# Matriz de responsabilidades para un caso de IA

**Entidad / proceso:**
**Sistema / versión:**
**Nivel de riesgo:** [ ] Verde [ ] Amarillo [ ] Rojo [ ] No autorizado
**Fecha:**

| Actividad | Entidad/directivo | Responsable del proceso | Funcionario competente | Contratista | Supervisor | Jurídica/datos/TI/archivo | Proveedor |
|---|---|---|---|---|---|---|---|
| Definir finalidad y alternativa sin IA | | | | | | | |
| Clasificar riesgos y población afectada | | | | | | | |
| Autorizar datos y herramienta | | | | | | | |
| Evaluar sesgo, calidad y seguridad | | | | | | | |
| Revisar y corregir resultados | | | | | | | |
| Decidir, motivar y firmar | | | | | | | |
| Informar al usuario y recibir objeciones | | | | | | | |
| Registrar cambios e incidentes | | | | | | | |
| Suspender, corregir o retirar | | | | | | | |
| Conservar evidencia y cerrar el caso | | | | | | | |

## Regla de cierre

Ninguna celda crítica debe quedar sin responsable. Si la entidad no puede identificar quién autoriza, quién revisa, quién decide y quién puede suspender, el caso debe aplazarse.

