Casi todas las organizaciones ya usan inteligencia artificial, pero pocas tienen un sistema para gobernarla: saber qué datos toca cada agente, quién traza sus decisiones y quién las aprueba. ITIL versión 5 nace preparado para la IA y aporta ese marco de gobierno —el mismo que exigen el Reglamento Europeo de IA, la norma ISO/IEC 42001 y el marco NIST— para adoptar IA con criterio y sin frenar el negocio.
Un equipo conecta un asistente de inteligencia artificial a su sistema de tickets para redactar respuestas a clientes. Funciona bien. Tan bien que, sin que nadie tome una decisión formal, pasa de «prueba» a estar respondiendo a clientes reales todos los días. El director de operaciones pregunta quién aprobó ese salto, qué datos ve el asistente y quién revisa lo que contesta. Silencio.
La escena es un ejemplo construido para explicarlo, no el caso de ninguna organización concreta. El patrón sí es real y está por todas partes: no es un problema técnico. Es un problema de gobierno. Y es, hoy, una de las conversaciones más importantes en cualquier comité de dirección.
Casi todas las organizaciones usan IA; muy pocas la gobiernan
La adopción de inteligencia artificial ha ido mucho más rápido que su gobierno. En la mayoría de las organizaciones ya hay agentes, asistentes y automatizaciones trabajando en el día a día. En muy pocas existe un marco que responda a preguntas básicas: qué información maneja cada sistema, quién es responsable de lo que decide y cómo se revisa antes y después de ponerlo en producción.
Ese hueco ha dejado de ser una cuestión interna. El Reglamento Europeo de Inteligencia Artificial (EU AI Act) obliga a demostrar control sobre los sistemas de IA de mayor riesgo. La norma ISO/IEC 42001 define, por primera vez, un sistema de gestión de IA certificable. Y el marco de gestión de riesgos de IA del NIST se ha convertido en referencia internacional. Los tres piden lo mismo: no basta con que la IA funcione, hay que poder demostrar cómo se gobierna.
Gobernar la IA es responder tres preguntas
Detrás de toda esa normativa hay tres preguntas sencillas que cualquier directivo puede plantear mañana en su organización:
- ¿Qué datos toca cada agente de IA? Saber a qué información accede, con qué permisos y con qué límites.
- ¿Quién puede trazar sus decisiones? Poder reconstruir por qué el sistema hizo lo que hizo, y dejar constancia de ello.
- ¿Quién da el visto bueno antes de que un piloto pase a producción? Que el salto de «prueba» a «en marcha» sea una decisión consciente, con un responsable, y no una deriva silenciosa.
Si alguna de estas tres preguntas se queda sin respuesta clara, no hay gobierno de la IA: hay suerte. Y la suerte no se audita.
ITIL versión 5 nace preparado para la IA
Aquí es donde entra la gestión de servicios. ITIL versión 5 es la evolución del marco de gestión de servicios más extendido del mundo, y una de sus señas de identidad es que nace AI-native: preparado desde el diseño para organizaciones donde la inteligencia artificial ya forma parte de la operación.
Lo interesante es que no hace falta inventar nada nuevo para gobernar la IA. Las mismas prácticas que llevan décadas ordenando los servicios sirven para ordenar los agentes de IA:
- La gestión de la seguridad de la información define qué datos puede tocar cada sistema y con qué controles.
- La habilitación del cambio convierte ese «de prueba a producción» en una decisión con responsable y registro, no en una deriva.
- La monitorización y gestión de eventos vigila lo que el sistema hace una vez en marcha, para detectar a tiempo cuando algo se desvía.
Ninguna de estas prácticas es exótica. Son el sistema nervioso de cualquier organización que ya gestiona servicios con criterio. ITIL versión 5 simplemente las pone al servicio de una realidad nueva.
Gobernar la IA es, sobre todo, gobernar el cambio y las personas
Aquí está el punto que más se olvida en los comités de dirección: la parte difícil de adoptar inteligencia artificial no es técnica, es humana. Un agente de IA cambia cómo trabajan las personas, qué deciden y qué dejan de hacer. Y ese cambio, si no se gobierna, genera resistencia, miedo o —peor— indiferencia.
ITIL versión 5 aborda esto de frente con dos prácticas que se estudian en profundidad en sus módulos superiores:
- La gestión del cambio organizacional (OCM) se ocupa de que las personas acompañen la transformación: comunicar el porqué, gestionar la resistencia y lograr adopción real, no solo despliegue técnico. Una IA que nadie usa —o que todos sortean— no gobierna nada.
- La gestión de personas y talento pone el foco en las capacidades: qué necesita saber el equipo para trabajar con la IA y no a pesar de ella, y qué nuevas responsabilidades aparecen cuando una máquina toma parte de las decisiones.
