# M8 · Gobierno, Ética y Marco Regulatorio de la IA (UE AI Act) **Máster en Inteligencia Artificial, Automatización y Agentes Digitales** · Next Educación · Próxima edición **6 ECTS · 12 sesiones de una hora · Responsable de producción y coordinación: Sami Halawa Ribas** ## Descripción Marco jurídico y de gobierno de la inteligencia artificial en la Unión Europea: interpretación del Reglamento (UE) 2024/1689, clasificación de riesgo, obligaciones a lo largo de la cadena de valor, modelos de propósito general, articulación con el RGPD, seguridad, documentación técnica, auditoría, normas armonizadas y evaluación de proveedores externos. ## Competencias del módulo 1. Interpretar el AI Act y su clasificación de riesgos. 2. Integrar principios éticos en soluciones de IA. 3. Relacionar IA con GDPR y seguridad. 4. Documentar y auditar modelos. 5. Evaluar proveedores externos de IA. ## Evaluación | Instrumento | Peso | |---|---:| | Prácticas de sesión | 30% | | Expediente de conformidad del sistema de IA | 45% | | Auditoría cruzada y defensa | 25% | ## Mapa de sesiones | # | Sesión | Entregable | |---:|---|---| | 1 | Arquitectura y calendario del Reglamento (UE) 2024/1689 | Informe de aplicabilidad de cinco supuestos con rol y calendario. | | 2 | Clasificación de riesgo y prácticas prohibidas | Registro de clasificación de ocho sistemas con base normativa citada. | | 3 | Sistemas de alto riesgo: requisitos y gestión de riesgos | Registro de riesgos con mitigaciones, riesgo residual y medidas de supervisión. | | 4 | Obligaciones de proveedores y de responsables del despliegue | Matriz de responsabilidades con base normativa y cláusulas contractuales propuestas. | | 5 | Modelos de propósito general y gobernanza europea | Informe comparativo con carencias documentales e impacto para el integrador. | | 6 | Ética aplicada: de los principios al diseño de la solución | Catálogo de requisitos éticos con criterios de aceptación y conflicto resuelto. | | 7 | IA y RGPD: bases legales, decisiones automatizadas y evaluaciones de impacto | Evaluación de impacto integrada firmada y con riesgo residual declarado. | | 8 | Seguridad de sistemas de IA: OWASP Top 10 para aplicaciones LLM | Informe de prueba adversaria con controles implantados y medición posterior. | | 9 | Documentación técnica, trazabilidad y normas armonizadas | Expediente técnico con prueba de reconstrucción de una decisión. | | 10 | Evaluación y contratación de proveedores externos de IA | Informe de diligencia debida con carencias, cláusulas y dictamen. | | 11 | Taller integrador: expediente de conformidad y auditoría cruzada | Expediente corregido e informe de auditoría emitido y recibido. | | 12 | Evaluación del módulo y defensa | Prueba resuelta y defensa realizada. | --- ## Programación sesión a sesión ### Sesión 01 — Arquitectura y calendario del Reglamento (UE) 2024/1689 **Objetivos** - Situar el AI Act dentro del marco normativo digital europeo. - Identificar el ámbito de aplicación material, territorial y subjetivo. - Determinar qué obligaciones son exigibles en cada fecha. **Contenidos** - **Encaje normativo** - Legislación de producto, marcado CE y nuevo marco legislativo - Relación con el RGPD, NIS2, DORA y la Directiva de responsabilidad - Definición de sistema de IA y su interpretación - Exclusiones: uso militar, investigación y uso personal no profesional - **Ámbito de aplicación** - Alcance extraterritorial y efecto sobre proveedores de fuera de la Unión - Cadena de valor: proveedor, responsable del despliegue, importador y distribuidor - Sistemas integrados en productos regulados - Sistemas de código abierto y sus exenciones limitadas - **Calendario y gobernanza** - Entrada en vigor y aplicación escalonada de las obligaciones - Prácticas prohibidas y alfabetización en IA desde febrero de 2025 - Obligaciones de modelos de propósito general desde agosto de 2025 - Régimen de alto riesgo y periodos transitorios posteriores **Práctica — Determinación de aplicabilidad** Análisis de cinco supuestos empresariales para determinar si quedan dentro del ámbito del Reglamento y con qué rol. 1. Analizar cada supuesto frente a la definición de sistema de IA. 2. Determinar el rol en la cadena de valor. 3. Fijar el calendario de obligaciones exigibles. 