ニュース
Suprema の最新プレスリリース
Preguntas frecuentes sobre la certificación ISO/IEC 42001: Comprensión del sistema de gestión de IA (AIMS) de Suprema y su alineación con la normativa.
July 15, 2026

Esta sección de preguntas frecuentes explica los conceptos básicos de la norma ISO/IEC 42001 y el significado de la certificación de Suprema en relación con la IA aplicada a la autenticación biométrica para el control de acceso en las soluciones de Suprema.

P1. ¿Qué es la certificación ISO/IEC 42001? 
ISO/IEC 42001 es una norma internacional para sistemas de gestión de IA (AIMS), desarrollada conjuntamente por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC). Proporciona requisitos y directrices para que las organizaciones establezcan, implementen, mantengan y mejoren continuamente su marco de gobernanza de IA, y evalúa exhaustivamente las políticas, las estructuras de rendición de cuentas, los controles de riesgo y la supervisión de la gestión relacionados con la IA. La certificación requiere una auditoría independiente realizada por un organismo de certificación acreditado para confirmar que el AIMS de una organización cumple con los requisitos de la norma.

P2. ¿Qué es AIMS y cómo se relaciona con la norma ISO/IEC 42001? 
AIMS significa Sistema de Gestión de Inteligencia Artificial, un marco de gestión mediante el cual una organización establece, opera y mejora continuamente las políticas, los objetivos, los procesos y los controles necesarios para desarrollar, proporcionar y utilizar sistemas de IA de forma responsable. La norma ISO/IEC 42001 es el estándar internacional que define los requisitos para establecer, implementar, mantener y mejorar continuamente un AIMS dentro de una organización.

P3. ¿Qué productos y soluciones de Suprema están cubiertos por esta certificación? 
Esta certificación se refiere a la IA aplicada en las soluciones de control de acceso de Suprema en el contexto de la autenticación biométrica para el control de acceso, específicamente la autenticación mediante huella dactilar y reconocimiento facial, así como al hardware y software relacionados que procesan estos datos.

Las líneas de productos relevantes incluyen:

ㆍ La serie BioStation 
es una solución de control de acceso basada en el rostro y las huellas dactilares, donde se aplica la IA para mejorar la precisión y la velocidad de procesamiento de la autenticación facial y por huella dactilar.

ㆍ La serie BioEntry 
es un terminal de control de acceso básico basado en reconocimiento facial y de huellas dactilares, donde la IA también se aplica para mejorar la precisión y la velocidad de procesamiento de la autenticación facial y de huellas dactilares.

ㆍ Plataforma BioStar 
donde se procesan los datos de autenticación biométrica de los dispositivos BioStation y BioEntry para dar soporte al control de acceso.

Suprema obtuvo la certificación ISO/IEC 42001 como productor de IA dentro de este ámbito definido. Es importante destacar que la certificación ISO/IEC 42001 no certifica el rendimiento de dispositivos individuales, sino el marco de gestión que rige el funcionamiento y el control de la IA en estos productos. Asimismo, la autoridad operativa recae en todos los operadores humanos y en la organización que implementa la IA.

P4. ¿Qué es la Ley de IA de la UE? 
La Ley de IA de la UE es un marco regulatorio establecido por la Unión Europea que clasifica los sistemas de IA según su nivel de riesgo e impone obligaciones en consecuencia. Aplica requisitos más estrictos a ciertos casos de uso con implicaciones para los derechos fundamentales y la seguridad, incluyendo la identificación biométrica, la identificación biométrica remota y el reconocimiento de emociones.

P5. ¿Cómo se relaciona la certificación ISO/IEC 42001 con normativas como la Ley de IA de la UE?
La certificación ISO/IEC 42001 no garantiza el cumplimiento de ninguna normativa específica. Sin embargo, en entornos regulatorios como la Ley de IA de la UE, que exige a las organizaciones definir el propósito, el perfil de riesgo, la responsabilidad operativa y la estructura de control de sus sistemas de IA, la certificación puede servir como prueba de que una organización cuenta con un sistema de gestión interno para respaldar dichos esfuerzos de cumplimiento.

P6. ¿Qué significa esta certificación en términos prácticos para clientes y socios? 
Para clientes y socios, esto significa que la evaluación de las capacidades de IA de Suprema puede incluir principios operativos, estructuras de responsabilidad y el nivel de preparación para el cumplimiento dentro del alcance definido de la IA utilizada para la autenticación de huellas dactilares y facial. Las organizaciones que planean implementar los sistemas de control de acceso de Suprema pueden revisar los principios de uso de IA de Suprema , las estructuras de responsabilidad, los estándares de manejo de datos y los procesos de gestión de riesgos como parte de la debida diligencia formal en la adquisición, antes de que cualquier dispositivo entre en servicio. A medida que la revisión de la gobernanza de la IA se convierte en una práctica estándar en las industrias reguladas y la contratación pública, Suprema puede fundamentar su credibilidad a través de una certificación independiente en lugar de garantías autodeclaradas.

P7. ¿Cómo se relaciona la norma ISO/IEC 42001 con las certificaciones de seguridad existentes de Suprema? 
Suprema mantiene la certificación ISO/IEC 27001 para la gestión de la seguridad de la información y la certificación ISO/IEC 27701 para la gestión de la privacidad de la información. La incorporación de la norma ISO/IEC 42001 añade una dimensión de gobernanza de la IA y control operativo a este marco, lo que ayuda a conectar la seguridad, la privacidad y la gestión de la IA de forma más integrada. Como resultado, los clientes que realizan evaluaciones de proveedores pueden revisar la seguridad de la información, la protección de la privacidad y las operaciones de IA de forma conjunta desde una perspectiva de gobernanza conectada, en lugar de considerar cada certificación de forma aislada.

P8. ¿La certificación ISO/IEC 42001 garantiza por sí sola el cumplimiento normativo? 
No. ISO/IEC 42001 es una norma internacional para sistemas de gestión de IA que verifica el marco de gestión interna y la estructura de control de una organización para operar la IA de forma responsable. No garantiza automáticamente el cumplimiento de las leyes relacionadas con la IA en ningún país o región específicos, como la Ley de IA de la UE o la legislación nacional de protección de datos personales, cada una de las cuales requiere una revisión legal independiente y medidas técnicas/organizativas adaptadas a sus requisitos específicos. Sin embargo, contar con un sistema interno de gestión de IA establecido proporciona una base importante para realizar sistemáticamente análisis de brechas y actividades de mejora específicas para cada normativa.

P9. ¿La norma ISO/IEC 42001 se aplica a todos los casos de uso de IA futuros en Suprema? 
No. La certificación se aplica a la IA utilizada dentro del alcance definido anteriormente. Cualquier IA que opere fuera de este alcance no está cubierta por el certificado actual, y Suprema informa a sus clientes y socios al respecto.

お問い合わせフォーム

下記のフォームにご入力をお願いいたします。後日、担当者よりご連絡させていただきます。テクニカルサポートが必要な場合は、下記のボタンをクリックしてください。

テクニカルサポートchevron_right
メールアドレス *
氏名 *
*
社名 *
電話番号 *
送信

ありがとうございました。

お問い合わせは正常に送信されました。

近日中にご連絡させていただきます。

Your E-mail: partner@gmail.com