Inicio › Marcos › EU AI Act

Software de cumplimiento del EU AI Act para proveedores y responsables del despliegue de IA de alto riesgo.

Las obligaciones del AI Act como 27 controles recurrentes con evidencias: prácticas prohibidas, clasificación de alto riesgo, documentación técnica, supervisión humana, transparencia, seguimiento poscomercialización y notificación de incidentes graves. Fechas actualizadas con el Digital Omnibus. Creado y alojado en la UE. Incluido en Enterprise, 499 € al mes.

De un vistazo

  • Artículo 5: prácticas de IA prohibidas: manipulación subliminal, puntuación social, identificación biométrica remota en tiempo real con excepciones limitadas.
  • Artículos 6-15: requisitos de la IA de alto riesgo: sistema de gestión de riesgos, gobernanza de datos, documentación técnica, conservación de registros, transparencia, supervisión humana, exactitud y…
  • Artículos 16-22: obligaciones del proveedor: sistema de gestión de la calidad, evaluación de la conformidad, declaración UE de conformidad, marcado CE, registro en la base de datos de la UE.
  • Artículos 26-27: obligaciones del responsable del despliegue: uso adecuado, seguimiento, registro de eventos, evaluación de impacto sobre los derechos fundamentales en algunos sectores.

En esta página

  1. ¿Qué es el EU AI Act?
  2. Cuándo se aplica el AI Act
  3. Quién debe cumplir
  4. Controles clave del EU AI Act cubiertos por Dazr
  5. Qué buscan los auditores
  6. Cómo te ayuda Dazr con el EU AI Act

¿Qué es el EU AI Act?

EU AI Act (Reglamento (UE) 2024/1689). Proveedores y responsables del despliegue de sistemas de IA comercializados en el mercado de la UE: desarrolladores de IA de uso general, proveedores de IA de alto riesgo en seguridad, contratación, educación, calificación crediticia, identificación biométrica, aplicación de la ley, migración, justicia, y cualquier responsable del despliegue que use una IA de alto riesgo en esos sectores.

Cuándo se aplica el AI Act

A 1 de octubre de 2026. El Digital Omnibus sobre IA, Reglamento (UE) 2026/1744, se publicó en el Diario Oficial el 24 de julio de 2026 y entró en vigor el 27 de julio de 2026. Aplazó los plazos de alto riesgo; los hitos anteriores se mantienen como estaban.

  • 2 de febrero de 2025: prácticas prohibidas (artículo 5).
  • 2 de agosto de 2025: obligaciones para los modelos de IA de uso general.
  • 2 de agosto de 2026: la mayoría de las obligaciones de transparencia (artículo 50), gobernanza y sanciones.
  • 2 de diciembre de 2027: sistemas de IA de alto riesgo enumerados en el Anexo III (empleo, educación, crédito, servicios esenciales, biometría, infraestructuras críticas, aplicación de la ley, migración, justicia). Antes, 2 de agosto de 2026.
  • 2 de agosto de 2028: IA de alto riesgo que es un producto o un componente de seguridad según la legislación de armonización del Anexo I. Antes, 2 de agosto de 2027.

Fuentes: Reglamento (UE) 2024/1689 en EUR-Lex y Reglamento (UE) 2026/1744 en EUR-Lex. Lee el calendario del AI Act tras el Digital Omnibus para saber qué cambió y por qué.

Quién debe cumplir

  • Proveedores de sistemas de IA de alto riesgo enumerados en el Anexo III (empleo, educación, crédito, identificación biométrica, infraestructuras críticas, justicia, migración)
  • Proveedores de modelos de IA de uso general, incluidos los de riesgo sistémico
  • Responsables del despliegue de sistemas de IA de alto riesgo en sus propias operaciones
  • Importadores y distribuidores de sistemas de IA en el mercado de la UE
  • Autoridades públicas que despliegan IA en contextos regulados

