Framework operativo

REGIA

Adopción responsable de IA en instituciones públicas de América Latina

"Los principios ya existen. Lo que falta es el método para implementarlos."

REGIA — Ruta Estratégica de Gobernanza e Implementación de IA. Cinco pilares, instrumentos operativos y 28 frameworks internacionales integrados.

El problema

Los frameworks dicen QUÉ. REGIA dice CÓMO.

Una institución pública abre el manual de la OCDE, NIST, UNESCO o el EU AI Act y se encuentra con principios y políticas. Lo que no encuentra es el procedimiento: quién firma, qué se mide, cómo se documenta. REGIA cierra esa brecha.

QUÉ

OCDE, NIST, UNESCO, EU AI Act, ISO 42001 — definen principios, expectativas y categorías de riesgo. Son el norte, no el camino.

CÓMO

REGIA traduce esos principios en instrumentos operativos: scorecards, matrices, fichas, cláusulas contractuales, gates de aprobación, protocolos de monitoreo.

PARA QUIÉN

Instituciones públicas de América Latina que necesitan ejecutar adopción responsable de IA en su realidad operativa, legal y presupuestaria.

  • 28 frameworks internacionales integrados
  • 5 pilares operativos R-E-G-I-A
  • Gates de entrada y salida por pilar

Los 5 pilares

R · E · G · I · A

Cada pilar responde una pregunta institucional concreta y entrega instrumentos listos para usar. La secuencia es el recorrido completo de adopción, con gates de entrada y de salida que condicionan el avance.

  1. R

    Reconocer

    ¿Dónde estamos y qué tan preparados estamos para la IA?

  2. E

    Estructurar

    ¿Cómo gobernamos las decisiones sobre IA en nuestra institución?

  3. G

    Gestionar

    ¿Cómo clasificamos riesgos y controlamos el ciclo de vida de cada proyecto de IA?

  4. I

    Implementar

    ¿Cómo rediseñamos procesos y desplegamos IA con resultados medibles?

  5. A

    Asegurar

    ¿Cómo verificamos cumplimiento y formamos capacidades sostenibles?

El ciclo REGIA es iterativo

Después de Asegurar, la institución vuelve a Reconocer con un nivel de madurez superior, refinando su gobernanza, ampliando casos de uso y profundizando capacidades.

Aplicación

Cómo se adapta REGIA a tu tipo de organización

No todas las instituciones recorren los 5 pilares en el mismo orden. La ruta depende del tipo de organización, su nivel de madurez y el objetivo prioritario.

Institución pública grande

Ruta

R → E → G → I → A (completo)

Entrada recomendada
Pilar R (Diagnóstico)
Gate previo
Ninguno

Gobierno local / municipalidad

Ruta

R → G → I → A

Entrada recomendada
Pilar R simplificado para gobiernos locales
Gate previo
Ninguno

Empresa privada mediana

Ruta

R → E → I → A

Entrada recomendada
Pilar R + Pilar I
Gate previo
Ninguno

PYME (10-100 empleados)

Ruta

R(express) → I → A(lite)

Entrada recomendada
Pilar I directo
Gate previo
Diagnóstico express

Asamblea legislativa

Ruta

A(Verificar) → A(Empoderar)

Entrada recomendada
Demo de auditoría legislativa asistida por IA
Gate previo
Ninguno

Regulador sectorial

Ruta

E → G → A(Verificar)

Entrada recomendada
Pilar E
Gate previo
Marco normativo existente

Autor

Mario Pérez Edwards

REGIA es la metodología desarrollada y probada por Mario Pérez Edwards a partir de 15 años de experiencia en finanzas, gestión de proyectos y construcción de productos digitales, combinados con dos años de implementación intensiva de IA en sector público costarricense.

Consultor en adopción y gobernanza de IA · UnikPrompt

  • Maestría en Administración de Proyectos
  • Autor del Playbook CR de IA para Gobierno (14 capítulos + 27 anexos)
  • Responsable de ObservatorioIA Costa Rica (catálogo público de proyectos IA del sector público costarricense)
  • 15+ años en finanzas y gestión de proyectos; dos años de implementación intensiva de IA en sector público CR

Detalle de pilares

Cada pilar, en detalle

Pregunta, instrumentos, gates y frameworks base de cada pilar. Lo que se publica aquí es lo que un equipo de adopción necesita para entender cómo opera REGIA antes de contratar.

