Ley de IA de la UE
Reglamento (UE) 2024/1689. Obligaciones distintas según lo que hagas con la IA y qué riesgo tenga.
Qué es la Ley de IA
El Reglamento (UE) 2024/1689 regula el desarrollo, la comercialización y el uso de sistemas de inteligencia artificial en la Unión Europea. Es reglamento, así que es de aplicación directa y no necesita transposición.
Su lógica es de riesgo. Clasifica los sistemas de IA en niveles y asigna obligaciones proporcionales a cada uno: desde prácticas prohibidas hasta sistemas de riesgo mínimo sin obligaciones específicas. Y distingue por papel: proveedor, responsable del despliegue, importador o distribuidor.
Su aplicación es escalonada en el tiempo.
A quién aplica la Ley de IA
- A quien desarrolla y pone en el mercado sistemas de IA en la UE
- A quien los usa en su actividad profesional dentro de la UE
- A proveedores de fuera de la UE cuyo sistema, o su resultado, se utiliza en la UE
Aplica por lo que haces con la IA, no por tu sector. Una empresa que integra un sistema de IA en su producto puede ser proveedor sin haberlo desarrollado.
Qué exige la Ley de IA
Depende del nivel de riesgo y del papel.
Prácticas prohibidas. Determinados usos están vetados sin excepción.
Alto riesgo. El bloque con más carga. Sistema de gestión de riesgos. Gobernanza de datos. Documentación técnica. Registro de eventos. Transparencia hacia el responsable del despliegue. Supervisión humana. Precisión, robustez y ciberseguridad. Sistema de gestión de la calidad. Vigilancia poscomercialización.
Riesgo limitado. Obligaciones de transparencia: la persona debe saber que interactúa con un sistema de IA.
Modelos de IA de uso general. Régimen propio para los proveedores de estos modelos.
Las obligaciones no son las mismas para un proveedor que para un responsable del despliegue. Determinar tu papel es el primer paso, y condiciona todo lo demás.
Cómo se demuestra la Ley de IA
No hay certificado. Es una obligación legal supervisada por autoridades nacionales. Los sistemas de alto riesgo tienen procedimientos de evaluación de la conformidad, marcado y registro previstos en el propio Reglamento.
Con Zerod
La Ley de IA reparte obligaciones según tu papel y tu riesgo. Zerod parte de ahí.
Registras la clasificación de riesgo de tu organización y el papel que ocupas, y Zerod filtra con eso el registro de 27 controles para enseñarte los que te aplican. Genera la política del artículo 9 y el plan de vigilancia poscomercialización del artículo 72, y organiza la recogida de evidencias.
Preguntas frecuentes
¿Cómo sé si mi sistema es de alto riesgo?
El Reglamento define los supuestos de alto riesgo en su articulado y sus anexos. La determinación es tuya y depende de la finalidad del sistema y de dónde se usa.
¿La Ley de IA sustituye al RGPD?
No. Son normas distintas que se aplican a la vez. Un sistema de IA que trata datos personales está sujeto a las dos.