Madurez en Adopción de IA Industrial
Cinco niveles, seis dimensiones y treinta criterios observables para saber en qué punto está realmente una organización con la IA industrial. No mide cuánto ha invertido: mide qué sostiene con evidencia.
Matriz completa y reglas de evaluación, publicadas en abierto.
El Nivel de una Empresa es su Dimensión más Débil
Casi todos los modelos de madurez promedian sus ejes. Este no. Una organización con gobierno impecable, datos excelentes y sin capacidad de anulación humana probada no es una organización avanzada: es una organización con un problema concreto y muy caro, que la media escondería.
Suma los ejes y divide. Una carencia grave queda diluida entre cinco fortalezas.
Consecuencia: el certificado dice «avanzado» mientras el riesgo real vive intacto en el eje que nadie mira.
La propone quien vende la solución, y suele medir cuánto has comprado.
Consecuencia: el nivel sube con la factura, no con la capacidad.
Toma el mínimo de las seis dimensiones y lo verifica con criterios observables en planta.
Aporta: un número que no se puede maquillar y que señala exactamente dónde trabajar.
Modelo IRIS-CORP 30000:2026
El modelo completo, en abierto. Una organización puede autoevaluarse celda por celda antes de decidir si le interesa una evaluación externa — y usar el resultado como plan de trabajo aunque nunca se certifique.
Índice del modelo
- Alcance y regla del mínimo
- Referencias
- Términos y definiciones
- Anexo A — Los cinco niveles de madurez
- Anexo B — Matriz de 30 criterios observables
- Anexo C — Umbrales de personal certificado
- Anexo D — Reglas de evaluación
- Proceso de evaluación
1 · 2 · 3 — Alcance, Referencias y Definiciones
1 Alcance
Este documento define el modelo de madurez IRIS-CORP 30000: las seis dimensiones evaluadas, los cinco niveles, los criterios observables de cada celda y las reglas con las que se determina el nivel de una organización.
1.1 Qué se certifica
Se certifica la organización —o una unidad productiva identificada dentro de ella— en un nivel de madurez para la adopción de IA industrial. No se certifica ningún software, que se certifica mediante IRIS 14001, ni ninguna persona, que se certifica mediante IRIS-PRO.
1.2 Unidad de certificación
El alcance puede ser la empresa entera, una planta o un grupo de plantas, pero debe ser una unidad con capacidad real de decisión sobre su propio despliegue de IA. No se admite como alcance un departamento sin autonomía presupuestaria ni de decisión.
1.3 La regla que gobierna el modelo
El nivel de la organización es el mínimo de sus seis dimensiones, no su media. Una empresa con cinco dimensiones en M4 y una en M2 es una empresa M2. Esta regla es deliberada: en adopción de IA, la dimensión más débil es la que determina lo que puede pasar, no la más fuerte.
1.4 Exclusiones
El modelo no evalúa el rendimiento económico de la organización ni la calidad de sus productos. Tampoco acredita el cumplimiento de obligación legal alguna, incluidas las derivadas del Reglamento (UE) 2024/1689.
2 Referencias
Los siguientes documentos se citan y son indispensables para la aplicación de este modelo.
- ISO/IEC 33001 — Evaluación de procesos: conceptos y terminología.
- ISO/IEC 42001 — Sistemas de gestión de la inteligencia artificial.
- IRIS 14001 — Norma de conformidad de software de IA industrial.
- IRIS-SEC 27001 — Seguridad de la información en IA industrial.
- IRIS-PRO — Esquema de certificación de personas.
- IRIS-EDU 21001 — Certificación de entidades formativas.
- Reglamento (UE) 2024/1689 — Reglamento de Inteligencia Artificial.
3 Términos y definiciones
3.1 madurez
Grado en el que las prácticas de adopción de IA de una organización están definidas, aplicadas de forma sistemática y sostenidas por evidencia, con independencia del volumen invertido.
3.2 dimensión
Eje de evaluación independiente. El modelo define seis, y ninguna se compensa con otra.
3.3 criterio observable
Enunciado verificable mediante evidencia documental, entrevista u observación directa, que determina si una celda de la matriz está alcanzada.
3.4 función crítica
Función de la organización cuya decisión puede verse afectada por un sistema de IA con nivel de autonomía N2 o N3 según IRIS-SEC 27001.
3.5 unidad productiva
Planta o conjunto de plantas con capacidad real de decisión presupuestaria y operativa sobre su despliegue de IA.
3.6 nivel efectivo
Nivel resultante de aplicar la regla 1.3: el mínimo de los niveles alcanzados en las seis dimensiones.
Anexo A — Los Cinco Niveles de Madurez
Cada nivel se corresponde con un programa de certificación de la familia IRIS-CORP. No se puede saltar ninguno: la evaluación verifica los criterios de todos los niveles hasta el declarado.
La dirección entiende qué es y qué no es la IA industrial, y ha decidido conscientemente qué quiere hacer con ella.
El personal de planta que convive con los sistemas sabe operarlos, reconocer sus límites y anularlos.
