18 de abril de 2025

Reglamento de IA: clasificación de sistemas y requisitos de cumplimiento

Guía práctica para clasificar sistemas de IA según el nivel de riesgo y determinar los requisitos de transparencia, documentación y gobernanza aplicables a cada categoría.

Regulación de IA

El AI Act: marco regulatorio para la inteligencia artificial

El Reglamento de Inteligencia Artificial de la UE (AI Act) establece el primer marco legal integral del mundo para regular sistemas de IA. Su enfoque basado en riesgos clasifica los sistemas en cuatro categorías, cada una con requisitos proporcionados.

Clasificación de sistemas de IA por nivel de riesgo

Riesgo inaceptable (prohibido)

  • Sistemas de puntuación social (social scoring)
  • Identificación biométrica remota en tiempo real en espacios públicos (con excepciones)
  • Manipulación subliminal o explotación de vulnerabilidades
  • Inferencia de emociones en lugares de trabajo y centros educativos

Riesgo alto

  • Sistemas de selección de personal y evaluación de empleados
  • Scoring crediticio y evaluación de riesgo financiero
  • Diagnóstico médico asistido por IA
  • Sistemas de gestión de infraestructuras críticas
  • Vehículos autónomos y componentes de seguridad

Riesgo limitado

  • Chatbots y asistentes virtuales (obligación de transparencia)
  • Sistemas de generación de contenido (deepfakes)
  • Sistemas de categorización biométrica

Riesgo mínimo

  • Filtros de spam
  • Videojuegos con IA
  • Sistemas de inventario

Requisitos para sistemas de alto riesgo

  1. Sistema de gestión de riesgos — Evaluación continua durante todo el ciclo de vida
  2. Gobernanza de datos — Calidad, representatividad y ausencia de sesgos en los datos de entrenamiento
  3. Documentación técnica — Descripción detallada del sistema, su finalidad y limitaciones
  4. Registro de actividades (logging) — Trazabilidad de las operaciones del sistema
  5. Transparencia — Instrucciones de uso claras para los operadores
  6. Supervisión humana — Mecanismos de intervención humana efectiva
  7. Precisión, robustez y ciberseguridad — Estándares técnicos verificables

Calendario de aplicación

FechaHito
Agosto 2024Entrada en vigor
Febrero 2025Prohibiciones de IA de riesgo inaceptable
Agosto 2025Requisitos para modelos de IA de propósito general
Agosto 2026Aplicación general del resto de disposiciones (transparencia, Art. 50)
Diciembre 2026Nueva prohibición de IA NCII/CSAM; plazo de marcado para sistemas previos a agosto 2026
Diciembre 2027Requisitos para sistemas de alto riesgo (Anexo III, autónomos)
Agosto 2028Requisitos para sistemas de alto riesgo (Anexo I, productos regulados)

¿Cómo preparar tu empresa?

El primer paso es clasificar correctamente tus sistemas de IA. No todos requieren el mismo nivel de cumplimiento. En A2 Estudio Legal realizamos evaluaciones de clasificación y diseñamos hojas de ruta de cumplimiento adaptadas a tu producto. Consulta con nuestro equipo.

Contáctanos