R

Pilar R

Reconocer

Pregunta institucional: ¿Dónde estamos y qué tan preparados estamos para la IA?

Diagnóstico de madurez institucional en 6 dimensiones: infraestructura, datos, talento, procesos, gobernanza y cultura. Identifica oportunidades, mide gaps y prioriza por impacto/factibilidad.

Servicio asociado → S1, Diagnóstico de Adopción de IA

Instrumentos

  • Scorecard de madurez (6 dimensiones, escala 1-5)
  • Matriz de priorización (impacto vs factibilidad vs riesgo)
  • Benchmark regional (ILIA, GTMI)
  • Roadmap 12 meses con 3 horizontes

Gate de entrada

Sponsor ejecutivo designado + acuerdo de alcance firmado.

Gate de salida

Portafolio de casos priorizados + nivel de madurez documentado + roadmap aprobado por sponsor ejecutivo.

Frameworks base

  • GTMI (Banco Mundial)
  • ILIA 2025 (CEPAL/CENIA)
  • UNESCO RAM
  • Canadá AIA
  • NIST AI RMF

Cada framework se invoca como referencia normativa en los instrumentos del pilar. El detalle de la trazabilidad (qué control de cada framework alimenta cada instrumento y qué evidencia produce) se entrega como anexo en la consultoría.

E

Pilar E

Estructurar

Pregunta institucional: ¿Cómo gobernamos las decisiones sobre IA en nuestra institución?

Diseña el modelo de gobernanza institucional: comité de IA, roles y responsabilidades (RACI), política institucional de IA, mecanismo de aprobación de proyectos, marco de rendición de cuentas.

Servicio asociado → S2, Estrategia y Gobernanza de IA

Instrumentos

  • Política institucional de IA (borrador adaptable)
  • Estructura RACI por tipo de proyecto
  • Protocolo de evaluación de impacto algorítmico
  • Registro algorítmico institucional
  • Ficha de transparencia (inspirada en UK ATRS)

Gate de entrada

Diagnóstico de madurez completado (Pilar R) o equivalente institucional existente.

Gate de salida

Política institucional aprobada + comité constituido + RACI asignado + mecanismo de decisión documentado.

Frameworks base

  • OCDE AI Principles
  • ISO/IEC 42001
  • ISO/IEC 38507
  • NIST AI RMF (Govern)
  • Singapur Model AI Governance 2.0
  • UK AI Playbook

Cada framework se invoca como referencia normativa en los instrumentos del pilar. El detalle de la trazabilidad (qué control de cada framework alimenta cada instrumento y qué evidencia produce) se entrega como anexo en la consultoría.

G

Pilar G

Gestionar

Pregunta institucional: ¿Cómo clasificamos riesgos y controlamos el ciclo de vida de cada proyecto de IA?

Define la taxonomía única de riesgo para toda la organización. Clasifica cada proyecto por nivel de riesgo (bajo/medio/alto/inaceptable), define controles proporcionales, establece puertas de aprobación, criterios de no despliegue, y protocolo de contratación. Todos los demás pilares heredan esta clasificación: Implementar (I) ejecuta según el nivel de riesgo asignado aquí, y Asegurar (A) audita contra los controles definidos aquí.

Servicio asociado → S4, IA Aplicada al Sector Público y Regulación (transversal a todos los pilares)

Instrumentos

  • Clasificación de riesgo en 4 niveles, 8 criterios (matriz propia)
  • 6 causales de riesgo inaceptable
  • Evaluación de impacto algorítmico (adaptación Canadá AIA)
  • Análisis de impacto en derechos fundamentales
  • Protocolo de contratación pública de IA (9 familias de cláusulas)
  • Toolkit interactivo (8 módulos, autoservicio)

Gate de entrada

Gobernanza institucional definida (Pilar E) o política de IA existente.

Gate de salida

Nivel de riesgo asignado + controles definidos + contratación (si aplica) con cláusulas aprobadas + aprobación jerárquica documentada.

