountability (rendición de cuentas) Valor | E + A | Estructura RACI por proyecto. Mecanismo de decisión documentado. Comité de gobernanza con roles y responsabilidades. Gate de salida: aprobación jerárquica documentada. | ● Completa |
| 6 | Invertir en investigación y desarrollo de IA Recomendación | R | El diagnóstico identifica oportunidades por impacto y factibilidad. El roadmap de 12 meses prioriza inversiones por horizonte: quick wins, pilotos estratégicos y capacidades. (REGIA identifica oportunidades pero no gestiona presupuesto de I+D.) | ◐ Parcial |
| 7 | Fomentar un ecosistema inclusivo habilitante Recomendación | R + I | Benchmark regional (ILIA, GTMI) posiciona a la institución en contexto. Automatización práctica para PYMEs disponible como scope reducido. (Scope PYME existe pero no es foco principal.) | ◐ Parcial |
| 8 | Gobernanza y política interoperable Recomendación | E + G | Política institucional alineada con ENIA y marcos internacionales. Protocolo de contratación pública con 9 familias de cláusulas (interoperabilidad contractual). | ● Completa |
| 9 | Capacidad humana y mercado laboral Recomendación | A (Empoderar) | 4 formatos de capacitación por perfil (ejecutivo, técnico, jurídico, legislativo). Plan de acción institucional. Gestión del cambio. | ● Completa |
| 10 | Cooperación internacional Recomendación | Transversal | REGIA integra 28 frameworks internacionales. El Playbook CR está alineado con ENIA (alineada con OCDE). ObservatorioIA monitorea adopción regional. (Integra y monitorea, pero no tiene mecanismo operativo de cooperación bilateral.) | ◐ Parcial |
#1 · Valor
Crecimiento inclusivo, desarrollo sostenible y bienestar
R + I
El diagnóstico evalúa impacto en ciudadanía y servicio público. La implementación mide resultados contra baseline (no solo eficiencia, sino valor público).
(Diagnóstico y medición cubren impacto, pero no hay instrumento explícito de inclusión y sostenibilidad.)
#2 · Valor
Respeto al estado de derecho, derechos humanos, equidad y privacidad
G + A (Verificar)
Clasificación de riesgo con análisis de impacto en derechos fundamentales. Auditoría legislativa verifica coherencia constitucional. Capítulo 5 del Playbook trata datos, privacidad y Ley 8968.
#3 · Valor
Transparencia y explicabilidad
E + A
Ficha de transparencia algorítmica inspirada en UK ATRS. Registro algorítmico institucional. Capítulo 12 del Playbook trata transparencia, participación y control ciudadano.
(Ficha y registro cubren transparencia; explicabilidad técnica no tiene instrumento explícito.)
#4 · Valor
Robustez, seguridad y safety
G + A (Verificar)
8 criterios de clasificación de riesgo incluyen exposición de seguridad y reversibilidad del daño. Monitoreo post-despliegue (drift, incidentes, re-evaluación). Capítulo 8 del Playbook trata el protocolo para IA generativa.
#5 · Valor
Accountability (rendición de cuentas)
E + A
Estructura RACI por proyecto. Mecanismo de decisión documentado. Comité de gobernanza con roles y responsabilidades. Gate de salida: aprobación jerárquica documentada.
#6 · Recomendación
Invertir en investigación y desarrollo de IA
R
El diagnóstico identifica oportunidades por impacto y factibilidad. El roadmap de 12 meses prioriza inversiones por horizonte: quick wins, pilotos estratégicos y capacidades.
(REGIA identifica oportunidades pero no gestiona presupuesto de I+D.)
#7 · Recomendación
Fomentar un ecosistema inclusivo habilitante
R + I
Benchmark regional (ILIA, GTMI) posiciona a la institución en contexto. Automatización práctica para PYMEs disponible como scope reducido.
(Scope PYME existe pero no es foco principal.)
#8 · Recomendación
Gobernanza y política interoperable
E + G
Política institucional alineada con ENIA y marcos internacionales. Protocolo de contratación pública con 9 familias de cláusulas (interoperabilidad contractual).
#9 · Recomendación
Capacidad humana y mercado laboral
A (Empoderar)
4 formatos de capacitación por perfil (ejecutivo, técnico, jurídico, legislativo). Plan de acción institucional. Gestión del cambio.