Controles clave del EU AI Act cubiertos por Dazr

Artículo 5Prácticas de IA prohibidas: manipulación subliminal, puntuación social, identificación biométrica remota en tiempo real con excepciones limitadas.
Artículos 6-15Requisitos de la IA de alto riesgo: sistema de gestión de riesgos, gobernanza de datos, documentación técnica, conservación de registros, transparencia, supervisión humana, exactitud y robustez, ciberseguridad.
Artículos 16-22Obligaciones del proveedor: sistema de gestión de la calidad, evaluación de la conformidad, declaración UE de conformidad, marcado CE, registro en la base de datos de la UE.
Artículos 26-27Obligaciones del responsable del despliegue: uso adecuado, seguimiento, registro de eventos, evaluación de impacto sobre los derechos fundamentales en algunos sectores.
Artículo 50Obligaciones de transparencia: informar a los usuarios cuando interactúan con una IA, etiquetar las ultrafalsificaciones (deepfakes) y marcar el contenido sintético.
Artículos 72-73Sistema de seguimiento poscomercialización y notificación de incidentes graves en 15 días (o de 2 a 10 días en eventos graves).

Qué buscan los auditores

Las autoridades de vigilancia del mercado comprueban tres cosas: que clasificaste correctamente tu sistema (prohibido / alto riesgo / limitado / mínimo), que la documentación técnica del Anexo IV existe y está actualizada, y que el seguimiento poscomercialización y la notificación de incidentes graves (artículo 73) funcionan de verdad. Dazr guarda las evidencias.

Cómo te ayuda Dazr con el EU AI Act

Dazr Compliance es una plataforma de gestión del cumplimiento (software GRC) alojada en la UE para organizaciones europeas de todos los tamaños, desde un equipo de cinco personas hasta la gran empresa. El EU AI Act es uno de sus once marcos, incluido en Enterprise, 499 € al mes. En la práctica, esto significa:

  • Registra la clasificación de cada sistema de IA que proporcionas o despliegas, con su razonamiento, como evidencia en el control del artículo 6
  • Guarda los enlaces a la documentación técnica del Anexo IV y actualízala con la periodicidad prevista
  • Gestiona el sistema de gestión de riesgos como controles recurrentes según el artículo 9
  • Sigue las métricas y revisiones del seguimiento poscomercialización según el artículo 72
  • Registra los incidentes graves en el registro de incidentes con marcas de tiempo y referencias del expediente de la autoridad, conforme a los plazos del artículo 73
  • Entrega a la autoridad de vigilancia del mercado un registro de auditoría en un único PDF o una vista de solo lectura

Volver a la visión general de Dazr Compliance › | Regístrate gratis ›

Preguntas sobre el EU AI Act, resueltas.

¿Cuándo se aplica realmente el AI Act?

El Reglamento entró en vigor el 1 de agosto de 2024. Las prohibiciones del artículo 5 se aplican desde el 2 de febrero de 2025 y las obligaciones para los modelos de IA de uso general desde el 2 de agosto de 2025. El Digital Omnibus sobre IA (Reglamento (UE) 2026/1744, en vigor desde el 27 de julio de 2026) aplazó las normas de alto riesgo: los sistemas de alto riesgo enumerados en el Anexo III se aplican ahora desde el 2 de diciembre de 2027, y la IA en productos cubiertos por la legislación de armonización del Anexo I desde el 2 de agosto de 2028. La mayoría de las obligaciones de transparencia del artículo 50 no se aplazaron. A 1 de octubre de 2026.

¿Somos proveedor o responsable del despliegue?

Proveedor si comercializas un sistema de IA en el mercado de la UE con tu nombre o marca. Responsable del despliegue si usas uno suministrado por otro bajo tu autoridad. Las obligaciones difieren; Dazr te permite registrar el rol por cada sistema de IA.

¿Clasifica Dazr nuestro sistema de IA por nosotros?

No. La clasificación es un juicio jurídico basado en el Anexo III y la finalidad prevista del sistema. Dazr te permite registrar la clasificación, el razonamiento y cualquier cambio. No ofrecemos asesoramiento jurídico.

¿Dónde se alojan los datos?

Solo en la Unión Europea. Los registros del espacio de trabajo se cifran en reposo con AES-256-GCM en la capa de aplicación; los archivos de evidencias subidos dependen del cifrado en reposo del proveedor de almacenamiento. Entidad italiana, jurisdicción de la UE.

¿Listo para empezar tu programa del EU AI Act?

El EU AI Act está incluido en Enterprise (499 €/mes, autoservicio con Mollie, IVA excl., cancela cuando quieras). Free y Basic cubren ISO 27001, RGPD y NIS2; Pro añade NEN 7510, ISO 27701, ISO 22301 y SOC 2. Custom es el único nivel con contrato, con precio bajo petición.