Existe criterio técnico propio: la empresa puede juzgar una solución sin depender del proveedor que se la vende.
La IA está en el proceso de decisión ordinario de la organización, con gobierno, evidencias y responsables nombrados.
Seguridad, calidad y cumplimiento son ellos mismos competentes en IA, y la organización publica sus resultados.
Anexo B (normativo) — Matriz de Criterios Observables
Seis dimensiones por cinco niveles: treinta criterios. Cada celda se verifica con evidencia documental, entrevista u observación directa. Una celda no alcanzada trunca la dimensión en el nivel anterior.
| Dimensión | M1 | M2 | M3 | M4 | M5 |
|---|---|---|---|---|---|
| G1 Gobierno y estrategia | Hay una posición escrita de la dirección sobre el uso de IA. | Existe un responsable nombrado y un presupuesto asignado. | Hay criterios publicados para decidir qué se automatiza y qué no. | Las decisiones de IA pasan por el comité de dirección con evidencias. | La estrategia de IA se revisa con indicadores publicados y auditables. |
| G2 Competencia de las personas | La dirección ha recibido formación básica en IA industrial. | El personal de planta afectado está certificado IRIS-PRO Associate. | Existe equipo interno con certificación IRIS-PRO Expert. | Cada función crítica tiene su rol IRIS-PRO cubierto. | Seguridad, calidad y cumplimiento tienen certificación por rol. |
| G3 Datos y sistemas | Se sabe qué datos de proceso existen y dónde están. | Los datos críticos tienen propietario y calidad conocida. | Existe trazabilidad de las decisiones automatizadas. | El linaje del dato es reconstruible de extremo a extremo. | Los datos de decisión se conservan como evidencia auditable. |
| G4 Seguridad y control | Se conocen los riesgos de la IA sobre el proceso. | Existe procedimiento de anulación humana probado. | Hay degradación segura definida y ensayada. | Se aplica un SGSIA conforme a IRIS-SEC 27001. | La continuidad sin IA se prueba periódicamente en producción. |
| G5 Impacto en el trabajo | Se ha informado a la plantilla del uso previsto de IA. | La representación laboral participa en los despliegues. | Existe plan de recualificación con horas asignadas. | El cambio en el contenido del trabajo se mide antes y después. | El resultado sobre el empleo se publica o se aporta al Observatorio. |
| G6 Resultados medidos | Se declara qué se espera obtener de cada despliegue. | Se mide el resultado real frente a lo esperado. | Los despliegues que no dan resultado se retiran. | El resultado se consolida a nivel de organización. | Los resultados se verifican de forma independiente. |
La evaluación es acumulativa: para alcanzar M3 en una dimensión hay que cumplir también sus criterios M1 y M2. No se salta ningún nivel.
Anexo C (normativo) — Umbrales de Personal Certificado
La dimensión G2 no se declara, se cuenta. Estos son los mínimos de personal con certificación IRIS-PRO vigente exigidos en cada nivel.
| Nivel | Certificación IRIS-PRO | A quién alcanza | Umbral |
|---|---|---|---|
| M1 | — | Dirección formada | 20 % del comité de dirección |
| M2 | Associate | Personal de planta afectado | 60 % de los puestos afectados |
| M3 | Professional / Expert | Equipo técnico interno | 2 Expert y 4 Professional mínimo |
| M4 | Por rol | Funciones críticas | 100 % de las funciones críticas con su rol cubierto |
| M5 | Por rol | Seguridad, calidad y cumplimiento | 100 % de esas tres funciones certificadas por rol |
La rotación cuenta: si el personal certificado sale de la organización y no se repone, la dimensión G2 baja en la siguiente vigilancia y con ella el nivel efectivo.
Anexo D (normativo) — Reglas de Evaluación
Las siete reglas que hacen que dos evaluaciones distintas den el mismo resultado sobre la misma organización.
| Ref | Regla |
|---|---|
| D.1 | Regla del mínimoEl nivel efectivo de la organización es el menor de los seis niveles dimensionales. No se promedia ni se compensa. |
| D.2 | AcumulaciónAlcanzar un nivel en una dimensión exige cumplir también todos los criterios de los niveles inferiores de esa dimensión. |
| D.3 | Evidencia, no declaraciónUn criterio se da por alcanzado con evidencia verificable, nunca con la afirmación del evaluado. |
| D.4 | Verificación en plantaA partir de M2, al menos un tercio de los criterios debe verificarse mediante observación directa o entrevista en el puesto. |
| D.5 | Reemisión por caídaSi una dimensión cae entre auditorías, el certificado se reemite al nivel efectivo real. No se retira: se ajusta. |
| D.6 | Alcance nombradoEl certificado nombra la unidad evaluada. Un grupo no queda certificado porque lo esté una de sus plantas. |
| D.7 | Independencia del evaluadorQuien haya prestado consultoría a la organización en los 24 meses previos no puede evaluarla. |
Proceso de Evaluación
Cuatro fases. La autoevaluación es obligatoria y es del cliente: sirve para que la visita se dedique a verificar, no a descubrir.
