¿Qué es el EU AI Act?
EU AI Act (Reglamento (UE) 2024/1689). Proveedores y responsables del despliegue de sistemas de IA comercializados en el mercado de la UE: desarrolladores de IA de uso general, proveedores de IA de alto riesgo en seguridad, contratación, educación, calificación crediticia, identificación biométrica, aplicación de la ley, migración, justicia, y cualquier responsable del despliegue que use una IA de alto riesgo en esos sectores.
Cuándo se aplica el AI Act
A 1 de octubre de 2026. El Digital Omnibus sobre IA, Reglamento (UE) 2026/1744, se publicó en el Diario Oficial el 24 de julio de 2026 y entró en vigor el 27 de julio de 2026. Aplazó los plazos de alto riesgo; los hitos anteriores se mantienen como estaban.
- 2 de febrero de 2025: prácticas prohibidas (artículo 5).
- 2 de agosto de 2025: obligaciones para los modelos de IA de uso general.
- 2 de agosto de 2026: la mayoría de las obligaciones de transparencia (artículo 50), gobernanza y sanciones.
- 2 de diciembre de 2027: sistemas de IA de alto riesgo enumerados en el Anexo III (empleo, educación, crédito, servicios esenciales, biometría, infraestructuras críticas, aplicación de la ley, migración, justicia). Antes, 2 de agosto de 2026.
- 2 de agosto de 2028: IA de alto riesgo que es un producto o un componente de seguridad según la legislación de armonización del Anexo I. Antes, 2 de agosto de 2027.
Fuentes: Reglamento (UE) 2024/1689 en EUR-Lex y Reglamento (UE) 2026/1744 en EUR-Lex. Lee el calendario del AI Act tras el Digital Omnibus para saber qué cambió y por qué.
Quién debe cumplir
- Proveedores de sistemas de IA de alto riesgo enumerados en el Anexo III (empleo, educación, crédito, identificación biométrica, infraestructuras críticas, justicia, migración)
- Proveedores de modelos de IA de uso general, incluidos los de riesgo sistémico
- Responsables del despliegue de sistemas de IA de alto riesgo en sus propias operaciones
- Importadores y distribuidores de sistemas de IA en el mercado de la UE
- Autoridades públicas que despliegan IA en contextos regulados
Controles clave del EU AI Act cubiertos por Dazr
Qué buscan los auditores
Las autoridades de vigilancia del mercado comprueban tres cosas: que clasificaste correctamente tu sistema (prohibido / alto riesgo / limitado / mínimo), que la documentación técnica del Anexo IV existe y está actualizada, y que el seguimiento poscomercialización y la notificación de incidentes graves (artículo 73) funcionan de verdad. Dazr guarda las evidencias.
Cómo te ayuda Dazr con el EU AI Act
Dazr Compliance es una plataforma de gestión del cumplimiento (software GRC) alojada en la UE para organizaciones europeas de todos los tamaños, desde un equipo de cinco personas hasta la gran empresa. El EU AI Act es uno de sus once marcos, incluido en Enterprise, 499 € al mes. En la práctica, esto significa:
- Registra la clasificación de cada sistema de IA que proporcionas o despliegas, con su razonamiento, como evidencia en el control del artículo 6
- Guarda los enlaces a la documentación técnica del Anexo IV y actualízala con la periodicidad prevista
- Gestiona el sistema de gestión de riesgos como controles recurrentes según el artículo 9
- Sigue las métricas y revisiones del seguimiento poscomercialización según el artículo 72
- Registra los incidentes graves en el registro de incidentes con marcas de tiempo y referencias del expediente de la autoridad, conforme a los plazos del artículo 73
- Entrega a la autoridad de vigilancia del mercado un registro de auditoría en un único PDF o una vista de solo lectura
Volver a la visión general de Dazr Compliance › | Regístrate gratis ›