IA en Finanzas:
Manual de Gobernanza
para el CFO

Cumplimiento normativo, auditores externos y Decision Layer
antes de agosto 2026

Autora: Theandra Moreira, Directora de Consultoría
Editor: Gosign GmbH, Hamburgo
Fecha: Marzo 2026
Extensión: 28 páginas

Índice

1 Por qué el CFO debe liderar la gobernanza de IA en Finanzas
2 Tres tipos de decisiones financieras: Persona, Reglamento, IA
3 EU AI Act: Requisitos para el sector financiero
4 Auditores externos como socios de gobernanza
5 4 procesos financieros en el Decision Layer
6 Evaluación de Preparación Financiera
7 Próximos pasos
5%
pérdida de facturación por fraude a nivel mundial
ACFE 2024
42%
facturas aún procesadas manualmente
IFM 2024
88-95%
tasa Zero-Touch en el Decision Layer
Proyectos Gosign

1 - Por qué el CFO debe liderar la gobernanza de IA en Finanzas

La IA en el área financiera no es un proyecto de TI. Es un proyecto de gobernanza con un componente tecnológico.

¿Quién define a partir de qué importe una factura se aprueba automáticamente? ¿Quién establece los umbrales para las alertas de fraude? ¿Quién decide si un agente de IA puede procesar asientos contables sin revisión humana?

La respuesta no es el CIO. Es el CFO.

Según ISACA (2024), el 73% de las organizaciones carece de un framework formal de AI governance. En finanzas esto significa: procesos críticos como cuentas por pagar, cierre mensual y detección de fraude funcionan sin estructuras de control definidas.

El Institute of Finance & Management (2024) informa de que el 42% de todas las facturas en cuentas por pagar aún se procesan manualmente. La ola de automatización llega. La cuestión no es si, sino bajo qué gobernanza.

Tres niveles de gobernanza

NivelResponsabilidadQuién
Matriz de decisionesDefine qué puede hacer el agente y qué queda en manos de una personaFinanzas + Legal
Audit TrailCada acción registrada, versionada, reproducibleTI (técnico), Finanzas (revisión)
Modelo de rolesQuién supervisa, quién aprueba, quién escalaFinanzas
Interfaz de auditoríaDocumentación para el auditor externo y la auditoría internaFinanzas + Auditor
Ruta de escalamientoQué sucede ante incertidumbre o baja confianzaFinanzas + TI
Lista de verificación

Antes de que el primer agente entre en producción en el área financiera:

Según Gartner (2024), el 30-40% de todos los proyectos de IA fracasan por falta de estructura de gobernanza. No por la tecnología. No por el presupuesto. Por la organización.

2 - Tres tipos de decisiones financieras

Cada proceso financiero se compone de cientos de microdecisiones. El framework de decisiones clasifica cada una de ellas.

TipoDecideEjemplos
Persona (H)Controller o CFODecisión crediticia >100k, provisión por insolvencia, política contable
Reglamento (R)PGC, NIIF, legislación fiscalCálculo de IVA, contabilización, plazos de pago, amortizaciones
IA (A)Agente con Confidence RoutingClasificación de facturas, detección de anomalías, comprobación de duplicados

La regla de oro para finanzas

La IA clasifica, no calcula. Un agente reconoce que una factura es de servicios. Pero el descuento por pronto pago lo calcula el motor de reglas.

Los reglamentos calculan, no deciden. El motor de reglas aplica el tipo de IVA. Pero si se realiza una provisión por insolvencia, lo decide una persona.

Las personas deciden donde la ley o la materialidad lo exigen. No porque lo hagan mejor - sino porque el PGC, las NIIF y la obligación de auditoría lo requieren.

Agent-Readiness-Score para finanzas

Score = (R + A) / total x 100

Proceso financieroScoreSignificado
Cuentas por pagar (AP)85-95%Altamente automatizable (dominado por reglamentos)
Gastos de viaje80-90%Altamente automatizable
Financial Close65-75%Buena automatización (muchos pasos de verificación)
Detección de fraude55-70%Parcialmente automatizable (mucho Human-in-the-Loop)
Decisiones crediticias30-45%Principalmente humano (alto riesgo)

Cuanto menor es el score, más Human-in-the-Loop. Esto no es un déficit - es diseño.