#10 · Recomendación
Cooperación internacional
Transversal
REGIA integra 28 frameworks internacionales. El Playbook CR está alineado con ENIA (alineada con OCDE). ObservatorioIA monitorea adopción regional.
(Integra y monitorea, pero no tiene mecanismo operativo de cooperación bilateral.)
OCDE, NIST, ISO, UNESCO, EU AI Act son la referencia conceptual. REGIA opera un nivel abajo, con instrumentos listos para usar.
| Aspecto | Frameworks multilaterales | REGIA |
|---|---|---|
| Nivel | Principios y políticas | Procedimientos, controles e instrumentos |
| Público | Formuladores de política nacional | Instituciones que implementan |
| Entregable | Documento de referencia | Instrumentos operativos listos para usar |
| Herramientas | Ninguna integrada | Toolkit interactivo (8 módulos) + herramientas propias de implementación y auditoría asistidas por IA |
| Contexto | Global | Adaptado a LATAM, con Costa Rica como piloto |
| Base teórica | Marco propio | Integra 28 frameworks internacionales con trazabilidad |
| Ejecución | Manual, depende de cada gobierno | Asistida por IA (generación de documentos, auditoría automatizada) |
| Verificación | Autoinforme del gobierno | Auditoría trazable con separación de roles |
Nivel
Público
Entregable
Herramientas
Contexto
Base teórica
Ejecución
Verificación
Servicios de consultoría
Cada servicio activa uno o varios pilares de REGIA. El alcance, duración y entregables se acuerdan en propuesta por organización. Los precios no se publican en este sitio.
Código
S1
Pilar
R
Activa el Pilar R. Diagnóstico de madurez institucional en 6 dimensiones (infraestructura, datos, talento, procesos, gobernanza, cultura), benchmark regional con ILIA y GTMI, matriz de priorización de casos y roadmap a 12 meses con 3 horizontes.
Entregables
Código
S2
Pilar
E
Activa el Pilar E. Diseña política institucional de IA, comité de gobernanza, RACI por tipo de proyecto, protocolo de aprobación, registro algorítmico y ficha de transparencia inspirada en UK ATRS.
Entregables
Código
S3
Pilar
I
Activa el Pilar I. Mapeo AS-IS de procesos candidatos, diseño TO-BE con IA, business case por piloto, ejecución de pilotos acotados, medición vs baseline y plan de escalamiento sostenible.
Entregables
Código
S4
Pilar
G (transversal a R-E-I-A)
Activa el Pilar G y componentes transversales del resto. Acompañamiento integral en adopción de IA en sector público: análisis del marco normativo aplicable a la institución, clasificación de riesgo por proyecto, protocolo de contratación con 9 familias de cláusulas y soporte a iniciativas en marcha.
Entregables
Código
S5
Pilar
A (Verificar)
Activa el componente Verificar del Pilar A para asambleas y comisiones. Análisis artículo por artículo de proyectos de ley asistido por IA: riesgos constitucionales, conflictos con legislación vigente, vacíos legales y propuestas concretas de mejora redaccional.
Entregables
Código
S6
Pilar
A (Empoderar)
Activa el componente Empoderar del Pilar A. Programas por perfil, desde briefings de 2 horas hasta programas de 6 semanas, incluyendo formación específica para comisiones legislativas. Materiales y dinámicas adaptados al sector.
Entregables
Recursos
Lo que ofrece REGIA en abierto. Los materiales operativos completos se entregan dentro de la consultoría.
Metodología completa pública en formato whitepaper institucional. Pilares, gates, instrumentos, 28 frameworks, mapeo OECD, diferenciadores. Sin plantillas operativas, sin precios.
Descargar PDFAplicación interactiva de 8 módulos autoservicio para diagnóstico, clasificación de riesgo y gobernanza. Material abierto basado en el Pilar G de REGIA.
Visitar →Catálogo público de proyectos de IA en el sector público costarricense, indicadores regionales (ILIA, GTMI) y línea editorial de análisis. Insumo permanente del Pilar R.
Visitar →Sitio institucional de Mario Pérez Edwards. Servicios de consultoría, casos publicados y contacto directo.
Visitar →Posts y artículos sobre adopción de IA en sector público. Canal principal para discusión profesional y referencias.
Visitar →Contacto
Cada implementación de REGIA arranca con una conversación sin compromiso para entender el contexto, la madurez actual y los objetivos. Escríbeme por correo o LinkedIn.