AI Act

El Reglamento Europeo de IA, en términos operativos

El AI Act es el primer marco regulatorio integral del mundo para la inteligencia artificial. Esta es nuestra lectura práctica: qué se aplica, cuándo, a quién y qué hay que poder demostrar.

Timeline

Calendario de aplicación

  1. 1 ago 2024

    Entrada en vigor

    El Reglamento entra en vigor y comienza el calendario escalonado de aplicación.

  2. 2 feb 2025

    Prácticas prohibidas

    Se aplican las prohibiciones de usos inaceptables y las obligaciones de alfabetización en IA.

  3. 2 ago 2025

    Modelos de propósito general

    Obligaciones para proveedores de modelos GPAI y estructura de gobernanza y sanciones.

  4. 2 ago 2026

    Aplicación general

    Se aplica el grueso del Reglamento, incluidos los sistemas de alto riesgo del Anexo III y las obligaciones de transparencia.

  5. 2 ago 2027

    Alto riesgo en productos regulados

    Sistemas de IA integrados en productos sujetos a legislación sectorial de la UE.

Risk

Niveles de riesgo

01

Riesgo inaceptable

Prácticas prohibidas: manipulación dañina, puntuación social, categorización biométrica sensible y otros usos vetados.

02

Alto riesgo

Empleo, educación, servicios esenciales, infraestructuras críticas, justicia, migración y biometría. Requiere gestión de riesgos, gobernanza de datos, documentación técnica, registro, supervisión humana y evaluación de conformidad.

03

Riesgo de transparencia

Chatbots, contenido sintético y sistemas de reconocimiento de emociones: obligación de informar al usuario y etiquetar el contenido.

04

Riesgo mínimo

El resto de sistemas. Sin obligaciones específicas, pero sujetos a buenas prácticas voluntarias.

Evidence

Lo que hay que poder demostrar

  • Clasificación fundamentada del sistema y de tu rol (proveedor, responsable del despliegue, importador o distribuidor).
  • Sistema de gestión de riesgos vivo, no un documento puntual.
  • Gobernanza de datos: origen, calidad, representatividad y sesgos.
  • Documentación técnica conservada y disponible durante diez años.
  • Registros automáticos de eventos que permitan reconstruir el comportamiento del sistema.
  • Supervisión humana efectiva y formación del personal.
  • Control de modificaciones sustanciales, incluido el cambio de modelo base.

Dos puntos que suelen pasarse por alto

Puedes ser 'proveedor' sin venderlo

Si desarrollas un sistema de IA de alto riesgo y lo pones en servicio internamente bajo tu propio nombre, asumes obligaciones de proveedor.

Cambiar el modelo puede ser una modificación sustancial

Sustituir el modelo subyacente o alterar la finalidad prevista puede reabrir la evaluación de conformidad.

Este contenido es informativo y refleja nuestra lectura técnica del Reglamento y de las guías publicadas. No constituye asesoramiento jurídico.

Del texto normativo a la infraestructura

Ayudamos a instituciones y empresas a clasificar sus sistemas, construir el expediente técnico y demostrar cumplimiento de forma continua.