Frameworks base

  • EU AI Act (clasificación por riesgo)
  • Canadá AIA + Directive on ADM
  • NIST AI RMF (Map/Measure/Manage)
  • UK Guidelines for AI Procurement
  • BS 8611

Cada framework se invoca como referencia normativa en los instrumentos del pilar. El detalle de la trazabilidad (qué control de cada framework alimenta cada instrumento y qué evidencia produce) se entrega como anexo en la consultoría.

I

Pilar I

Implementar

Pregunta institucional: ¿Cómo rediseñamos procesos y desplegamos IA con resultados medibles?

Mapea procesos candidatos, diseña soluciones TO-BE con IA integrada, ejecuta pilotos acotados, mide resultados contra baseline, y define plan de escalamiento.

Servicio asociado → S3, Rediseño y Automatización de Procesos con IA

Instrumentos

  • Ficha de mapeo de procesos (AS-IS)
  • Diseño TO-BE con IA
  • Business case por piloto
  • Protocolo de pruebas y aceptación
  • Informe de resultados vs baseline
  • Plan de escalamiento

Gate de entrada

Nivel de riesgo asignado y controles aprobados (Pilar G).

Gate de salida

Piloto funcional + métricas vs baseline documentadas + decisión de escalar/ajustar/descartar + plan de escalamiento aprobado.

Frameworks base

  • UK AI Playbook (lifecycle)
  • BID fAIr LAC
  • BID Manual de Formulación
  • ISO/IEC 23053 (calidad de datos)
  • McKinsey State of AI 2025

Cada framework se invoca como referencia normativa en los instrumentos del pilar. El detalle de la trazabilidad (qué control de cada framework alimenta cada instrumento y qué evidencia produce) se entrega como anexo en la consultoría.

A

Pilar A

Asegurar

Pregunta institucional: ¿Cómo verificamos cumplimiento y formamos capacidades sostenibles?

Asegurar integra dos capacidades complementarias que cierran el ciclo. Verificar: auditoría técnica y legal de sistemas de IA, monitoreo post-despliegue, revisión periódica de controles y auditoría legislativa. Empoderar: programas de formación por perfil (ejecutivo, técnico, jurídico, operativo, legislativo) y gestión del cambio institucional.

Servicio asociado → S5 (Auditoría Legislativa con IA) + S6 (Capacitación y Formación en IA) + componentes transversales de S4

Pilar A combina dos capacidades complementarias: A.1 Verificar (auditoría técnica y legal + monitoreo post-despliegue + auditoría legislativa asistida por IA) y A.2 Empoderar (formación por perfil + gestión del cambio).

A.1

Verificar

Auditoría técnica y legal de sistemas de IA: cumplimiento normativo, monitoreo post-despliegue (drift, robustez, incidentes), revisión periódica de controles y auditoría legislativa de proyectos de ley.

Instrumentos

  • Semáforo de riesgo por artículo (verde/amarillo/rojo, salida de auditoría legislativa)
  • Matriz comparativa entre proyectos de ley
  • Tabla de impacto normativo
  • Protocolo de monitoreo post-despliegue (incidentes, drift, re-evaluación)
  • Checklist de revisión periódica de controles
  • Trazabilidad completa (fuente, cita, modelo, timestamp)

A.2

Empoderar

Programas de formación por perfil (ejecutivo, técnico, jurídico, operativo, legislativo). Desde briefings de 2 horas hasta programas de 6 semanas. Gestión del cambio institucional.

Instrumentos

  • 4 formatos de capacitación (briefing ejecutivo, taller técnico, programa 4-6 semanas, comisiones legislativas)
  • Evaluación pre/post conocimiento
  • Kit de herramientas prácticas por rol
  • Plan de acción institucional
  • Guía «10 preguntas que todo legislador debe hacer sobre IA»
  • Checklist de evaluación de proyectos de ley

Gate de entrada

Piloto o sistema en operación (Pilar I completado) o proyecto de ley a auditar (entrada directa para legislaturas).

Gate de salida

Auditoría de cumplimiento aprobada + monitoreo post-despliegue activo + programa de formación ejecutado + plan de acción institucional documentado.

Frameworks base

  • EU AI Act
  • NIST AI RMF (auditoría)
  • Canadá AIA
  • ISO/IEC 42001 (conformidad)
  • Singapur AI Verify
  • BS 8611
  • UNESCO RAM
  • BID fAIr LAC (MOOC)
  • UNITAR AI Programs

Cada framework se invoca como referencia normativa en los instrumentos del pilar. El detalle de la trazabilidad (qué control de cada framework alimenta cada instrumento y qué evidencia produce) se entrega como anexo en la consultoría.