3 - EU AI Act: Requisitos para finanzas

El EU AI Act clasifica los sistemas de IA para la evaluación de solvencia como alto riesgo (Anexo III N.º 5b). En España, la AESIA (Agencia Española de Supervisión de la IA) supervisará el cumplimiento.

Sistemas de IA destinados a evaluar la solvencia de personas físicas o establecer su calificación crediticia, con excepción de los sistemas de IA utilizados para detectar fraudes financieros.

Desde agosto de 2026 aplican seis requisitos obligatorios (sujeto al Digital Omnibus Package - posible aplazamiento hasta diciembre de 2027):

RequisitoArt.Decision Layer
Gestión de riesgos9Confidence Routing - valor de confianza por decisión, umbral configurable
Gobernanza de datos10Conjuntos de reglas versionados - cada cambio trazable
Obligaciones de registro12Audit Trail - entrada, regla, confianza, resultado registrados
Transparencia13Documentación del Decision Layer - cada asiento trazable
Supervisión humana14Human-in-the-Loop forzado - arquitectónico, no opcional
Precisión/robustez15Monitorización de anomalías - integración con el SCI
Delimitación importante

No toda IA en finanzas es de alto riesgo. Las cuentas por pagar (procesamiento de facturas) no están comprendidas en el Anexo III. Pero en cuanto un sistema de IA influye en decisiones crediticias sobre personas físicas, aplican los requisitos de alto riesgo. La detección de fraude en personas jurídicas queda expresamente excluida.

Checklist de compliance

Sanciones: Hasta 15 M EUR o el 3% de la facturación anual global.

4 - Auditores externos como socios de gobernanza

Los auditores externos no objetan la IA. Objetan sistemas mal documentados.

Según PwC (2024), el 78% de los auditores externos ve la IA como una oportunidad para mejorar los procesos de auditoría - siempre que la documentación sea correcta. EY (2024) informa de que las empresas con audit trails completos cierran la auditoría anual 3-4 semanas más rápido.

Requisitos de auditoría (NIA 315)

Área de auditoríaRequisitoDecision Layer
IntegridadCada transacción registradaProtocolo completo sin lagunas
ExactitudImportes y contabilizaciones correctosConjuntos de reglas versionados con protocolos de prueba
OportunidadRegistro en el período correctoMarca temporal en cada entrada del audit log
TrazabilidadDel justificante al asiento y viceversaVinculación documental en el Decision Layer
AutorizaciónAprobación autorizadaModelo de roles con cadena de aprobación

El Auditor Portal

En el Decision Layer, el auditor externo no es un observador externo que toma muestras al final del año. El Auditor Portal ofrece al auditor acceso continuo a:

Obligación de AI Literacy (desde febrero 2025)

Art. 4 EU AI Act: Todas las personas que operen o supervisen sistemas de IA deben poseer competencia suficiente en IA. Según BCG (2024): destinar el 12-22% del presupuesto de IA a formación.

RolContenido formativoActualización
Contable/ControllerComprensión del sistema, escalamiento, interpretación de resultadosAnual
Auditor externoFunciones de auditoría, enfoque de auditoría para IAAnual
CFO/Dirección financieraFramework de gobernanza, compliance, estrategiaSemestral
TI OperationsOperación técnica, monitorización, respuesta a incidentesTrimestral

5 - 4 procesos financieros en el Decision Layer

Cuentas por pagar (AP) - Automatizar el procesamiento de facturas

Según el Institute of Finance & Management (2024), el 42% de todas las facturas recibidas aún se procesan manualmente. Coste medio: 8-12 EUR por factura (Ardent Partners 2024).

DecisiónTipoEjemplo
Clasificación de facturaIAMaterial, servicio, inversión
Asignación de proveedorIA + ReglamentoReconocer proveedor, cotejo de datos maestros
Cálculo de IVAReglamento21%, 10%, 4%, intracomunitario, inversión del sujeto pasivo
ContabilizaciónReglamentoCentro de coste, cuenta contable, proyecto
Comprobación de duplicadosIANúmero de factura, importe, fecha
Conciliación tripartitaReglamentoPedido, recepción de mercancía, factura
Aprobación >10kPersonaResponsable de departamento confirma
Propuesta de pagoReglamentoOptimizada por descuento, planificación de liquidez

Resultado: 88-95% Zero-Touch. Coste por factura de 8-12 EUR a 1-2 EUR. Tiempo de procesamiento de 5-7 a 1-2 días.

