Qué es la CPS 230 y a quién se aplica

El Estándar Prudencial CPS 230 de Gestión del Riesgo Operacional entró en vigor el 1 de julio de 2025. Se aplica a todas las entidades reguladas por APRA (Australian Prudential Regulation Authority, la Autoridad de Regulación Prudencial de Australia), las instituciones autorizadas para captar depósitos (ADIs, que incluyen bancos y cooperativas de crédito), las aseguradoras generales, las aseguradoras de vida, las aseguradoras de salud privada y los titulares de licencias de entidades de superannuation registrables (RSE). La CPS 230 sustituye a dos estándares anteriores, la CPS 231 (Externalización) y la CPS 232 (Gestión de la Continuidad del Negocio), consolidando y reforzando de manera significativa sus requisitos en un único estándar transversal a todas las industrias.

El objetivo central de la CPS 230 es la resiliencia operacional, garantizando que las entidades reguladas por APRA puedan seguir prestando sus operaciones críticas y cumplir con sus obligaciones incluso ante una interrupción grave. Las enmiendas focalizadas definitivas de APRA a la CPS 230, publicadas el 30 de abril de 2026, introdujeron exenciones limitadas de determinados requisitos contractuales para los acuerdos materiales con ciertos proveedores de servicios no tradicionales (como bancos centrales e infraestructuras de compensación y liquidación) cuando el cumplimiento contractual no resulta viable.

Cómo se aplica la CPS 230 a los sistemas de IA

La CPS 230 no contiene disposiciones específicas sobre IA. En cambio, se aplica a la IA a través de sus marcos de riesgo operacional, continuidad del negocio y riesgo de terceros. Un sistema de IA que respalde una operación crítica (evaluación crediticia, detección de fraude, tramitación de siniestros, gestión de inversiones, atención al cliente) queda sujeto a la totalidad de los requisitos de la CPS 230 respecto de esa operación. Las obligaciones clave que capturan directamente el uso de la IA son las siguientes:

Marco de gestión del riesgo operacional. Las entidades deben diseñar, implementar e integrar controles internos para mitigar los riesgos operacionales conforme a su apetito de riesgo. En el caso de los sistemas de IA, esto implica controles sobre el riesgo del modelo, la calidad de los datos, el sesgo algorítmico y los fallos del sistema. Los controles deben ser objeto de seguimiento, revisión y prueba periódicos, tanto en su diseño como en su eficacia operativa.

Identificación de las operaciones críticas. Las entidades deben identificar sus operaciones críticas, es decir, aquellas cuya interrupción afectaría de manera material a su capacidad de cumplir con sus obligaciones frente a beneficiarios, tomadores de pólizas o depositantes, o que causaría un perjuicio más amplio al sistema financiero. Los sistemas de IA integrados en operaciones críticas deben incluirse en la planificación de la resiliencia operacional, con niveles de tolerancia definidos para la interrupción máxima aceptable.

Planificación de la continuidad del negocio (BCP). Las entidades deben mantener planes de continuidad del negocio (BCP) documentados que aborden escenarios de interrupción graves pero plausibles. En el caso de las operaciones críticas que dependen de la IA, esto incluye escenarios en los que el sistema de IA falla, produce resultados sistemáticamente erróneos o no está disponible. Los BCP deben someterse a pruebas periódicas, incluso mediante análisis de escenarios y ejercicios de simulación.

Gestión de proveedores de servicios materiales (MSP). La CPS 230 amplió los requisitos de riesgo de terceros más allá del anterior marco de la CPS 231 para abarcar a todos los proveedores de servicios materiales, es decir, aquellos que respaldan operaciones críticas o exponen a la entidad a un riesgo operacional material. Los proveedores de IA que suministran modelos, plataformas o servicios de inferencia utilizados en operaciones críticas son proveedores de servicios materiales conforme a la CPS 230. Las entidades deben: mantener un registro de proveedores de servicios materiales (que se presenta a APRA; los ADIs, los fideicomisarios de superannuation y las aseguradoras debían presentar sus registros antes del 1 de octubre de 2025); llevar a cabo la debida diligencia antes de contratar; incluir protecciones contractuales específicas (entre ellas, derechos de auditoría y requisitos de notificación de incidentes); y disponer de planes documentados de salida y transición.