4. Redactar la conclusión de aplicabilidad de cada supuesto. - *Stack:* Texto consolidado del Reglamento (UE) 2024/1689 y plantilla de análisis - *Entregable:* Informe de aplicabilidad de cinco supuestos con rol y calendario. **Lecturas** - Reglamento (UE) 2024/1689, artículos 1 a 6 y considerandos 1 a 30 - Comisión Europea, directrices sobre la definición de sistema de IA *Materiales:* `teoria/M8_S01_Arquitectura_y_calendario_del_Reglamento_UE_2024.html` · `code/M8_S01_Arquitectura_y_calendario_del_Reglamento_UE_2024.ipynb` --- ### Sesión 02 — Clasificación de riesgo y prácticas prohibidas **Objetivos** - Clasificar un sistema de IA en la categoría de riesgo que le corresponde. - Identificar las prácticas prohibidas y sus umbrales. - Documentar la clasificación de forma auditable. **Contenidos** - **Categorías de riesgo** - Riesgo inaceptable, alto, limitado y mínimo - Anexo III y sus ocho áreas de alto riesgo - Sistemas de seguridad de productos regulados - Excepciones del artículo 6 y su documentación obligatoria - **Prácticas prohibidas** - Manipulación subliminal y explotación de vulnerabilidades - Puntuación social y policía predictiva individual - Reconocimiento de emociones en trabajo y educación - Identificación biométrica remota y raspado no dirigido de imágenes faciales - **Obligaciones de transparencia** - Interacción con sistemas de IA y su comunicación al usuario - Marcado de contenido sintético y de ultrafalsificaciones - Sistemas de reconocimiento de emociones y categorización biométrica - Interacción entre transparencia y alto riesgo **Práctica — Clasificación razonada de una cartera de sistemas** Clasificación de ocho sistemas de IA reales con justificación normativa y documentación de la excepción cuando proceda. 1. Clasificar cada sistema con cita del artículo o anexo aplicable. 2. Detectar los supuestos que rozan una práctica prohibida. 3. Documentar la excepción del artículo 6 en los casos que la invoquen. 4. Registrar las obligaciones de transparencia aplicables. - *Stack:* Plantilla de registro de clasificación - *Entregable:* Registro de clasificación de ocho sistemas con base normativa citada. **Lecturas** - Reglamento (UE) 2024/1689, artículos 5, 6 y 50, y anexo III *Materiales:* `teoria/M8_S02_Clasificacion_de_riesgo_y_practicas_prohibidas.html` · `code/M8_S02_Clasificacion_de_riesgo_y_practicas_prohibidas.ipynb` --- ### Sesión 03 — Sistemas de alto riesgo: requisitos y gestión de riesgos **Objetivos** - Traducir los requisitos del capítulo III a requisitos técnicos verificables. - Implantar un sistema de gestión de riesgos a lo largo del ciclo de vida. - Definir las medidas de supervisión humana y de robustez. **Contenidos** - **Requisitos esenciales** - Sistema de gestión de riesgos del artículo 9 - Gobernanza de datos y calidad de los conjuntos del artículo 10 - Registro automático de eventos y conservación de trazas - Exactitud, robustez y ciberseguridad del artículo 15 - **Gestión de riesgos** - Identificación de riesgos previsibles para salud, seguridad y derechos fundamentales - Estimación, evaluación y medidas de mitigación residual - Pruebas frente a condiciones razonablemente previsibles de uso indebido - Revisión continua tras la comercialización - **Supervisión y transparencia** - Medidas de supervisión humana del artículo 14 - Instrucciones de uso para el responsable del despliegue - Comprensibilidad de la salida y límites declarados - Interacción con la vigilancia poscomercialización **Práctica — Sistema de gestión de riesgos de un caso de alto riesgo** Elaboración del registro de riesgos y de las medidas de mitigación de un sistema de selección de personal o de concesión de crédito. 1. Identificar riesgos para derechos fundamentales, salud y seguridad. 2. Estimar probabilidad y severidad con criterio documentado. 3. Definir mitigaciones y medir el riesgo residual. 