Gastos de viaje - 40-120 microdecisiones

Según GBTA Foundation: 58 USD por caso, 19% tasa de error, 52 USD por corrección. Además: los gastos de viaje son el área de auditoría más frecuente en inspecciones fiscales.

DecisiónTipoEjemplo
Clasificación de justificanteIAHotel, comida, taxi, vuelo, tren
DietaReglamentoPaís, duración, deducciones según normativa fiscal
Gastos de representaciónReglamentoLímite deducible según legislación fiscal
Deducción de IVAReglamentoFactura formalmente correcta, IVA consignado
Detección de anomalíasIAImporte inusualmente alto, acumulación, fin de semana
Aprobación por desviaciónPersonaIncumplimiento de política - superior confirma

Resultado: 85-92% Zero-Touch. Coste por caso de 58 USD a 8-12 USD.

Financial Close - Acelerar el cierre mensual

Según Hackett Group (2024): una media de 6,4 días para el cierre mensual. Best-in-Class: 4,8 días.

FaseDecisiónTipo
Conciliación de cuentasCotejo debe-haberReglamento
PeriodificacionesCorte de operacionesReglamento
ProvisionesProvisiones conocidasReglamento
IntercompanyConciliación ICReglamento + IA
DeteriorosValoración de créditosPersona
Revisión de balanceVerificación de plausibilidadIA + Persona
AprobaciónSign-offPersona

Resultado: Cierre mensual de 6-7 a 3-4 días. 70-80% de las conciliaciones automatizadas.

Detección de fraude (Fraud Detection)

Según ACFE (2024): 5% de pérdida de facturación por fraude, una media de 12 meses hasta su descubrimiento.

VerificaciónTipoEjemplo
Facturas duplicadasReglamento + IAMismo importe, número similar, mismo período
Proveedores fantasmaIAProveedor nuevo, sin presencia web
Anomalías de importeIADesviación significativa del valor del pedido
Segregación de funcionesReglamentoPrincipio de cuatro ojos vulnerado
Patrones inusualesIAAcumulación justo por debajo del límite de aprobación
Caso sospechosoPersonaEscalamiento a compliance

Resultado: Tiempo de detección de 12 meses a tiempo real. Tasa de falsos positivos por debajo del 5%.

6 - Evaluación de Preparación Financiera

10 preguntas para el CFO. Puntuar cada una con 0 (no), 1 (parcialmente) o 2 (sí).

#Pregunta012
1Tenemos un inventario de todos los sistemas de IA en finanzas (incl. Shadow AI).
2Existe una persona responsable de AI governance en finanzas.
3El auditor externo está informado sobre el uso de IA.
4Para cada decisión financiera automatizada está definido: H, R o A.
5Existe un Audit Trail para asientos asistidos por IA.
6Las rutas de escalamiento y los umbrales de importe están documentados.
7Los empleados de finanzas han completado formación en IA (art. 4).
8La auditoría interna tiene los procesos de IA en su plan de auditoría.
9Nuestro SCI cubre los procesos asistidos por IA.
10Tenemos un plan para agosto de 2026.
PuntuaciónValoraciónRecomendación
16-20PreparadoElegir proceso piloto y construir el Decision Layer.
10-15Base existenteFormalizar gobernanza. Involucrar al auditor externo.
5-9Necesidad de mejoraPriorizar AI Literacy e inventario.
0-4Acción urgenteComenzar de inmediato. Los plazos del EU AI Act avanzan.
Regla de inversión (McKinsey 2024)

1 EUR en tecnología = 4-5 EUR en procesos, gobernanza, gestión del cambio.

Tecnología15-20%
Diseño de procesos30-35%
Gobernanza20-25%
Gestión del cambio20-25%

7 - Próximos pasos

El plan de 90 días

MesFocoResultado
1InventarioMapa de IA, propietario de gobernanza, auditor informado, proceso piloto identificado
2DiseñoAuditoría de procesos, clasificación H/R/A, umbrales, documentación SCI
3PilotoDecision Layer construido, operación en paralelo, medición tras 4-6 semanas
Consultoría

Le mostramos el Decision Layer aplicado a sus propios procesos financieros.

30 minutos, gratuito, sin compromiso.

Theandra Moreira - Directora de Consultoría, Gosign GmbH

Reservar cita: www.gosign.de/es/contacto

Web: www.gosign.de