La organización se posiciona celda por celda en la matriz y reúne la evidencia que sostiene cada criterio.
El equipo evaluador revisa la evidencia y marca qué criterios quedan pendientes de verificación en planta.
Observación directa y entrevistas en el puesto. Desde M2, un tercio de los criterios se verifica así.
Certificado con el nivel efectivo y el detalle por dimensión, con revisión anual y reemisión si el nivel cambia.
Condiciones del modelo
- El certificado publica el perfil, no solo el número. Se emite con el nivel de cada una de las seis dimensiones, para que se vea dónde está el cuello de botella.
- Independencia: quien haya prestado consultoría a la organización en los 24 meses previos no puede evaluarla.
- Sin saltos: no se puede optar a M4 sin verificar los criterios de M1 a M3.
- Reconocimiento cruzado: un certificado IRIS-SEC 27001 vigente da por alcanzado el criterio M4 de la dimensión G4.
- Autoevaluación reutilizable: la matriz es pública, y una organización puede usarla como plan de trabajo sin evaluarse nunca.
Naturaleza del Modelo y Condiciones de Uso
Transparencia sobre qué es y qué no es IRIS-CORP 30000
Qué es
IRIS-CORP 30000 es un modelo de madurez propio de la Iniciativa Europea Industria 4.0, publicado en abierto, cuya aplicación se verifica mediante evaluación de tercera parte independiente.
Qué no es
No es una norma ISO, IEC, CEN ni UNE, no está acreditado por ENAC y no implica respaldo de ISO o IEC. No acredita el cumplimiento de ninguna obligación legal, incluidas las derivadas del Reglamento (UE) 2024/1689.
Tampoco evalúa el rendimiento económico de la organización ni la calidad de sus productos: solo la madurez de sus prácticas de adopción de IA.
Condiciones de uso
El modelo se publica en abierto para su lectura, cita y uso interno como herramienta de autoevaluación. El uso del sello y de la denominación «IRIS-CORP nivel Mn» queda reservado a las unidades nombradas en un certificado vigente.
¿Quiere Saber en Qué Nivel Está su Organización?
Empiece por la autoevaluación: treinta criterios, marcados con honestidad, le dan el nivel efectivo y el cuello de botella exacto sobre el que trabajar.
Preguntas Frecuentes sobre IRIS-CORP 30000
¿Por qué el nivel es el mínimo de las dimensiones y no la media?
Porque en adopción de IA la dimensión más débil determina lo que puede salir mal, no la más fuerte. Una empresa con datos excelentes, gobierno impecable y sin capacidad de anulación humana probada no es una empresa madura: es una empresa con un problema concreto y muy caro. Promediar lo escondería. La regla del mínimo lo pone en portada.
¿En qué se diferencia de IRIS-PRO?
IRIS-PRO certifica personas, una a una, y la certificación viaja con ellas. IRIS-CORP certifica a la organización. Están enlazados: cada nivel de IRIS-CORP exige un umbral de personal certificado IRIS-PRO, recogido en el Anexo C. Se puede tener plantilla certificada sin tener IRIS-CORP, pero no IRIS-CORP sin plantilla certificada.
¿Puede certificarse una sola planta de un grupo?
Sí, y es lo más habitual. El alcance debe ser una unidad con capacidad real de decisión presupuestaria y operativa sobre su despliegue de IA. Lo que no se admite es un departamento sin autonomía. Y el certificado nombra la planta: un grupo no puede declararse certificado porque lo esté una de sus fábricas.
¿Hay que comprar software certificado IRIS 14001 para subir de nivel?
No. El modelo evalúa la madurez de la organización, no la procedencia de sus herramientas. Un software certificado facilita la evidencia en la dimensión G3 y G4, pero se puede alcanzar M4 con herramientas propias o no certificadas si la organización demuestra los criterios observables por sus propios medios.
¿Cuánto se tarda en subir un nivel?
Depende de la dimensión que esté frenando. Las de gobierno y datos (G1, G3) suelen moverse en 6-12 meses; las de competencia (G2) están limitadas por los ciclos de certificación IRIS-PRO; y G5 y G6 exigen medir antes y después, así que tienen un mínimo temporal irreducible de un ciclo de despliegue. Saltarse un nivel no está permitido: la evaluación verifica los criterios de todos los niveles hasta el declarado.
¿Qué pasa si bajamos de nivel entre auditorías?
El nivel se revisa en cada vigilancia anual. Si una dimensión cae —por ejemplo, por rotación del equipo certificado— el certificado se reemite al nivel efectivo real. No se retira: se ajusta. Esa es la diferencia entre un modelo de madurez y un aprobado.
¿Está acreditado?
No. IRIS-CORP 30000 es un modelo propio de la Iniciativa Europea Industria 4.0, publicado en abierto, sin acreditación de ENAC ni respaldo de ISO o IEC. No acredita el cumplimiento de ninguna obligación legal, incluidas las del Reglamento (UE) 2024/1689.