AI Act
El Reglamento Europeo de IA, en términos operativos
El AI Act es el primer marco regulatorio integral del mundo para la inteligencia artificial. Esta es nuestra lectura práctica: qué se aplica, cuándo, a quién y qué hay que poder demostrar.
Timeline
Calendario de aplicación
- 1 ago 2024
Entrada en vigor
El Reglamento entra en vigor y comienza el calendario escalonado de aplicación.
- 2 feb 2025
Prácticas prohibidas
Se aplican las prohibiciones de usos inaceptables y las obligaciones de alfabetización en IA.
- 2 ago 2025
Modelos de propósito general
Obligaciones para proveedores de modelos GPAI y estructura de gobernanza y sanciones.
- 2 ago 2026
Aplicación general
Se aplica el grueso del Reglamento, incluidos los sistemas de alto riesgo del Anexo III y las obligaciones de transparencia.
- 2 ago 2027
Alto riesgo en productos regulados
Sistemas de IA integrados en productos sujetos a legislación sectorial de la UE.
Risk
Niveles de riesgo
Riesgo inaceptable
Prácticas prohibidas: manipulación dañina, puntuación social, categorización biométrica sensible y otros usos vetados.
Alto riesgo
Empleo, educación, servicios esenciales, infraestructuras críticas, justicia, migración y biometría. Requiere gestión de riesgos, gobernanza de datos, documentación técnica, registro, supervisión humana y evaluación de conformidad.
Riesgo de transparencia
Chatbots, contenido sintético y sistemas de reconocimiento de emociones: obligación de informar al usuario y etiquetar el contenido.
Riesgo mínimo
El resto de sistemas. Sin obligaciones específicas, pero sujetos a buenas prácticas voluntarias.
Evidence
Lo que hay que poder demostrar
- Clasificación fundamentada del sistema y de tu rol (proveedor, responsable del despliegue, importador o distribuidor).
- Sistema de gestión de riesgos vivo, no un documento puntual.
- Gobernanza de datos: origen, calidad, representatividad y sesgos.
- Documentación técnica conservada y disponible durante diez años.
- Registros automáticos de eventos que permitan reconstruir el comportamiento del sistema.
- Supervisión humana efectiva y formación del personal.
- Control de modificaciones sustanciales, incluido el cambio de modelo base.
Dos puntos que suelen pasarse por alto
Puedes ser 'proveedor' sin venderlo
Si desarrollas un sistema de IA de alto riesgo y lo pones en servicio internamente bajo tu propio nombre, asumes obligaciones de proveedor.
Cambiar el modelo puede ser una modificación sustancial
Sustituir el modelo subyacente o alterar la finalidad prevista puede reabrir la evaluación de conformidad.
Este contenido es informativo y refleja nuestra lectura técnica del Reglamento y de las guías publicadas. No constituye asesoramiento jurídico.
Del texto normativo a la infraestructura
Ayudamos a instituciones y empresas a clasificar sus sistemas, construir el expediente técnico y demostrar cumplimiento de forma continua.
