Cinco Niveles de Madurez en IA

Presentando el Modelo de Madurez de IA

por Sam Rogers
13 min de lectura
announcement
framework
governance
strategy
measurement
paice
Cinco Niveles de Madurez en IA

No se puede gobernar la colaboración con IA, no se puede observar.

Ahí está el punto de partida honesto para cualquier organización que intente hacer bien la IA. Existen políticas. Se ha completado la formación. Se han cumplido los requisitos. Ninguno de eso demuestra que el analista detectó la alucinación antes de que llegara al cliente. Ninguno de eso demuestra que el suscriptor cuestionó la puntuación de riesgo generada por IA que resultó ser incorrecta. Ninguno de eso demuestra que el abogado verificó la cita antes de presentarla. Ese es el vacío de la prueba.

Esta publicación presenta una forma de cerrarlo. Lo llamamos Postura de IA, formalmente Postura de Inteligencia Agregada: lo que su organización hace realmente con la IA, medido, no declarado.

Hoy publicamos el vector de Personas de ese marco, un modelo de madurez de cinco niveles con criterios de evidencia en cada nivel. Gratuito para adoptar. Los vectores complementarios (Infraestructura, Regulación y otros admitidos bajo criterios abiertos) están disponibles en aiposture.org.

Por qué un nuevo modelo de madurez

Cada gran consultora presenta un modelo de madurez de IA. La mayoría mide la aspiración. El compromiso del liderazgo. La preparación cultural. La alineación estratégica. Estas categorías parecen bien pensadas en una diapositiva y casi no significan nada cuando los reguladores preguntan qué pueden demostrar.

Las industrias reguladas necesitan algo diferente: estados de capacidad que un auditor puede probar. Postura, no intención. Evidencia, no vibras.

Este marco toma prestado de tres linajes que ya resolvieron problemas similares. Del Modelo de Madurez de Capacidad, tomamos la capacidad organizacional por etapas. De Dreyfus, tomamos la disciplina de describir el comportamiento observable en cada etapa de adquisición de habilidades. De la Difusión de Innovaciones de Rogers, tomamos el encuadre de la etapa de adopción. Ninguna de estas tradiciones fue creada para la colaboración con IA, donde la unidad de análisis no es ni un sistema por sí solo ni una persona por sí sola. El modelo de madurez de Postura de IA sintetiza su estructura y la aplica al problema.

Los cinco niveles de Postura de IA

Los cinco niveles son Perceiving, Assessing, Integrating, Calibrando, Ingeniería. Un Nivel 0 precede al marco como declaración de alcance: el vector no está en alcance, o la afirmación de no alcance es contradicha por el uso observable. Cada nivel describe una postura organizacional verificable, con una declaración de postura única, una breve lista de evidencia requerida y una prueba del auditor que lo confirmaría.

Nivel 0: Ignorando (N/A o falsificado)

Postura: "El vector de Personas no aplica aquí. No usamos IA, o no vamos a decirlo."

Evidencia: Un límite de alcance declarado. La organización afirma que la IA no está en uso dentro del alcance que se evalúa. No se espera ningún dato conductual porque no se afirma ningún comportamiento.

Prueba del auditor: El límite de alcance se mantiene a menos que se contradiga externamente. La evidencia de que la IA realmente está en uso (IA en la sombra, uso personal, herramientas no aprobadas) falsifica el alcance e invalida la afirmación de Postura de IA de la organización para este sellado. No solo el vector de Personas. Toda la afirmación.

El Nivel 0 es una declaración de alcance, no una puntuación. Dos variantes son importantes en la práctica. Pasivo: la organización cree sinceramente que la IA no está en uso y el alcance es válido. Activo: la organización declara que la IA no está en uso mientras que la IA está demostrablemente en uso por sus personas. La segunda forma es una gobernanza fallida expresada como una afirmación de alcance. Ignorar es el nombre de cómo se ve eso. Un Nivel 0 válido es raro y generalmente limitado en el tiempo. Un Nivel 0 falsificado es común y fatal para la afirmación.

Nivel 1: Perceiving

Postura: "Usamos IA. Todavía no hemos medido cómo."

Evidencia: El uso de IA se reconoce en al menos una política escrita. No existe medición conductual.

Prueba del auditor: Presentar el reconocimiento por escrito, fechado.

Perceiving es por donde comienzan la mayoría de las organizaciones, y muchas permanecen allí más tiempo de lo que creen. La organización sabe que se está utilizando IA. Incluso puede haber una política escrita que diga "ten cuidado". No hay mecanismo para observar lo que la gente realmente hace con la IA, ningún mapa regulatorio, ninguna evaluación de infraestructura. La postura es consciente pero no medida.

Nivel 2: Assessing

Postura: "Hemos mirado. Esto es lo que encontramos."

Evidencia: Existe una evaluación conductual básica. Existe un análisis de exposición regulatoria. Existe un escaneo de infraestructura de interacciones con agentes.