Alineamiento internacional

REGIA integra 28 frameworks internacionales

REGIA no reemplaza los marcos multilaterales. Los complementa como capa de ejecución organizacional. Esta sección lista los 28 frameworks integrados, el mapeo con los 10 principios de la OCDE y los diferenciadores operativos.

28 frameworks integrados, por categoría

Catálogo completo de los frameworks que REGIA integra explícitamente, con sus pilares de aplicación. Total: 28.

Multilaterales

10
  • #1

    OECD AI Principles

    OCDE

    E G

    Principios y recomendaciones de política

  • #2

    OECD.AI Policy Observatory

    OCDE

    R

    Benchmarking de 900+ políticas

  • #3

    UNESCO Recommendation on AI Ethics

    UNESCO

    E

    Principios éticos y Policy Action Areas

  • #4

    UNESCO RAM

    UNESCO

    R A

    Evaluación de readiness institucional

  • #5

    fAIr LAC

    BID

    I A

    Diseño ético y factible de proyectos LAC

  • #6

    BID Manual de Formulación

    BID

    I

    Diseño de proyectos: problema → ejecución

  • #7

    BID Manual de Ciencia de Datos

    BID

    I

    Prácticas técnicas por ciclo de vida

  • #8

    GTMI

    Banco Mundial

    R

    Madurez digital: 4 áreas, 48 indicadores

  • #9

    ILIA 2025

    CEPAL/CENIA

    R

    Índice LAC: 3 dimensiones, 19 países

  • #10

    eLAC2026

    CEPAL

    E

    Agenda digital regional, 38 objetivos

Estándares técnicos

6
  • #11

    NIST AI RMF 1.0

    NIST

    E G A

    Govern / Map / Measure / Manage

  • #12

    ISO/IEC 42001:2023

    ISO

    E A

    Sistema de gestión de IA (PDCA)

  • #13

    ISO/IEC 23053:2022

    ISO

    I

    Calidad de datos para ML

  • #14

    ISO/IEC 38507:2022

    ISO

    E

    Gobernanza de IA a nivel directivo

  • #15

    BS 8611:2016/A1:2023

    BSI

    G A

    Assurance y gestión de riesgo de IA

  • #16

    ITU AI Standards

    ITU

    I

    Interoperabilidad técnica

Marcos regulatorios

7
  • #17

    EU AI Act (2024/1689)

    UE

    G

    Clasificación por riesgo (4 niveles)

  • #18

    Singapore Model AI Governance 2.0

    IMDA

    E G

    Gobernanza operativa por bloques

  • #19

    AI Verify

    Singapore

    A

    Testing y assurance técnica

  • #20

    UK AI Playbook

    GDS

    R E I

    10 principios + lifecycle para gobierno

  • #21

    UK Guidelines for AI Procurement

    UK Gov

    G

    10 criterios de contratación

  • #22

    UK ATRS

    UK Gov

    E A

    Registro de transparencia algorítmica

  • #23

    UK AI Regulation White Paper

    UK Gov

    G

    Regulación sectorial flexible

Canadá

2
  • #24

    Directive on ADM

    TBS Canada

    G A

    Requisitos obligatorios para decisiones automatizadas

  • #25

    Algorithmic Impact Assessment

    TBS Canada

    G

    Evaluación de impacto: 65 riesgos + 41 mitigaciones

LAC nacionales

2
  • #26

    Colombia ENIA

    MINCIENCIAS

    E

    Política con foco sector público

  • #27

    Panamá Marco Regulatorio IA

    SENACYT

    G

    Guía operativa gobierno

Investigación privada

1
  • #28

    McKinsey State of AI 2025

    McKinsey

    R I

    Encuesta global, 6 dimensiones transformación

Mapeo con los 10 principios de la OCDE

5 principios basados en valores + 5 recomendaciones de política. REGIA cubre 5 de manera completa y 5 de manera parcial (los completos son los más operativos).

  • #1 · Valor

    Crecimiento inclusivo, desarrollo sostenible y bienestar

    ◐ Parcial

    R + I

    El diagnóstico evalúa impacto en ciudadanía y servicio público. La implementación mide resultados contra baseline (no solo eficiencia, sino valor público).

