01

Por qué ISO 42001 importa.

No porque vaya a resolver la gobernanza de IA, sino porque obliga a los boards a tener una postura defendible cuando alguien pregunte.

IA · 2026-05-10 · 9 min
02

Auditar IA no es auditar software.

Llevo dos años intentando explicar a auditores ISO 27001 que su marco no aplica a sistemas que aprenden. Acá lo escribo de una vez.

IA · 2026-05-02 · 10 min
03

AI Act EU: leyendo entre líneas.

El texto dice una cosa. Lo que los abogados regulatorios europeos están preparando dice otra. Acá leo la diferencia.

IA · 2026-04-22 · 12 min
04

ISO 42001 vs NIST AI RMF: qué eligen las empresas.

Los datos que tengo, por dónde van eligiendo las multinacionales y por qué.

IA · 2026-04-08 · 12 min
05

Gobernanza de IA: preguntas que un board debería hacer.

No las que la consultora le sugiere. Las que el board tendría que aprender a hacer solo.

IA · 2026-03-18 · 8 min
06

Transparencia algorítmica: cuándo es mito.

La transparencia algorítmica como la pide el regulador, en muchos casos, no se puede dar. Y eso no es trampa: es física del problema.

Ciberseguridad · 2026-03-04 · 11 min
07

El sesgo no es un bug. Es una decisión.

Cada vez que se llama "sesgo del algoritmo" a una decisión humana incrustada en datos, se traslada la responsabilidad al lugar equivocado.

IA · 2026-02-19 · 6 min
08

LLM empresariales: tres preguntas antes de comprar.

Tres preguntas técnicas que casi nadie hace en la mesa de compras antes de firmar un contrato anual con un proveedor de LLM.

IA · 2026-02-05 · 9 min
09

Comité de ética en IA: tres errores.

Casi todos los comités que vi armar el año pasado repiten los mismos tres errores. Los nombro.

IA · 2026-01-20 · 7 min
10

El futuro del auditor de IA hacia 2030.

Quién va a sobrevivir profesionalmente y quién va a ser reemplazado por un script. Mi lectura.

IA · 2026-01-08 · 14 min
11

ISO 9001 revisada 2026: mi lectura.

Lo que la revisión cambia, lo que conserva, y lo que sigue siendo zona gris veinte años después.

Calidad · 2025-12-15 · 10 min
12

Calidad no es conformidad.

Llevo veinte años repitiendo lo mismo. Acá lo escribo definitivamente.

Calidad · 2025-12-01 · 7 min
13

PDCA y su trampa.

El ciclo de mejora más repetido en la literatura de calidad tiene una trampa que la mayoría de las organizaciones no ve hasta que falla.

Calidad · 2025-11-12 · 8 min
14

Integración 9001 + 14001 + 45001: lo que funciona y lo que no.

Diez años auditando sistemas integrados. Los patrones que se repiten cuando la integración es real versus cuando es solo nomenclatura.

Calidad · 2025-10-28 · 11 min
15

ISO 22301: planes que funcionan cuando se necesitan.

La continuidad es la prueba más honesta de cualquier sistema de gestión. Mientras todo funciona, conformidad y calidad son indistinguibles.

Continuidad · 2025-10-08 · 9 min
16

RTO real vs RTO declarado.

El tiempo de recuperación que la organización escribe en el BCP y el tiempo de recuperación que demoraría en realidad suelen ser números distintos.

Continuidad · 2025-09-15 · 7 min
17

CSRD Europa: el impacto real para corporaciones no europeas.

La directiva afecta a empresas fuera de la UE que tienen actividad en el mercado europeo. La mayoría todavía no lo sabe.

ESG · 2025-09-01 · 10 min
18

ISO 14001 no es greenwashing: cómo distinguirlos.

Hay certificaciones ambientales que respaldan gestión real y hay certificaciones que existen para aparecer en el reporte de sostenibilidad.

ESG · 2025-08-12 · 8 min
19

Experiencia del cliente medida desde fuera del organigrama.

Lo que el cliente recibe no siempre coincide con lo que el organigrama interno dice que entrega. La brecha se mide desde afuera.

Calidad · 2025-07-28 · 9 min
20

Customer Effort Score vs NPS: qué mide cada uno.

Son métricas distintas que responden preguntas distintas. Confundirlas lleva a decisiones equivocadas en experiencia del cliente.

Calidad · 2025-07-10 · 6 min

Doctrina · marcos técnicos firmados

Los marcos que aplico en cada auditoría seria.

Cinco posiciones técnicas desarrolladas como ensayos independientes. No son recomendaciones: son el criterio que firmo.

Carta de Criterio

Un envío al mes. Cero spam.

Cada mes, un cambio técnico, un dato verificable y mi lectura. Cuando no tengo nada nuevo que decir, ese mes no hay carta.