← Publicaciones← Publications
TRIATRIASIGENSIGENSector públicoPublic SectorAuditoríaAudit

El Estado argentino acaba de validar lo que TRIA venía proponiendoThe Argentine State Just Validated What TRIA Had Been Proposing

Analista de Transfer Pricing, Grant Thornton Argentina. Investigador en gobernanza algorítmica aplicada al cumplimiento fiscal internacional.Transfer Pricing Analyst, Grant Thornton Argentina. Researcher in algorithmic governance applied to international tax compliance.

Ulises Lento20 de junio de 2026Jun 20, 2026~5 min de lectura~5 min read

El 28 de mayo de 2026, la Sindicatura General de la Nación emitió la Guía de Controles de Inteligencia Artificial, el primer marco de control interno específico para el uso de IA en el Sector Público Nacional argentino. No es una declaración de principios. Es un programa de auditoría, con objetivos de control y riesgos asociados, pensado para que los auditores gubernamentales lo apliquen.On May 28, 2026, Argentina's General Auditor of the Nation (SIGEN) issued the Artificial Intelligence Controls Guide, the first internal-control framework specific to AI use in the Argentine National Public Sector. It is not a statement of principles. It is an audit program, with control objectives and associated risks, meant to be applied by government auditors.

IF-2026-53068261-APN-GPNYPT#SIGEN. Lo notable no es que exista. Es lo que dice.

IF-2026-53068261-APN-GPNYPT#SIGEN. What is notable is not that it exists. It is what it says.

La misma arquitectura, el mismo punto de partidaThe Same Architecture, the Same Starting Point

SIGEN organiza su guía en dos modalidades: uso individual de IA generativa (sin integración institucional) y uso de sistemas de IA incorporados a procesos o decisiones organizacionales. Para cada uno, define objetivos de control y los riesgos específicos que cada control busca mitigar.

SIGEN organizes its guide into two modes: individual use of generative AI (without institutional integration) and the use of AI systems embedded in organizational processes or decisions. For each, it defines control objectives and the specific risks each control aims to mitigate.

Es exactamente el enfoque que sostiene TRIA desde su origen: no preguntar “¿la IA funciona bien?”, sino “¿quién es responsable cuando no funciona, y cómo lo demostramos?”. La guía lo dice de forma explícita: “la incorporación de IA no traslada la responsabilidad a los sistemas automatizados: las decisiones, sus impactos y sus resultados continúan siendo responsabilidad de los funcionarios y de las estructuras organizacionales que las implementan”.

It is exactly the approach TRIA has held since its origin: not asking “does the AI work well?” but “who is responsible when it doesn't, and how do we prove it?” The guide states it explicitly: “the incorporation of AI does not transfer responsibility to automated systems: decisions, their impacts and their outcomes remain the responsibility of the officials and organizational structures that implement them.”

Eso es accountability trazable. Es la Ventana de Control Algorítmico expresada con otro vocabulario.

That is traceable accountability. It is the Algorithmic Control Window expressed in different vocabulary.

Trazabilidad, no eficienciaTraceability, Not Efficiency

El documento insiste en varios puntos que TRIA viene desarrollando hace meses:

The document insists on several points TRIA has been developing for months:

  • Trazabilidad de operaciones y configuración, con registros que permitan identificar fehacientemente a los responsables por decisiones críticas.Traceability of operations and configuration, with records that reliably identify those responsible for critical decisions.
  • Explicabilidad como condición de uso, no como atributo deseable: los resultados deben poder explicarse a las personas afectadas y a terceros.Explainability as a condition of use, not a desirable attribute: results must be explainable to affected individuals and third parties.
  • Actas de compromiso ético firmadas por los integrantes del equipo de desarrollo — formalización escrita de la responsabilidad individual frente al sistema.Ethical-commitment records signed by members of the development team — a written formalization of individual responsibility toward the system.
  • Registro y tratamiento de incidentes éticos, distinguidos explícitamente de los incidentes técnicos.Recording and handling of ethical incidents, explicitly distinguished from technical incidents.

Ningún punto de esta lista habla de productividad. Todos hablan de poder reconstruir, después del hecho, quién decidió qué y por qué. Es el principio que cierra cada artículo de esta serie: la automatización sin trazabilidad no es eficiencia, es riesgo diferido. SIGEN, sin citarlo así, llegó al mismo lugar.

None of these points is about productivity. All of them are about being able to reconstruct, after the fact, who decided what and why. It is the principle that closes every article in this series: automation without traceability is not efficiency, it is deferred risk. SIGEN, without citing it that way, arrived at the same place.

Lo que la guía no resuelve — y dónde entra TRIAWhat the Guide Doesn't Resolve — and Where TRIA Comes In

La guía SIGEN se apoya en un universo bibliográfico amplio: NIST AI RMF, ISACA, COSO, OCDE, UNESCO, CISA. Pero no menciona ISO/IEC 42001 — el estándar internacional de sistema de gestión de IA que ya cuenta con mapeo clausular completo en el marco TRIA.

The SIGEN guide draws on a broad body of references: the NIST AI RMF, ISACA, COSO, OECD, UNESCO, CISA. But it does not mention ISO/IEC 42001 — the international AI management-system standard that already has a complete clause-by-clause mapping within the TRIA framework.

Tampoco resuelve cómo medir el nivel de madurez de una organización en gobernanza algorítmica de forma escalonada, ni cómo aplicar ese diagnóstico a un caso de stress-test regulatorio concreto, como Precios de Transferencia.

Nor does it resolve how to measure an organization's algorithmic-governance maturity level in staged terms, or how to apply that diagnosis to a concrete regulatory stress-test case, such as Transfer Pricing.

Ahí es donde el trabajo desarrollado en TRIA — el Modelo de Niveles de Madurez en Gobernanza Algorítmica y la matriz diagnóstica MDMA — no compite con la guía SIGEN: la completa. SIGEN define qué controlar. TRIA aporta cómo medir en qué nivel está una organización respecto de esos controles, y cómo aplicarlo a un proceso técnico real.

That is where the work developed within TRIA — the Algorithmic Governance Maturity Levels Model and the MDMA diagnostic matrix — does not compete with the SIGEN guide: it completes it. SIGEN defines what to control. TRIA provides how to measure where an organization stands relative to those controls, and how to apply it to a real technical process.


Por qué esto importa ahoraWhy This Matters Now

Cuando un organismo de control del Poder Ejecutivo Nacional publica, en 2026, un marco que exige documentar el entrenamiento de los modelos, controlar el envenenamiento de datos, asegurar revisión humana de decisiones críticas y mantener actas de compromiso ético — deja de ser una discusión académica. Es la línea de base que cualquier organización, pública o privada, debería estar midiendo hoy.

When a National Executive Branch control body publishes, in 2026, a framework that requires documenting model training, controlling data poisoning, ensuring human review of critical decisions and keeping ethical-commitment records — it stops being an academic discussion. It is the baseline any organization, public or private, should be measuring itself against today.

La automatización sin trazabilidad no es eficiencia. Es riesgo diferido.
Automation without traceability is not efficiency. It is deferred risk.

Fuente: Sindicatura General de la Nación. Guía de Controles de Inteligencia Artificial. IF-2026-53068261-APN-GPNYPT#SIGEN, 28 de mayo de 2026.Source: Sindicatura General de la Nación (SIGEN). Artificial Intelligence Controls Guide. IF-2026-53068261-APN-GPNYPT#SIGEN, May 28, 2026.

Compartir