4. Especificar las medidas de supervisión humana efectivas. - *Stack:* Plantilla de registro de riesgos y matriz de severidad - *Entregable:* Registro de riesgos con mitigaciones, riesgo residual y medidas de supervisión. **Lecturas** - Reglamento (UE) 2024/1689, artículos 8 a 15 - NIST AI Risk Management Framework 1.0, funciones Govern y Map *Materiales:* `teoria/M8_S03_Sistemas_de_alto_riesgo_requisitos_y_gestion_de_.html` · `code/M8_S03_Sistemas_de_alto_riesgo_requisitos_y_gestion_de_.ipynb` --- ### Sesión 04 — Obligaciones de proveedores y de responsables del despliegue **Objetivos** - Distinguir con precisión las obligaciones de cada rol de la cadena de valor. - Identificar cuándo un responsable del despliegue pasa a ser proveedor. - Planificar el procedimiento de evaluación de la conformidad. **Contenidos** - **Obligaciones del proveedor** - Sistema de gestión de la calidad del artículo 17 - Documentación técnica, declaración UE de conformidad y marcado CE - Registro en la base de datos de la Unión - Comunicación de incidentes graves y medidas correctoras - **Obligaciones del responsable del despliegue** - Uso conforme a las instrucciones y supervisión humana competente - Pertinencia y representatividad de los datos de entrada bajo su control - Conservación de registros y obligaciones de información a las personas afectadas - Obligaciones específicas del empleador y del sector público - **Cambios de rol y conformidad** - Modificación sustancial, marca propia y cambio de finalidad prevista - Evaluación de la conformidad interna frente a organismo notificado - Sistema de vigilancia poscomercialización - Cooperación con las autoridades de vigilancia del mercado **Práctica — Matriz de responsabilidades de la cadena de valor** Asignación de obligaciones concretas a cada actor en un escenario con proveedor externo, integrador y organización usuaria. 1. Mapear los actores del escenario y su rol normativo. 2. Asignar cada obligación con cita del artículo. 3. Identificar los supuestos que convertirían al despliegue en proveedor. 4. Definir las cláusulas contractuales necesarias. - *Stack:* Plantilla de matriz RACI normativa - *Entregable:* Matriz de responsabilidades con base normativa y cláusulas contractuales propuestas. **Lecturas** - Reglamento (UE) 2024/1689, artículos 16 a 27 y 43 a 49 *Materiales:* `teoria/M8_S04_Obligaciones_de_proveedores_y_de_responsables_de.html` · `code/M8_S04_Obligaciones_de_proveedores_y_de_responsables_de.ipynb` --- ### Sesión 05 — Modelos de propósito general y gobernanza europea **Objetivos** - Aplicar las obligaciones específicas de los modelos de propósito general. - Determinar cuándo un modelo presenta riesgo sistémico. - Reconocer el papel de la Oficina Europea de IA y del código de buenas prácticas. **Contenidos** - **Obligaciones generales** - Documentación técnica del modelo y información a los proveedores intermedios - Política de cumplimiento en materia de derechos de autor - Resumen suficientemente detallado del contenido de entrenamiento - Cooperación con la Oficina Europea de IA - **Riesgo sistémico** - Presunción por capacidad de alto impacto y umbral de cómputo - Designación por la Comisión y criterios del anexo XIII - Evaluación del modelo, pruebas adversarias y notificación de incidentes - Ciberseguridad del modelo y de la infraestructura - **Gobernanza** - Oficina Europea de IA, Comité y panel científico - Código de buenas prácticas para modelos de propósito general - Autoridades nacionales de vigilancia del mercado - Espacios controlados de pruebas y su acceso **Práctica — Análisis de conformidad de un modelo de propósito general** Evaluación de la documentación pública de dos modelos frente a las obligaciones del capítulo V del Reglamento. 1. Recopilar la documentación pública de ambos modelos. 2. Contrastarla con las obligaciones del capítulo V. 3. Determinar si procede la presunción de riesgo sistémico. 4. Redactar las carencias detectadas y su impacto sobre el integrador. - *Stack:* Documentación pública de proveedores y plantilla de contraste - *Entregable:* Informe comparativo con carencias documentales e impacto para el integrador. **Lecturas** - Reglamento (UE) 2024/1689, artículos 51 a 56 y anexos XI a XIII - Código de buenas prácticas para IA de propósito general de la Comisión Europea *Materiales:* `teoria/M8_S05_Modelos_de_proposito_general_y_gobernanza_europe.html` · `code/M8_S05_Modelos_de_proposito_general_y_gobernanza_europe.ipynb` --- ### Sesión 06 — Ética aplicada: de los principios al diseño de la solución **Objetivos** - Convertir principios éticos abstractos en requisitos de diseño verificables. - Resolver conflictos