EU AI Act · Reglamento (UE) 2024/1689
01 / 06

La ley no pregunta si usa IA.
Pregunta si puede probarlo.

Desde el 2 de agosto de 2026 el reglamento es de aplicación general en la Unión Europea. Esta página resume qué obliga, cuándo, y le deja clasificar su propio sistema con las mismas once preguntas que usa la plataforma. Sin registro y sin enviar ningún dato.

Escrita para dirección general y área jurídica. Sin tecnicismos innecesarios.

Calendario y sanciones
02 / 06
2 dic
2027

Fecha límite para los sistemas de alto riesgo del Anexo III, tras la prórroga del AI Omnibus (en vigor desde el 27 de julio de 2026).

2 feb 2025Prácticas prohibidas (art. 5) y alfabetización en IA (art. 4). Ya sancionable.
2 ago 2025Modelos de IA de uso general: obligaciones de los proveedores y gobernanza europea.
2 ago 2026Aplicación general: transparencia del art. 50 y régimen sancionador.
Dic 2026Nueva práctica prohibida: sistemas que generan contenido sexual o íntimo no consentido, o material de abuso sexual infantil.
2 dic 2027Sistemas de alto riesgo del Anexo III: empleo, crédito, seguros, educación, infraestructuras críticas, administración pública.
2 ago 2028Alto riesgo del Anexo I: IA embebida en productos ya regulados (máquinas, sanitarios, vehículos).
35 M€

o el 7 % de la facturación global anual, por prácticas prohibidas.

15 M€

o el 3 % de la facturación global anual, por incumplir las obligaciones de alto riesgo.

Art. 26

Las obligaciones alcanzan a quien despliega el sistema, no solo a quien lo desarrolla.

Fechas según el Reglamento (UE) 2024/1689 modificado por el AI Omnibus. Fuente: Comisión Europea.

Cuatro niveles de riesgo
03 / 06

El reglamento no regula «la IA». Regula usos concretos según el daño que pueden causar.

Cuanto más afecta un sistema a la vida de las personas, más pide la ley. La mayoría de los usos empresariales son de riesgo mínimo o limitado. Los que deciden sobre crédito, empleo, seguros o servicios públicos son de alto riesgo, y ahí es donde hace falta evidencia.

Inaceptable

Prácticas prohibidas del art. 5. No se pueden comercializar ni usar en la UE.

Alto

Anexo III y componentes de seguridad. Gestión de riesgos, documentación, registro, supervisión humana y evaluación de conformidad.

Limitado

Chatbots, contenido generado, reconocimiento de emociones. Obligaciones de transparencia del art. 50.

Mínimo

El resto. Sin obligaciones específicas más allá de la alfabetización en IA y las buenas prácticas voluntarias.

Clasificador orientativo
04 / 06

¿De qué nivel
es su sistema?

Once preguntas. El nivel, los motivos y las obligaciones se actualizan mientras responde. Es la misma lógica de la evaluación inicial de V-PROOF; el resultado es orientativo y no sustituye una evaluación formal.

01
¿El sistema realiza alguna práctica prohibida del art. 5?

Manipulación subliminal, explotación de vulnerabilidades, puntuación social, policía predictiva basada solo en perfiles, reconocimiento de emociones en el trabajo o en centros educativos, categorización biométrica de atributos sensibles, identificación biométrica remota en tiempo real en espacios públicos. Desde diciembre de 2026, también la generación de contenido sexual o íntimo no consentido.

02
¿Se utiliza en alguno de los ámbitos de alto riesgo del Anexo III?
03
¿Es un componente de seguridad de un producto cubierto por la legislación de armonización de la UE?

Máquinas, productos sanitarios, vehículos, juguetes, ascensores…

04
¿Toma, o influye de manera sustancial en, decisiones con efectos jurídicos para las personas o que las afecten de modo similar?

Contratación, crédito, prestaciones, triaje médico, calificaciones, acceso a servicios.

05
¿Interactúa directamente con personas físicas?

Un chatbot, un asistente.

06
¿Genera contenido sintético: texto, imagen, audio o vídeo?
07
¿Reconoce emociones o realiza categorización biométrica?
08
¿Qué datos trata?
09
¿Qué grado de autonomía tiene?
10
¿El modelo o el servicio lo proporciona un tercero?
11
¿Afecta a menores o a grupos vulnerables?
Clasificación
Responda para clasificar
Motivos
  • Aparecerán aquí a medida que responda.
Obligaciones que se activan
  • Aparecerán aquí a medida que responda.
Inscribir este sistema con evidencia

Orientativo. Nada de lo que marca sale de su navegador. La clasificación formal la hace la evaluación inicial de la plataforma y queda registrada con atestación.

Qué exige y con qué se demuestra
05 / 06

Cada artículo pide algo concreto. Cada uno deja una evidencia concreta.

Para un sistema de alto riesgo, estas son las obligaciones principales y la prueba que V-PROOF genera para cada una. Lo que se registra es la huella criptográfica del hecho, nunca el dato.

ArtículoObligaciónCon qué se demuestra
Art. 9Sistema de gestión de riesgos a lo largo del ciclo de vidaRegistro de riesgos, inherente y residual, con mitigaciones
Art. 10Gobernanza de los datos de entrenamiento, validación y pruebaActivos de datos con base jurídica y conservación
Art. 11Documentación técnicaFicha del sistema y evidencias con huella
Art. 12Registro de eventos durante el funcionamientoRegistro de auditoría sin ruta de borrado
Art. 14Supervisión humanaValidación humana y aprobaciones con atestación
Art. 26Obligaciones de quien despliegaInventario con responsable y evaluación inicial
Art. 27Evaluación de impacto en derechos fundamentalesEvidencia sellada, condición de aprobación
Art. 50Transparencia del contenido generadoV-Seal® y marca de agua con ratio humano/IA
Art. 73Notificación de incidentes gravesAlertas, incidentes con causa raíz y remediación

Resumen orientativo del reglamento. No constituye asesoramiento jurídico; la aplicación concreta depende de cada sistema y de su evaluación formal.

Un caso de alto riesgo
06 / 06

Un asistente que criba currículos. Así se gobierna, paso a paso.

Recorra cómo una organización inscribe el sistema, lo clasifica como alto riesgo (Anexo III, empleo), lo aprueba con supervisión humana y obtiene su primera evidencia verificable por un tercero.

Diciembre de 2027 llega antes de lo que parece.
Empiece por saber qué sistemas tiene.