ILP Abogados
Madrid · Internacional

HERRAMIENTA DE INTELIGENCIA

Inteligencia Artificial

Cumplimiento del Reglamento Europeo de IA (AI Act): clasificación de sistemas por nivel de riesgo, gobernanza algorítmica y obligaciones legales para empresas que despliegan inteligencia artificial.

Cumplimiento y gobernanza de la Inteligencia Artificial.

El Reglamento Europeo de Inteligencia Artificial (AI Act) introduce un marco de obligaciones legales según el nivel de riesgo de cada sistema: prácticas prohibidas, sistemas de alto riesgo sujetos a conformidad, y deberes de transparencia. Ayudamos a las empresas a clasificar sus sistemas de IA, implantar la supervisión humana y la trazabilidad exigidas, y documentar la conformidad. Una solución diseñada por abogados que combina el análisis regulatorio con la integración tecnológica.

Estas herramientas son de uso libre. Si busca asesoramiento en cumplimiento normativo, vea nuestra área de cumplimiento normativo.
ai-act-classifier.ilpabogados.com
ia-governance.ilpabogados.com

Clasificación AI Act

Clasificación automática de sus sistemas de IA por nivel de riesgo según el Reglamento europeo.

Gobernanza algorítmica

Marcos de supervisión humana, trazabilidad y documentación técnica exigida por el AI Act.

Obligaciones de transparencia

Deberes de información al usuario y etiquetado de contenidos generados por inteligencia artificial.

Gestión de riesgos de IA

Evaluación continua, registro de incidentes y conformidad para sistemas de alto riesgo.

Esta página reúne dos herramientas de uso libre sobre el Reglamento (UE) 2024/1689, el AI Act europeo. El Clasificador de Riesgo IA Act es un cuestionario guiado de unos cinco minutos que devuelve una evaluación preliminar de su sistema de IA, con su probable papel regulatorio, su categoría de riesgo y sus obligaciones clave, con informe descargable en PDF. El Generador de Políticas de Gobernanza construye un borrador de política interna de uso de IA, con puntuación de preparación y próximos pasos. Ambos resultados son cribados preliminares, no asesoramiento jurídico, y la primera carga del clasificador puede tardar unos segundos.

Entender el resultado

¿Qué significa el resultado?

El resultado es una clasificación preliminar conforme a los niveles de riesgo del Reglamento (UE) 2024/1689, no un dictamen jurídico.

Prohibidas
Riesgo inaceptable
Prácticas vetadas por el artículo 5, como la puntuación social, aplicables desde el 2 de febrero de 2025.
Alto riesgo
Conformidad plena
Usos del anexo III, como selección de personal o crédito, sujetos a gestión de riesgos, documentación y supervisión humana.
Limitado y mínimo
Transparencia
Los chatbots y los contenidos generados por IA deben identificarse; el riesgo mínimo no soporta obligaciones específicas.

El Reglamento (UE) 2024/1689 ordena los sistemas de IA en una pirámide de riesgo. En la cúspide, las prácticas prohibidas del artículo 5. Debajo, los sistemas de alto riesgo, los integrados en productos ya regulados y los usos del anexo III, como empleo, educación o crédito, sujetos a gestión de riesgos, documentación técnica, supervisión humana y evaluación de conformidad. En la base, el riesgo limitado, con deberes de transparencia, y el mínimo, sin obligaciones adicionales.

Las obligaciones dependen también del papel de la empresa. El proveedor, quien desarrolla el sistema o lo comercializa bajo su marca, asume el grueso de la conformidad. El responsable del despliegue, quien lo usa bajo su autoridad, debe seguir las instrucciones, garantizar supervisión humana competente y controlar los datos de entrada. Modificar sustancialmente un sistema de alto riesgo convierte en proveedor.

El calendario es escalonado: prohibiciones desde el 2 de febrero de 2025, modelos de IA de uso general desde el 2 de agosto de 2025 y régimen de alto riesgo con carácter general desde el 2 de agosto de 2026. Si el cribado apunta a una práctica prohibida, a indicadores de alto riesgo o a dudas sobre su papel, procede un análisis profesional que confirme la clasificación y documente la posición de la empresa.

¿Qué obligaciones tiene una empresa que usa IA sin desarrollarla?