Que estas dos prácticas vivan en el corazón de ITIL versión 5 dice mucho de su enfoque: gobernar la IA no es un asunto de controles y permisos únicamente. Es, sobre todo, llevar a las personas contigo.
Un sistema, no una fórmula mágica
Conviene decirlo con claridad, porque es lo que nos diferencia: ITIL versión 5 no es un botón que se pulsa para que la IA quede gobernada. No hay un libro en la estantería que, copiado y pegado, ordene tu organización de un día para otro.
ITIL versión 5 aporta el sistema: el lenguaje común, las preguntas correctas y las prácticas probadas. Ponerlo en marcha requiere personas con criterio que adapten esas prácticas a su contexto. Esa es, precisamente, la buena noticia para la dirección: gobernar la IA no exige frenarla ni montar una burocracia paralela. Exige integrar la IA en el mismo sistema con el que ya se gobiernan los servicios, y darle a las personas adecuadas el marco para decidir bien.
Reflexión desde la práctica
En pymIT lo vivimos en casa. Trabajamos cada día con compañeros de inteligencia artificial —con nombre y con reglas claras— y por eso hablamos de esto con conocimiento de causa: la adopción que enseñamos es la que practicamos. Como ITIL Master y PeopleCert Global Ambassador, algo que repito a menudo en clase con nuestro equipo docente es que el valor de un marco no está en la teoría, sino en las preguntas que te obliga a hacerte antes de que sea tarde.
La IA con gobierno no va de desconfiar de la tecnología. Va de poder soltarla con tranquilidad porque sabes que, si algo se tuerce, tienes cómo verlo, cómo trazarlo y a quién preguntar. Ese es el salto que separa a las organizaciones que experimentan con IA de las que la adoptan de verdad.
Tres cosas que puedes hacer esta semana
- Haz el inventario. Enumera qué agentes o asistentes de IA están ya operando en tu organización. Muchas direcciones descubren aquí sistemas que no sabían que estaban en producción.
- Asigna responsables. Para cada uno, un nombre: quién responde por lo que hace. Sin responsable no hay gobierno.
- Define el punto de aprobación. Decide quién y cómo autoriza que un piloto de IA pase a atender a clientes o procesos reales.
Gobernar la IA no es un proyecto de un año. Empieza por una conversación honesta en el comité de dirección y por un marco que ya existe y que conoces.
Para seguir
Si quieres ver el marco completo —el esquema, los módulos y dónde se estudian estas prácticas—, lo tienes en nuestra guía de ITIL versión 5 en español.
Y si lo tuyo es gobernar la IA de forma específica, ITIL AI Governance ya está disponible en español: es la certificación oficial de PeopleCert dedicada al gobierno de la IA, no pide Foundation y la impartimos en vivo con el examen incluido. Fechas y detalles del curso.
Preguntas frecuentes
¿Qué significa que ITIL versión 5 es «AI-native»?
Que está diseñado desde su concepción para organizaciones donde la inteligencia artificial forma parte de la operación, no como un añadido posterior. Integra la gobernanza de la IA en el mismo sistema de gestión de servicios, en lugar de tratarla como un mundo aparte.
¿ITIL versión 5 sustituye al Reglamento Europeo de IA o a la ISO 42001?
No. Son complementarios. El Reglamento Europeo de IA y la ISO/IEC 42001 dicen qué hay que demostrar; ITIL versión 5 aporta las prácticas operativas para hacerlo en el día a día de la organización.
¿Necesito un departamento de IT grande para gobernar la IA con ITIL versión 5?
No. ITIL versión 5 es agnóstico de tamaño y sector. El principio es el mismo para una pyme que para una gran empresa: saber qué datos toca cada sistema, quién responde y quién aprueba. La escala cambia; las preguntas, no.
¿Por dónde empieza una organización que ya usa IA sin gobierno?
Por el inventario de sistemas de IA en uso, la asignación de un responsable a cada uno y la definición de un punto de aprobación para pasar de prueba a producción. Es un primer paso que no requiere grandes inversiones.
Sigue leyendo
ITIL 4 vs ITIL versión 5: qué cambia de verdad (y qué pasa con tu certificación)
¿Qué cambia de ITIL 4 a ITIL versión 5 y qué pasa con tu certificación? La evolución del contenido, el nuevo esquema en tres ramas, los…
¿Certificarte con PeopleCert directamente o con un centro acreditado (ATO)? La comparación honesta
¿Examen directo con PeopleCert o formación con un centro acreditado? Qué ofrece cada vía, cuándo tiene sentido ir por libre y qué añade una comunidad de…
Guías y noticias de ITIL versión 5, en español y sin spam: solo escribimos cuando publicamos.