    (Diagnóstico y medición cubren impacto, pero no hay instrumento explícito de inclusión y sostenibilidad.)

  • #2 · Valor

    Respeto al estado de derecho, derechos humanos, equidad y privacidad

    ● Completa

    G + A (Verificar)

    Clasificación de riesgo con análisis de impacto en derechos fundamentales. Auditoría legislativa verifica coherencia constitucional. Capítulo 5 del Playbook trata datos, privacidad y Ley 8968.

  • #3 · Valor

    Transparencia y explicabilidad

    ◐ Parcial

    E + A

    Ficha de transparencia algorítmica inspirada en UK ATRS. Registro algorítmico institucional. Capítulo 12 del Playbook trata transparencia, participación y control ciudadano.

    (Ficha y registro cubren transparencia; explicabilidad técnica no tiene instrumento explícito.)

  • #4 · Valor

    Robustez, seguridad y safety

    ● Completa

    G + A (Verificar)

    8 criterios de clasificación de riesgo incluyen exposición de seguridad y reversibilidad del daño. Monitoreo post-despliegue (drift, incidentes, re-evaluación). Capítulo 8 del Playbook trata el protocolo para IA generativa.

  • #5 · Valor

    Accountability (rendición de cuentas)

    ● Completa

    E + A

    Estructura RACI por proyecto. Mecanismo de decisión documentado. Comité de gobernanza con roles y responsabilidades. Gate de salida: aprobación jerárquica documentada.

  • #6 · Recomendación

    Invertir en investigación y desarrollo de IA

    ◐ Parcial

    R

    El diagnóstico identifica oportunidades por impacto y factibilidad. El roadmap de 12 meses prioriza inversiones por horizonte: quick wins, pilotos estratégicos y capacidades.

    (REGIA identifica oportunidades pero no gestiona presupuesto de I+D.)

  • #7 · Recomendación

    Fomentar un ecosistema inclusivo habilitante

    ◐ Parcial

    R + I

    Benchmark regional (ILIA, GTMI) posiciona a la institución en contexto. Automatización práctica para PYMEs disponible como scope reducido.

    (Scope PYME existe pero no es foco principal.)

  • #8 · Recomendación

    Gobernanza y política interoperable

    ● Completa

    E + G

    Política institucional alineada con ENIA y marcos internacionales. Protocolo de contratación pública con 9 familias de cláusulas (interoperabilidad contractual).

  • #9 · Recomendación

    Capacidad humana y mercado laboral

    ● Completa

    A (Empoderar)

    4 formatos de capacitación por perfil (ejecutivo, técnico, jurídico, legislativo). Plan de acción institucional. Gestión del cambio.

  • #10 · Recomendación

    Cooperación internacional

    ◐ Parcial

    Transversal

    REGIA integra 28 frameworks internacionales. El Playbook CR está alineado con ENIA (alineada con OCDE). ObservatorioIA monitorea adopción regional.

    (Integra y monitorea, pero no tiene mecanismo operativo de cooperación bilateral.)

Diferenciadores frente a marcos multilaterales

OCDE, NIST, ISO, UNESCO, EU AI Act son la referencia conceptual. REGIA opera un nivel abajo, con instrumentos listos para usar.

  • Nivel

    Frameworks multilaterales
    Principios y políticas
    REGIA
    Procedimientos, controles e instrumentos
  • Público

    Frameworks multilaterales
    Formuladores de política nacional
    REGIA
    Instituciones que implementan
  • Entregable

    Frameworks multilaterales
    Documento de referencia
    REGIA
    Instrumentos operativos listos para usar
  • Herramientas

    Frameworks multilaterales
    Ninguna integrada
    REGIA
    Toolkit interactivo (8 módulos) + herramientas propias de implementación y auditoría asistidas por IA
  • Contexto

    Frameworks multilaterales
    Global
    REGIA
    Adaptado a LATAM, con Costa Rica como piloto
  • Base teórica

    Frameworks multilaterales
    Marco propio
    REGIA
    Integra 28 frameworks internacionales con trazabilidad
  • Ejecución

    Frameworks multilaterales
    Manual, depende de cada gobierno
    REGIA
    Asistida por IA (generación de documentos, auditoría automatizada)
  • Verificación

    Frameworks multilaterales
    Autoinforme del gobierno
    REGIA
    Auditoría trazable con separación de roles

Servicios de consultoría

Seis servicios alineados con los pilares

Cada servicio activa uno o varios pilares de REGIA. El alcance, duración y entregables se acuerdan en propuesta por organización. Los precios no se publican en este sitio.