Las observaciones de APRA sobre IA de abril de 2026 y su significado para el cumplimiento de la CPS 230

En su carta a la industria sobre inteligencia artificial, fechada el 30 de abril de 2026, la miembro del consejo ejecutivo de APRA, Therese McCarthy Hockey, expuso hallazgos concretos derivados del compromiso de supervisión focalizada que APRA mantuvo con una selección de grandes bancos, aseguradoras y fideicomisarios de superannuation a finales de 2025. Varios de estos hallazgos afectan directamente al cumplimiento de la CPS 230 en el contexto de la IA:

En materia de riesgo de proveedores, APRA constató que algunas entidades no tenían una visibilidad adecuada sobre la totalidad de su cadena de suministro de IA, incluidas las dependencias de cuarto nivel (los proveedores de servicios de sus propios proveedores de IA). Las entidades que utilizan proveedores de IA construidos sobre modelos fundacionales de terceros (como OpenAI, Google, Anthropic o Microsoft) deben identificar y gestionar esa cadena de dependencia extendida conforme al marco de proveedores de servicios materiales de la CPS 230.

En materia de gestión del cambio y aseguramiento, APRA constató una dependencia de métodos de aseguramiento puntuales y basados en muestras, poco adecuados para modelos probabilísticos que aprenden, se adaptan y presentan deriva (drift) con el tiempo. El requisito de la CPS 230 de someter los controles a pruebas periódicas se aplica a los sistemas de IA, pero las pruebas puntuales tradicionales resultan insuficientes para modelos que producen resultados no deterministas y que pueden experimentar deriva tras su despliegue. APRA espera un seguimiento y una validación continuos, y no solo una revisión periódica.

En materia de gestión de incidentes, los requisitos de notificación de la CPS 230 se aplican a los incidentes de riesgo operacional relacionados con la IA. Los incidentes de riesgo operacional materiales deben notificarse a APRA dentro de las 72 horas siguientes a que la entidad tenga conocimiento de ellos. Las interrupciones de operaciones críticas que excedan los niveles de tolerancia de la entidad deben notificarse dentro de las 24 horas. Un sistema de IA que produzca resultados sistemáticamente erróneos a gran escala en una operación crítica constituye un incidente de riesgo operacional que puede activar estas obligaciones de notificación.

Qué exige en la práctica el cumplimiento de la CPS 230 en materia de IA

Para una entidad regulada por APRA que utilice IA en sus operaciones, un programa estructurado de cumplimiento de la CPS 230 en materia de IA debería incluir:

Inventario de IA vinculado a las operaciones críticas. Identificar todos los sistemas de IA utilizados en operaciones críticas o que las respalden. Para cada uno de ellos, documentar la operación que respalda, su clasificación de riesgo y quién es responsable del mismo. APRA constató en abril de 2026 que los inventarios de IA estaban ausentes o incompletos en varias entidades supervisadas.

Evaluación de proveedores de servicios materiales. Para cada proveedor de IA que respalde una operación crítica, evaluar si cumple la definición de proveedor de servicios material conforme a la CPS 230. En caso afirmativo, asegurarse de que los contratos incluyan derechos de auditoría, obligaciones de notificación de incidentes, disposiciones de responsabilidad adecuadas y condiciones de salida y transición. Revisar las cadenas de subcontratistas y de proveedores de cuarto nivel.

Niveles de tolerancia para las operaciones críticas dependientes de la IA. Definir el periodo máximo de interrupción aceptable para cada operación crítica que dependa de la IA. Estos niveles de tolerancia deben contar con la aprobación del consejo y someterse a prueba mediante análisis de escenarios.

Seguimiento continuo frente a pruebas puntuales. Sustituir o complementar la validación periódica del modelo con un seguimiento continuo: monitorización del rendimiento en tiempo real, detección de deriva (drift), muestreo de resultados e integración con el centro de operaciones de seguridad para la monitorización de amenazas específicas de la IA.

Procedimientos de clasificación y notificación de incidentes. Definir qué constituye un incidente de riesgo operacional relacionado con la IA, a partir de qué umbral activa las obligaciones de notificación de la CPS 230 y quién dentro de la organización tiene la potestad de iniciar dicha notificación.

Fuentes primarias: Estándar Prudencial CPS 230 de APRA · CPS 234 de Seguridad de la Información de APRA

Lecturas relacionadas