AI Act
AI Act (Reglamento UE 2024/1689)
El primer reglamento integral de la UE que regula el desarrollo, despliegue y uso de la inteligencia artificial — enfoque basado en riesgos con cuatro niveles.
¿Qué es el AI Act?
El AI Act (Reglamento UE 2024/1689) es el primer marco legislativo integral del mundo que regula el desarrollo, la provisión y el uso de sistemas de inteligencia artificial. Fue adoptado en julio de 2024, entra en vigor de forma gradual entre 2025 y 2026, y será plenamente aplicable desde el 2 de agosto de 2026.
El AI Act clasifica los sistemas de IA en cuatro categorías de riesgo:
- Riesgo inaceptable (prohibido, vigente desde el 2 de febrero de 2025) — por ejemplo, puntuación social, técnicas manipuladoras, identificación biométrica en espacios públicos con excepciones
- Alto riesgo — IA en RRHH, evaluación de créditos, sanidad, infraestructura crítica, cumplimiento de la ley. Sujetos a obligaciones estrictas: análisis de riesgos, gobernanza de datos, registro de actividad, supervisión humana, documentación técnica
- Riesgo limitado — chatbots, deepfakes. Obligación de transparencia (informar al usuario de que interactúa con IA)
- Riesgo mínimo — la mayoría de las IA (p. ej., filtros de spam, IA para videojuegos). Sin obligaciones adicionales
Para los modelos de GPAI (Inteligencia Artificial de Propósito General) como GPT-5 o Claude, se aplican normas especiales a partir del 2 de agosto de 2025: documentación, cumplimiento de derechos de autor y, para los modelos más potentes, evaluación sistemática de riesgos.
Multas: hasta 35 000 000 € o el 7 % del volumen de negocio global por prácticas prohibidas.
Cuándo se aplica
El AI Act afecta a:
- Proveedores de sistemas de IA (desarrolladores)
- Operadores (deployers) — empresas que usan IA en la UE
- Importadores y distribuidores de sistemas de IA de terceros países
Términos relacionados
- GDPR — reglamento complementario donde el AI Act conecta con los sistemas de IA que procesan datos personales. Ver /es/glosario/gdpr.
- ISO 27001 — ayuda en la documentación de medidas de seguridad. Ver /es/glosario/iso-27001.
- AI Agent — forma concreta de sistema de IA bajo el AI Act. Ver /es/glosario/ai-agent.
En Modulario
Modulario, como proveedor de plataforma SaaS con funciones de IA, cumple el AI Act: declara de forma transparente cuándo el usuario interactúa con IA, mantiene documentación sobre los componentes de IA y proporciona registros de auditoría.
Para los clientes de segmentos clasificados bajo “alto riesgo” del AI Act (RRHH, finanzas), Modulario ofrece documentación ampliada sobre los componentes de IA utilizados: descripción de los datos de entrenamiento, métricas de evaluación, limitaciones de uso y mecanismo para notificar incidentes.
Términos relacionados
GDPR
Reglamento de la UE sobre protección de datos personales vigente desde el 25 de mayo de 2018 — define los derechos de los interesados y las obligaciones de los responsables del tratamiento.
ISO/IEC 27001
Estándar internacional para el sistema de gestión de seguridad de la información (SGSI) — certificación que demuestra la madurez de la empresa en seguridad TI.
AI Agent
Sistema de software basado en LLM que resuelve tareas de forma autónoma — planifica pasos, usa herramientas y llama a APIs para alcanzar el objetivo.
RAG
Técnica que amplía el LLM con búsqueda dinámica en documentos corporativos — la respuesta se genera combinando el contexto recuperado con el modelo generativo.
RBAC
Modelo de autorización en el que los permisos se asignan a través de roles, no a usuarios individuales — gestión más sencilla y auditabilidad.
¿Está implementando AI Act en su empresa?
Modulario cubre la mayoría de los procesos B2B de forma modular — implemente solo lo que necesita ahora y crezca gradualmente. Reserve una consulta gratuita.
Reservar consulta