Ir al contenido

Colombia AI Ethics

Referencia: Guia Etica para la Implementacion, Desarrollo y Uso de Sistemas de IA en Entidades Publicas (Presidencia de la Republica de Colombia, 2025) Version framework: 7.8.0 | Aplica a: Proyectos del sector publico colombiano

En 2025, la Presidencia de Colombia publico la guia etica para IA en entidades publicas, consolidando principios de OCDE, ONU, UNESCO y Alan Turing Institute. Esta guia establece principios, habilitadores y salvaguardas para el uso responsable de IA en el sector publico.

OSSFIA implementa estos principios a traves de 3 artifacts y 5 dimensiones de compliance verificables automaticamente.

ArtifactRutaProposito
colombia_ai_ethics.yamlproject/F08_security/Compliance de 5 dimensiones (D1-D5)
algorithmic_impact_assessment.yamlproject/F08_security/Evaluacion de impacto algoritmico (AIA)
bias_mitigation_plan.yamlproject/F08_security/Plan de mitigacion de sesgo

D1 — Alineacion Etica y Derechos Fundamentales

Sección titulada «D1 — Alineacion Etica y Derechos Fundamentales»

Verifica que el sistema de IA tiene un proposito legitimo, respeta derechos constitucionales y es proporcional.

Controles:

  • D1.1: Proposito legitimo documentado → problem_statement.yaml
  • D1.2: Respeto a derechos fundamentales → algorithmic_impact_assessment.yaml
  • D1.3: Proporcionalidad → scope_statement.yaml

Referencias: OCDE (crecimiento inclusivo), UNESCO (derechos humanos), Constitucion Colombia Art. 1, 2, 13, 15, 20.

D2 — Equidad, No Discriminacion y Mitigacion de Sesgo

Sección titulada «D2 — Equidad, No Discriminacion y Mitigacion de Sesgo»

Verifica que el sistema no produce resultados discriminatorios y protege grupos vulnerables.

Controles:

  • D2.1: Plan de mitigacion de sesgo documentado → bias_mitigation_plan.yaml
  • D2.2: Equidad demografica evaluada (genero, etnia, region, estrato, discapacidad)
  • D2.3: Proteccion de grupos vulnerables (NNA, adultos mayores, comunidades etnicas)
  • D2.4: Accesibilidad digital

Referencias: UNESCO (equidad y no discriminacion), Alan Turing FAST (Fairness), Ley 1482/2011.

D3 — Transparencia, Explicabilidad y Proteccion de Datos

Sección titulada «D3 — Transparencia, Explicabilidad y Proteccion de Datos»

Verifica mecanismos de transparencia, explicabilidad de decisiones y cumplimiento de la Ley 1581/2012.

Controles:

  • D3.1: Divulgacion de uso de IA → ai_transparency_disclosure.yaml
  • D3.2: Explicabilidad de decisiones para ciudadanos
  • D3.3: Cumplimiento Ley 1581/2012 (habeas data, consentimiento, finalidad)
  • D3.4: Mecanismo de impugnacion de decisiones automatizadas

Referencias: OCDE (transparencia), UNESCO (transparencia y explicabilidad), Alan Turing FAST (Transparency), Ley 1581/2012, Ley 1712/2014.

D4 — Gobernanza, Rendicion de Cuentas y Supervision Humana

Sección titulada «D4 — Gobernanza, Rendicion de Cuentas y Supervision Humana»

Verifica estructuras de gobernanza, evaluacion de impacto algoritmico y supervision humana.

Controles:

  • D4.1: Evaluacion de impacto algoritmico (AIA) → algorithmic_impact_assessment.yaml
  • D4.2: Responsabilidad humana asignada → human_agent_responsibility.yaml
  • D4.3: Supervision humana en decisiones criticas → AGENTS.md
  • D4.4: Auditabilidad y trazabilidad

Referencias: OCDE (rendicion de cuentas), UNESCO (supervision y decision humana), Alan Turing FAST (Accountability), UNESCO RAM Colombia 2024.

D5 — Sostenibilidad, Monitoreo Continuo y Mejora

Sección titulada «D5 — Sostenibilidad, Monitoreo Continuo y Mejora»

Verifica impacto ambiental, monitoreo post-despliegue y mejora continua.

Controles:

  • D5.1: Plan de monitoreo post-despliegue → operating_baseline.yaml
  • D5.2: Mecanismo de retroalimentacion ciudadana
  • D5.3: Impacto ambiental documentado
  • D5.4: Plan de mejora continua → improvement_backlog.yaml

Referencias: UNESCO (sostenibilidad, medio ambiente), Alan Turing FAST (Sustainability).

Ley 1581 de 2012 — Proteccion de Datos Personales

Sección titulada «Ley 1581 de 2012 — Proteccion de Datos Personales»

El AIA template incluye una seccion dedicada a la Ley 1581 que verifica:

RequisitoCampo en AIA
Habeas datadata.ley_1581_compliance.habeas_data
Finalidad documentadadata.ley_1581_compliance.finalidad_documentada
Circulacion restringidadata.ley_1581_compliance.circulacion_restringida
Seguridad tecnicadata.ley_1581_compliance.seguridad_tecnica
Confidencialidaddata.ley_1581_compliance.confidencialidad

El AIA debe completarse ANTES del despliegue. Incluye:

  1. Descripcion del sistema: sector, tipo de IA, tipo de decision, nivel de riesgo
  2. Datos utilizados: fuentes, PII, mecanismo de consentimiento, compliance Ley 1581
  3. Poblaciones afectadas: grupos vulnerables, alcance geografico
  4. Analisis de riesgos: discriminacion, privacidad, transparencia, autonomia, seguridad
  5. Salvaguardas: supervision humana, mecanismo de apelacion, monitoreo, auditoria
  6. Aprobacion: firmada por responsable

Los artifacts de Colombia AI Ethics enriquecen los scores de dimensiones existentes en GlassPlane:

Artifact ColombiaDimension GlassPlane
colombia_ai_ethics.yamlAI Governance
bias_mitigation_plan.yamlAI Governance
algorithmic_impact_assessment.yamlSecurity Posture
Principio ColombiaEU AI ActSingapore MGFISO 42001OWASP ASI
D1: Alineacion EticaArt. 9 Risk MgmtD1 AccountabilityA.2 Policy
D2: Equidad/BiasArt. 10 Data GovD2 Risk BoundingA.7 DataASI-03
D3: TransparenciaArt. 50 TransparencyD3 Human OversightA.6 PlanningASI-08
D4: Gobernanza/AIAArt. 14 Human OversightD1 AccountabilityA.5 LeadershipASI-01
D5: SostenibilidadArt. 73 IncidentD4 TechnicalA.10 Improvement
Ventana de terminal
# Validar schemas
python3 baseline/scripts/artifact-validator.py -d project
# Compliance linter
python3 baseline/scripts/compliance-linter.py -d project -t full
# GlassPlane scan
# Run Scan desde panel.ossfia.ai — AI Governance y Security dimensions reflejaran los artifacts