Código

S1

Pilar

R

Diagnóstico de Adopción de IA

Activa el Pilar R. Diagnóstico de madurez institucional en 6 dimensiones (infraestructura, datos, talento, procesos, gobernanza, cultura), benchmark regional con ILIA y GTMI, matriz de priorización de casos y roadmap a 12 meses con 3 horizontes.

Entregables

  • Scorecard de madurez
  • Matriz de priorización (impacto/factibilidad/riesgo)
  • Portafolio de casos priorizados
  • Roadmap 12 meses (quick wins, pilotos estratégicos, capacidades)
Solicitar propuesta

Código

S2

Pilar

E

Estrategia y Gobernanza de IA

Activa el Pilar E. Diseña política institucional de IA, comité de gobernanza, RACI por tipo de proyecto, protocolo de aprobación, registro algorítmico y ficha de transparencia inspirada en UK ATRS.

Entregables

  • Política institucional de IA aprobada
  • Comité de gobernanza instalado
  • RACI asignado por tipo de proyecto
  • Mecanismo de decisión documentado
  • Ficha de transparencia algorítmica operativa
Solicitar propuesta

Código

S3

Pilar

I

Rediseño y Automatización de Procesos con IA

Activa el Pilar I. Mapeo AS-IS de procesos candidatos, diseño TO-BE con IA, business case por piloto, ejecución de pilotos acotados, medición vs baseline y plan de escalamiento sostenible.

Entregables

  • Mapeo de procesos AS-IS
  • Diseño TO-BE con IA
  • Business case por piloto
  • Pilotos operativos con métricas vs baseline
  • Plan de escalamiento
Solicitar propuesta

Código

S4

Pilar

G (transversal a R-E-I-A)

IA Aplicada al Sector Público y Regulación

Activa el Pilar G y componentes transversales del resto. Acompañamiento integral en adopción de IA en sector público: análisis del marco normativo aplicable a la institución, clasificación de riesgo por proyecto, protocolo de contratación con 9 familias de cláusulas y soporte a iniciativas en marcha.

Entregables

  • Diagnóstico jurídico y normativo institucional
  • Clasificación de riesgo por proyecto (4 niveles, 8 criterios)
  • Protocolo institucional de adopción aprobado
  • Cláusulas contractuales tipo (9 familias)
  • Habilitación de iniciativas hasta producción
Solicitar propuesta

Código

S5

Pilar

A (Verificar)

Auditoría Legislativa con IA

Activa el componente Verificar del Pilar A para asambleas y comisiones. Análisis artículo por artículo de proyectos de ley asistido por IA: riesgos constitucionales, conflictos con legislación vigente, vacíos legales y propuestas concretas de mejora redaccional.

Entregables

  • Auditoría artículo por artículo del proyecto en revisión
  • Reporte con riesgos constitucionales y conflictos legales identificados
  • Semáforo de riesgo por artículo (verde/amarillo/rojo)
  • Matriz comparativa entre proyectos de ley
  • Recomendaciones de redacción listas para mociones de fondo
Solicitar propuesta

Código

S6

Pilar

A (Empoderar)

Capacitación y Formación en IA

Activa el componente Empoderar del Pilar A. Programas por perfil, desde briefings de 2 horas hasta programas de 6 semanas, incluyendo formación específica para comisiones legislativas. Materiales y dinámicas adaptados al sector.

Entregables

  • Programa de capacitación segmentado por perfil
  • Materiales y kit de herramientas por rol
  • Plan de acción institucional posterior
  • Evaluación pre/post conocimiento
Solicitar propuesta

Contacto

Conversemos sobre tu institución

Cada implementación de REGIA arranca con una conversación sin compromiso para entender el contexto, la madurez actual y los objetivos. Escríbeme por correo o LinkedIn.

Formulario rápido

Llena los campos y tu mensaje llega directo a Mario.