La mayoría de las empresas no son proveedores de IA sino responsables del despliegue, porque usan sistemas de terceros en recursos humanos, marketing o decisiones de negocio. Aun así el Reglamento les alcanza. Desde el 2 de febrero de 2025 deben garantizar la alfabetización en IA del personal que opera estos sistemas y, si el sistema es de alto riesgo, usarlo según las instrucciones, asignar la supervisión humana a personas competentes e informar a los trabajadores afectados.

En la práctica, el punto de partida es un inventario de los sistemas de IA en uso, con su finalidad, su proveedor y una clasificación preliminar como la de esta página. Sobre él se construyen la política interna de uso de IA, las cláusulas con proveedores y la coordinación con la protección de datos.

La clasificación de un sistema dudoso o el diseño de un programa de cumplimiento del AI Act exigen criterio jurídico aplicado al caso concreto. Para eso, vea nuestra área de cumplimiento normativo.

Metodología y fuentes

Sobre qué se apoyan

Las dos herramientas aplican el texto del Reglamento (UE) 2024/1689: el clasificador contrasta las respuestas con las prácticas prohibidas del artículo 5, los ámbitos de alto riesgo del anexo III, los deberes de transparencia y el régimen de los modelos de uso general; el generador las traduce a un borrador de política interna.

Ninguna sustituye el análisis de un abogado: los documentos son borradores para revisión profesional. Los criterios se revisan conforme evolucionan las guías de la Comisión Europea y la práctica de la AESIA.

Preguntas frecuentes

Lo que se pregunta sobre el AI Act

¿A quién se aplica el AI Act?
A los proveedores que comercializan sistemas de IA en la UE, a las empresas que los usan como responsables del despliegue y a importadores y distribuidores, incluso desde fuera de la UE cuando los resultados se usan en la Unión. Usar IA de terceros no exime de obligaciones.
¿Qué es un sistema de IA de alto riesgo?
El integrado como componente de seguridad en productos ya regulados o el que opera en los ámbitos del anexo III, como selección de personal, evaluación educativa, crédito o seguros. Exige gestión de riesgos, documentación, supervisión humana y conformidad.
¿Desde cuándo se aplica cada bloque del Reglamento?
Las prohibiciones y la alfabetización en IA, desde el 2 de febrero de 2025; los modelos de IA de uso general, desde el 2 de agosto de 2025; el régimen de alto riesgo con carácter general, desde el 2 de agosto de 2026.
¿Qué es un modelo de IA de uso general (GPAI)?
Un modelo entrenado con grandes volúmenes de datos capaz de servir a fines muy diversos, como los grandes modelos de lenguaje. Sus proveedores deben documentarlo, informar a quienes lo integren y respetar los derechos de autor, con deberes reforzados si presenta riesgo sistémico.
¿Qué sanciones prevé el AI Act?
Hasta 35 millones de euros o el 7 por ciento del volumen de negocio mundial anual por prácticas prohibidas, hasta 15 millones o el 3 por ciento por otras obligaciones y hasta 7,5 millones o el 1 por ciento por información incorrecta.
¿Qué debe contener una política de gobernanza de IA?
Inventario de sistemas en uso, usos permitidos y prohibidos, roles y responsabilidades, supervisión humana, tratamiento de datos confidenciales, gestión de incidentes, formación y calendario de revisión. El generador de esta página produce un borrador inicial.
¿Cómo se relaciona el AI Act con la protección de datos?
Se aplican en paralelo. Si el sistema trata datos personales, el RGPD sigue exigiendo base jurídica, información a los interesados y, cuando proceda, evaluación de impacto. El AI Act añade sus obligaciones sin desplazar al RGPD.
¿Hay que avisar de que un chatbot es una IA?
Sí. El Reglamento exige informar de que se interactúa con una IA salvo que resulte evidente, y marcar los contenidos generados o manipulados artificialmente. Estos deberes alcanzan también a sistemas que no son de alto riesgo.

Análisis relacionados

En el blog

María Sanz González
Página revisada por
Área de cumplimiento normativo — criterio jurídico de la página (clasificación de riesgo, obligaciones por rol y calendario del Reglamento (UE) 2024/1689).
Actualizado en agosto de 2026

¿Necesita adaptar sus sistemas de IA al nuevo marco legal europeo?

Nuestros especialistas en regulación de IA le acompañan en el cumplimiento del AI Act.

Confidencial
Respuesta <24h
Sin compromiso