Prueba del auditor: Presentar el informe básico, el mapeo regulatorio, el escaneo de infraestructura.

Assessing es el primer paso fuera de Perceiving, y a menudo el lugar donde una auditoría de postura por primera vez revela sorpresas. La organización ha analizado su propio comportamiento People+AI, ha mapeado su exposición regulatoria y ha evaluado la infraestructura. Los datos pueden ser incómodos. Ese es el punto. Assessing se trata de ver con claridad, no de actuar todavía.

Nivel 3: Integrating

Postura: "Lo que encontramos cambió lo que hacemos."

Evidencia: Al menos un cambio de política rastrea datos de evaluación. Los requisitos regulatorios existen como controles. Las remediaciones de infraestructura verificadas mediante escaneo de seguimiento.

Prueba del auditor: Mostrar el cambio de política con datos fuente. Mostrar el marco de control. Mostrar la comparación de escaneo antes y después.

Integrating es donde la observación se convierte en gobernanza. Los resultados de la evaluación impulsan la política. Los requisitos regulatorios se convierten en controles. Las correcciones de infraestructura se verifican, no se asumen. La organización puede rastrear las decisiones hasta la evidencia. Aquí es donde comienza la defensa.

Nivel 4: Calibrando

Postura: "Medimos continuamente. Los datos impulsan la gobernanza."

Evidencia: Datos de evaluación a nivel de cohorte. Monitoreo de cumplimiento en una cadencia definida. Variantes jurisdiccionales en uso para organizaciones multijurisdiccionales. Agregación preservando la privacidad verificada.

Prueba del auditor: Presentar el informe de cohorte, la cadencia de monitoreo, la validación de anonimización.

Calibrando es continuo, no episódico. Los datos a nivel de cohorte muestran patrones entre equipos y funciones. El monitoreo se ejecuta en una cadencia definida, no después de un incidente. Las organizaciones multijurisdiccionales utilizan variantes específicas de la jurisdicción porque una evaluación estadounidense no responde a las preguntas de la UE. La agregación es preservando la privacidad por construcción, no por promesa.

Nivel 5: Ingeniería

Postura: "La colaboración con IA es una capacidad diseñada, mantenida continuamente."

Evidencia: Evaluación continua integrada en el desarrollo profesional. Atestación verificable de cumplimiento. El marco se adapta a medida que evolucionan las capacidades de IA. Gobernanza unificada multivectorial.

Prueba del auditor: Mostrar el mecanismo de atestación. Mostrar la adaptación del marco en los últimos 12 meses. Mostrar la gobernanza unificada entre vectores.

Ingeniería es la postura de una organización donde la colaboración con IA se ha convertido en parte de cómo se diseña, desarrolla y gobierna el trabajo. La evaluación está integrada en el desarrollo profesional. La atestación de cumplimiento es verificable, no declarada. El marco se adapta a medida que cambia la tecnología subyacente. La postura es unificada en personas, infraestructura y regulación, no gobernada en silos.

El altiplano

La mayoría de las organizaciones operan actualmente en el Nivel 1. No todas las organizaciones necesitan el Nivel 5.

Esa declaración será inusual viniendo de una empresa que vende herramientas para medir la postura de IA. Aun así lo decimos. Este es un marco, no una escalera de ventas. El Nivel 5 es el destino correcto para las organizaciones donde la colaboración con IA es fundamental y evoluciona continuamente. Es excesivo para la mayoría. Un bufete de abogados regional que realiza revisión de contratos asistida por IA está bien servido con Integrating. Un banco multinacional que ejecuta decisiones crediticias impulsadas por IA en diversas jurisdicciones debería apuntar a Calibrando como mínimo. Los sistemas de atención médica que toman decisiones clínicas de IA probablemente necesitan Ingeniería.

La escalera no te obliga a subirla. Muestra dónde estás y cuánto costaría el siguiente peldaño. La decisión de subir es un juicio empresarial.

Lo que esto no es

Esto es un marco. No es una certificación. No es un estándar. No es una garantía de cumplimiento.

Los marcos describen qué observar y qué evidencia producir. Los estándares imponen prácticas requeridas con organismos de gobernanza detrás de ellos. Las certificaciones atestiguan que una organización específica cumplió criterios específicos en un momento determinado. Este marco se encuentra en la primera categoría. La medición y la atestación son preocupaciones separadas.

Tampoco es un reemplazo para los marcos de programas existentes. NIST AI RMF, ISO/IEC 42001 y los programas de conformidad con la Ley de IA de la UE miden el diseño del programa, la estructura de gobernanza y la disciplina de remediación. Postura de IA mide el comportamiento de salida verificado. Ejecutar uno no sustituye a los otros. Donde la regulación o el contrato requiere un marco específico, ese marco sigue siendo necesario.

Si adopta este marco y lo utiliza para describir su postura, está haciendo una afirmación que se puede probar. Ese es su valor. Ni esta publicación ni el marco en sí pueden hacer que la afirmación sea cierta para usted.