entre principios con criterio explícito. - Integrar la revisión ética en el ciclo de desarrollo. **Contenidos** - **Marcos de referencia** - Directrices éticas para una IA fiable del grupo de expertos de alto nivel - Recomendación de la UNESCO sobre la ética de la IA - Principios de la OCDE y su traslación normativa - Límites de los códigos éticos sin mecanismo de exigibilidad - **Traducción a requisitos** - De la equidad a métricas por subgrupo y umbrales acordados - De la transparencia a explicaciones utilizables por el afectado - De la autonomía a la capacidad efectiva de recurso - Requisitos verificables frente a declaraciones de intenciones - **Gobierno ético operativo** - Comité de ética: composición, mandato y poder real de veto - Puntos de control ético en el ciclo de desarrollo - Registro de dilemas y de decisiones adoptadas - Canal de objeción y protección de quien lo utiliza **Práctica — Conversión de principios en requisitos verificables** Traducción de cuatro principios éticos en requisitos técnicos con criterio de aceptación medible para el sistema del proyecto. 1. Seleccionar cuatro principios aplicables al caso. 2. Redactar el requisito técnico derivado de cada uno. 3. Definir el criterio de aceptación y su método de verificación. 4. Documentar un conflicto entre principios y su resolución razonada. - *Stack:* Plantilla de requisitos éticos verificables - *Entregable:* Catálogo de requisitos éticos con criterios de aceptación y conflicto resuelto. **Lecturas** - Grupo de expertos de alto nivel de la Comisión Europea, Directrices éticas para una IA fiable *Materiales:* `teoria/M8_S06_Etica_aplicada_de_los_principios_al_diseno_de_la.html` · `code/M8_S06_Etica_aplicada_de_los_principios_al_diseno_de_la.ipynb` --- ### Sesión 07 — IA y RGPD: bases legales, decisiones automatizadas y evaluaciones de impacto **Objetivos** - Articular el tratamiento de datos personales dentro de un sistema de IA. - Aplicar el régimen de decisiones automatizadas y de derechos del interesado. - Elaborar la evaluación de impacto y coordinarla con la del AI Act. **Contenidos** - **Bases legales y principios** - Base legal para entrenamiento y para inferencia: interés legítimo y sus límites - Minimización, limitación de la finalidad y plazos de conservación - Categorías especiales de datos y excepciones aplicables - Transferencias internacionales y localización del tratamiento - **Derechos y decisiones automatizadas** - Artículo 22 y decisiones con efectos jurídicos o significativos - Información significativa sobre la lógica aplicada - Derecho de acceso, rectificación, supresión y oposición sobre modelos - Intervención humana efectiva frente a intervención nominal - **Evaluaciones de impacto** - Evaluación de impacto relativa a la protección de datos: cuándo es obligatoria - Evaluación de impacto sobre derechos fundamentales del artículo 27 - Integración de ambas en un único procedimiento - Consulta previa a la autoridad de control **Práctica — Evaluación de impacto integrada** Elaboración de una evaluación de impacto que cubre simultáneamente los requisitos del RGPD y del artículo 27 del AI Act. 1. Describir el tratamiento, la finalidad y la base legal. 2. Evaluar necesidad, proporcionalidad y riesgos para los derechos. 3. Definir medidas de mitigación y riesgo residual. 4. Determinar si procede consulta previa a la autoridad de control. - *Stack:* Plantilla de evaluación de impacto integrada - *Entregable:* Evaluación de impacto integrada firmada y con riesgo residual declarado. **Lecturas** - Reglamento (UE) 2016/679, artículos 5, 22 y 35, y Reglamento (UE) 2024/1689, artículo 27 - Agencia Española de Protección de Datos, guía de adecuación al RGPD de tratamientos con IA *Materiales:* `teoria/M8_S07_IA_y_RGPD_bases_legales_decisiones_automatizadas.html` · `code/M8_S07_IA_y_RGPD_bases_legales_decisiones_automatizadas.ipynb` --- ### Sesión 08 — Seguridad de sistemas de IA: OWASP Top 10 para aplicaciones LLM **Objetivos** - Identificar las amenazas específicas de las aplicaciones basadas en modelos de lenguaje. - Diseñar controles proporcionados a cada amenaza. - Verificar los controles mediante pruebas adversarias. **Contenidos** - **Amenazas del modelo** - Inyección de instrucciones directa e indirecta - Divulgación de información sensible en la salida - Envenenamiento de datos y del modelo - Manejo inseguro de la salida del modelo - **Amenazas del sistema** - Agencia excesiva del agente y permisos desproporcionados - Vulnerabilidades de la cadena de suministro de modelos y complementos - Debilidades en vectores y en la recuperación aumentada - Consumo ilimitado y agotamiento de recursos - **Controles y verificación** - Aislamiento de la ejecución de herramientas y permisos mínimos - Validación de entrada y saneamiento de la salida - Pruebas adversarias sistemáticas y equipos rojos - Registro, detección y respuesta ante incidentes **Práctica — Prueba adversaria del asistente corporativo** Ejecución de una batería de ataques sobre el asistente del Módulo 7 y diseño de los controles correctores. 1. Construir un catálogo de veinte vectores de ataque. 2. Ejecutar la batería y clasificar los resultados por severidad. 3. Implementar controles para las tres vulnerabilidades más graves. 4. Repetir la batería y medir la reducción del riesgo. - *Stack:* Python, herramienta de pruebas adversarias de LLM, catálogo propio de ataques - *Entregable:* Informe de prueba adversaria con controles implantados y medición posterior. **Lecturas** - OWASP Top 10 for Large Language Model Applications, edición vigente - ENISA, orientaciones sobre seguridad de sistemas de inteligencia artificial *Materiales:* `teoria/M8_S08_Seguridad_de_sistemas_de_IA_OWASP_Top_10_para_ap.html` · `code/M8_S08_Seguridad_de_sistemas_de_IA_OWASP_Top_10_para_ap.ipynb` --- ### Sesión 09 — Documentación técnica, trazabilidad y normas armonizadas **Objetivos** - Elaborar la documentación técnica exigida por el anexo IV. - Garantizar la trazabilidad del dato, del modelo y de la decisión. - Utilizar las normas armonizadas y la ISO/IEC 42001 como armazón de gestión. **Contenidos** - **Documentación técnica** - Contenido del anexo IV y su correspondencia con artefactos reales - Model card, data card y ficha de sistema - Descripción de la arquitectura, del entrenamiento y de la validación - Mantenimiento de la documentación tras cada cambio - **Trazabilidad** - Versionado conjunto de datos, código, modelo y configuración - Registro automático de eventos y periodo de conservación - Reconstrucción de una decisión concreta a posteriori - Linaje del dato hasta la salida del sistema - **Normas y sistema de gestión** - ISO/IEC 42001: sistema de gestión de la inteligencia artificial - ISO/IEC 23894 y su relación con la gestión de riesgos - Normas armonizadas del CEN-CENELEC y presunción de conformidad - Certificación, auditoría interna y auditoría de tercera parte **Práctica — Expediente documental conforme al anexo IV** Construcción del expediente técnico del sistema del proyecto y prueba de reconstrucción de una decisión concreta. 1. Mapear cada apartado del anexo IV a un artefacto existente o pendiente. 2. Redactar la ficha de sistema, la model card y la data card. 3. Implantar el versionado conjunto y el registro de eventos. 4. Reconstruir una decisión concreta a partir únicamente de los registros. - *Stack:* MLflow o registro de modelos equivalente, plantillas documentales - *Entregable:* Expediente técnico con prueba de reconstrucción de una decisión. **Lecturas** - Reglamento (UE) 2024/1689, anexo IV - ISO/IEC 42001:2023, estructura y requisitos principales *Materiales:* `teoria/M8_S09_Documentacion_tecnica_trazabilidad_y_normas_armo.html` · `code/M8_S09_Documentacion_tecnica_trazabilidad_y_normas_armo.ipynb` --- ### Sesión 10 — Evaluación y contratación de proveedores externos de IA **Objetivos** - Diseñar el procedimiento de diligencia debida sobre un proveedor de IA. - Negociar las cláusulas contractuales que trasladan las obligaciones normativas. - Supervisar al proveedor durante toda la vigencia del contrato. **Contenidos** - **Diligencia debida** - Cuestionario técnico, jurídico y de seguridad - Evidencias exigibles: documentación, certificaciones e informes de auditoría - Uso de los datos del cliente para entrenamiento y su exclusión contractual - Subencargados, cadena de suministro y localización del tratamiento - **Cláusulas contractuales** - Traslado de obligaciones del artículo 25 a lo largo de la cadena de valor - Niveles de servicio, cambios de modelo y preaviso de retirada - Auditoría, acceso a información e indemnidades - Cláusulas contractuales tipo de contratación pública de IA - **Supervisión continua** - Indicadores de cumplimiento y revisión periódica - Gestión de incidentes y notificación entre las partes - Dependencia de proveedor y estrategia de salida - Reversibilidad y portabilidad de datos y de configuraciones **Práctica — Diligencia debida sobre un proveedor real** Evaluación completa de un proveedor de modelos o de plataforma de IA con dictamen de contratación. 1. Cumplimentar el cuestionario de diligencia con evidencias públicas. 2. Identificar las carencias frente a los requisitos normativos. 3. Redactar las cláusulas contractuales correctoras. 4. Emitir un dictamen de contratación con condiciones. - *Stack:* Cuestionario de diligencia debida y documentación pública del proveedor - *Entregable:* Informe de diligencia debida con carencias, cláusulas y dictamen. **Lecturas** - Cláusulas contractuales tipo de la Comisión Europea para la contratación pública de sistemas de IA *Materiales:* `teoria/M8_S10_Evaluacion_y_contratacion_de_proveedores_externo.html` · `code/M8_S10_Evaluacion_y_contratacion_de_proveedores_externo.ipynb` --- ### Sesión 11 — Taller integrador: expediente de conformidad y auditoría cruzada **Objetivos** - Consolidar todas las evidencias del módulo en un expediente único. - Auditar el expediente de otro alumno con criterio de auditor. - Corregir las no conformidades detectadas. **Contenidos** - **Contenido del expediente** - Clasificación de riesgo y base normativa - Registro de riesgos, mitigaciones y riesgo residual - Documentación técnica, evaluación de impacto e informe de seguridad - Evaluación del proveedor y cláusulas contractuales - **Protocolo de auditoría** - Plan de auditoría, alcance y criterios - Recogida de evidencias y entrevistas - Clasificación de hallazgos: no conformidad mayor, menor y observación - Informe de auditoría y plan de acciones correctoras - **Cierre** - Trazabilidad entre requisito normativo y evidencia aportada - Decisiones aplazadas y riesgos aceptados formalmente - Preparación de la defensa ante el tribunal - Evidencias trasladadas al Módulo 9 **Práctica — Auditoría cruzada de expedientes de conformidad** Cada alumno audita el expediente de un compañero siguiendo un plan de auditoría formal y emite el informe correspondiente. 1. Entregar el expediente consolidado. 2. Auditar el expediente asignado según el plan de auditoría. 3. Emitir el informe con hallazgos clasificados. 4. Corregir las no conformidades mayores y volver a entregar. - *Stack:* Entorno del máster y plantilla de informe de auditoría - *Entregable:* Expediente corregido e informe de auditoría emitido y recibido. *Materiales:* `teoria/M8_S11_Taller_integrador_expediente_de_conformidad_y_au.html` · `code/M8_S11_Taller_integrador_expediente_de_conformidad_y_au.ipynb` --- ### Sesión 12 — Evaluación del módulo y defensa **Objetivos** - Defender el expediente de conformidad ante el tribunal docente. - Justificar la clasificación de riesgo y las decisiones de mitigación. - Cerrar el módulo con el marco de cumplimiento aplicable al Módulo 9. **Contenidos** - **Prueba práctica** - Clasificación razonada de un supuesto nuevo con cita normativa - Detección de una práctica prohibida encubierta - Diagnóstico de una carencia documental frente al anexo IV - Análisis de un vector de inyección de instrucciones - **Defensa** - Presentación de siete minutos del expediente de conformidad - Preguntas sobre clasificación, riesgo residual y proveedor - Justificación de las decisiones éticas adoptadas - Criterios de la rúbrica - **Cierre y transición** - Devolución individual - No conformidades recurrentes en el grupo - Marco de cumplimiento aplicable al proyecto del Módulo 9 - Preparación del Módulo 9 **Práctica — Prueba práctica y defensa** Evaluación sumativa del módulo. 1. Resolver la prueba práctica. 2. Defender el expediente de conformidad. 3. Responder a las preguntas del tribunal. 4. Recibir devolución. - *Stack:* Entorno del máster - *Entregable:* Prueba resuelta y defensa realizada. *Materiales:* `teoria/M8_S12_Evaluacion_del_modulo_y_defensa.html` · `code/M8_S12_Evaluacion_del_modulo_y_defensa.ipynb` ---