Vectores complementarios

Este modelo cubre el vector de Personas de la Postura de IA: cómo se comportan realmente los individuos y los equipos en colaboración con los sistemas de IA.

Otros dos vectores se publican junto con la v0.2 de la especificación. Infraestructura cubre qué tan preparada está la presencia digital de una organización para las interacciones con agentes de IA. Regulación cubre cuán completamente ha cumplido una organización con sus obligaciones específicas de IA en diversas jurisdicciones. Cada uno tiene su propia estructura de madurez siguiendo los mismos cinco niveles.

El conjunto de vectores está abierto. Se pueden admitir vectores adicionales cuando cumplen los criterios de la especificación: una clase de actor distinta, un artefacto observable externamente, variación independiente y poder restrictivo independiente.

La Postura de IA general de una organización es el mínimo de sus vectores en alcance. Un vector de Personas Calibrando no puede elevar un vector de Regulación Perceiving. Esta regla de restricción es estructural, no una conveniencia de puntuación. Los dominios se restringen mutuamente en la práctica, y el marco refleja eso. Manténgase atento a nuestro Substack o RSS para publicaciones más profundas sobre cada vector y el agregado entre vectores.

Cómo usarlo

Diferentes audiencias utilizan la escalera de manera diferente:

  • Informes a la junta directiva. "Estamos en Assessing en nuestros equipos frente a la IA, con un plan para alcanzar Integrating para el cuarto trimestre. Aquí está la evidencia." El marco proporciona a los comités de gobernanza un vocabulario y una carga de la prueba al mismo tiempo.
  • Adquisiciones. Al evaluar proveedores, pregunte qué nivel de postura les ayuda a alcanzar sus herramientas. Un proveedor que dice "los llevamos de Perceiving a Calibrando" está haciendo una afirmación comprobable. Un proveedor que no puede responder en esos términos está vendiendo algo menos específico que gobernanza.
  • Cumplimiento. La documentación de postura mapeada a requisitos regulatorios específicos es más defendible que las atestaciones de intención. La postura Integrating, junto con la evidencia, es la barra mínima en la que convergerán muchas regulaciones específicas de IA.
  • Profesionales individuales. Ubíquese. Luego haga que el siguiente movimiento sea deliberado. "Estoy en Assessing. Mi siguiente paso es Integrating, lo que requiere cambiar lo que hago basándome en lo que he observado."

Las afirmaciones de postura tienen una marca de tiempo y decaen. Una afirmación de postura es válida en el momento en que se hace, con una fecha de próxima revisión declarada por el evaluador. Los lectores ponderan las afirmaciones antiguas como señales más débiles. Este es un marco para momentos, no para garantías de un estado futuro.

Fundamentos

Ningún marco se inventa en el vacío. Este marco sintetiza tres:

  • Del Modelo de Madurez de Capacidad, tomamos la estructura de capacidad por etapas: cada nivel es una postura completa, no una puntuación incremental. Las organizaciones no viven entre niveles.
  • De Dreyfus (el modelo de cinco etapas de adquisición de habilidades), tomamos la disciplina de describir el comportamiento observable en cada etapa. La diferencia entre Assessing y Integrating no es el esfuerzo, es lo que se puede ver.
  • De la Difusión de Innovaciones de Rogers, tomamos el encuadre de la adopción como un proceso social por etapas. Las organizaciones pasan por los niveles de postura de la misma manera que las tecnologías pasan por los mercados: no uniformemente, no siempre hacia adelante y no sin fricción.

Lo que estas tradiciones no abordaban, y lo que aborda este marco, es la unidad de análisis para la colaboración con IA. No es ni una persona por sí sola ni un sistema por sí solo. Es la interacción. Esa es la parte que tiene que ser observada, porque ahí es donde aparecen tanto el valor como el riesgo.

A dónde ir a partir de aquí

El marco es gratuito. Especificación completa en aiposture.org, incluyendo criterios de evidencia, autoevaluación y PDF descargable.

La autoevaluación es bayesiana adaptativa. Tres iniciadores establecen el alcance. Hasta cinco preguntas por vector en alcance, generalmente menos. El resultado es una Postura de IA estimada con un posterior por vector, una lista de verificación de evidencia y un vector restrictivo nombrado. Tarda entre cinco y siete minutos.

Próximamente habrá un ensayo complementario sobre el origen de este marco, incluyendo por qué Agregado y no Artificial.


¿Quiere una forma concreta de ubicar a su organización en la escalera? La autoevaluación adaptativa en aiposture.org tarda entre cinco y siete minutos y produce una estimación de postura por vector con una lista de verificación de evidencia que puede probar.


Involúcrese:


Lecturas recomendadas

📖 El vacío de la prueba y la verificación:

📖 Comprendiendo PAICE:

Curious but short on time?

Take the 3-minute PAICE Pulse — a quick confidence check that maps how you see your own AI collaboration posture. No login required.