El AI Act es la primera gran regulación integral de inteligencia artificial en el mundo. Afecta a la mayoría de sistemas de IA que se desarrollan, comercializan o utilizan dentro de la Unión Europea. Pero no todas las IA están reguladas de la misma forma, y algunas incluso no entran en el ámbito del reglamento.
Esta página te permite identificar si tu IA está regulada, por qué y qué obligaciones se activan.
Primero de todo, tienes un checklist gratuito (que no quita que lo tengas que revisar manualmente y contactar con un profesional).
Checklist de Cumplimiento del AI Act
Responde a las preguntas y pulsa “Evaluar cumplimiento”. El sistema detectará el nivel de riesgo.
Resultado:
1. ¿Qué considera el AI Act como “inteligencia artificial”?
Tu sistema está regulado si utiliza técnicas como:
- Aprendizaje automático (machine learning)
- Modelos estadísticos avanzados
- IA generativa
- Modelos de propósito general (GPAI)
- Redes neuronales
- Sistemas que infieren patrones, predicen o clasifican
- Sistemas que generan contenido (texto, imagen, audio, vídeo)
En resumen:
Si tu sistema toma decisiones, predice, clasifica, recomienda o genera contenido, es muy probable que esté regulado.
2. ¿Cuándo NO está regulada una IA?
Tu IA no está regulada si:
- Es una herramienta puramente matemática o estadística sin aprendizaje automático.
- No toma decisiones ni influye en personas.
- No interactúa con usuarios.
- No genera contenido que pueda confundirse con real.
- No se usa en sectores críticos.
- No se integra en procesos que afecten a derechos fundamentales.
Ejemplos de IA no regulada:
- Algoritmos internos de optimización sin impacto externo.
- Herramientas de análisis que no toman decisiones.
- IA creativa sin interacción con usuarios ni impacto crítico.
- Sistemas que solo automatizan tareas técnicas sin afectar personas.
3. ¿Cuándo SÍ está regulada una IA?
Tu IA sí está regulada si cumple cualquiera de estas condiciones:
3.1. Interactúa con usuarios
Chatbots, asistentes virtuales, recomendadores, IA generativa.
3.2. Toma decisiones que afectan a personas
Contratación, evaluación, diagnóstico, crédito, ayudas públicas.
3.3. Genera contenido que puede confundirse con real
Texto, imágenes, audio, vídeo, deepfakes.
3.4. Se usa en sectores críticos
Empleo, educación, sanidad, finanzas, sector público, seguridad.
3.5. Utiliza biometría
Reconocimiento facial, voz, iris, huella, patrones fisiológicos.
3.6. Analiza datos sensibles
Salud, religión, orientación sexual, ideología, origen étnico.
3.7. Es un modelo de propósito general (GPAI)
GPT, Claude, Gemini, Llama, etc.
Si tu IA cumple cualquiera de estas condiciones, está regulada.
4. Clasificación: ¿qué nivel de regulación aplica a tu IA?
El AI Act clasifica las IA en cuatro niveles:
4.1. Riesgo mínimo (no regulada en la práctica)
Tu IA está aquí si:
- No afecta a derechos fundamentales.
- No toma decisiones críticas.
- No interactúa con usuarios.
- No genera contenido realista.
- No se usa en sectores sensibles.
Obligaciones: ninguna.
Ejemplos:
- Filtros de spam
- IA para productividad interna
- Herramientas de organización
- IA creativa sin impacto crítico
4.2. Riesgo limitado (regulación ligera)
Tu IA está aquí si:
- Interactúa con usuarios
- Genera contenido que podría confundirse con real
- Influye en decisiones de compra u opinión
- Es IA generativa no crítica
Obligación principal: transparencia.
Debes informar al usuario de que interactúa con IA.
4.3. Riesgo alto (regulación estricta)
Tu IA está aquí si influye en:
- Empleo
- Educación
- Sanidad
- Servicios financieros
- Sector público
- Seguridad
- Infraestructuras críticas
Obligaciones estrictas:
- Gestión de riesgos
- Supervisión humana
- Calidad de datos
- Trazabilidad
- Documentación técnica
- Auditorías
- Evaluación de conformidad
4.4. Riesgo prohibido (no puede usarse en la UE)
Tu IA está aquí si:
- Manipula subliminalmente
- Explota vulnerabilidades de menores o personas con discapacidad
- Realiza puntuación social
- Identifica biométricamente en tiempo real
- Infiera rasgos sensibles sin base legal
Obligación: prohibición total.
5. Test detallado: ¿Mi IA está regulada?
Responde estas preguntas:
5.1. ¿Tu IA toma decisiones que afectan a personas?
Si sí → regulada (alto riesgo).
5.2. ¿Tu IA interactúa con usuarios?
Si sí → regulada (riesgo limitado).
5.3. ¿Tu IA genera contenido que parece real?
Si sí → regulada (transparencia obligatoria).
5.4. ¿Tu IA influye en empleo, educación, salud, finanzas o sector público?
Si sí → regulada (alto riesgo).
5.5. ¿Tu IA usa biometría?
Si sí → regulada (alto riesgo o prohibida).
5.6. ¿Tu IA analiza datos sensibles?
Si sí → regulada (alto riesgo o prohibida).
5.7. ¿Tu IA es un modelo de propósito general (GPAI)?
Si sí → regulada (obligaciones específicas).
6. Ejemplos prácticos: ¿está regulada mi IA?
Caso 1: Chatbot de atención al cliente
Sí está regulada → riesgo limitado.
Caso 2: IA que selecciona candidatos
Sí está regulada → alto riesgo.
Caso 3: IA generativa para marketing
Sí está regulada → transparencia.
Caso 4: IA que detecta fraude financiero
Sí está regulada → alto riesgo.
Caso 5: IA que genera imágenes artísticas
No está regulada → riesgo mínimo.
Caso 6: IA que identifica personas en cámaras
Sí está regulada → prohibida.
7. ¿Qué pasa si mi IA está regulada?
Depende del nivel:
- Riesgo mínimo: nada
- Riesgo limitado: transparencia
- Riesgo alto: requisitos estrictos
- Prohibido: no puede usarse
8. Conclusión: cómo saber si tu IA está regulada
Tu IA está regulada si:
- Interactúa con usuarios
- Toma decisiones
- Genera contenido realista
- Se usa en sectores críticos
- Usa biometría
- Analiza datos sensibles
- Es un modelo de propósito general
Tu IA no está regulada si:
- No afecta personas
- No toma decisiones
- No interactúa
- No genera contenido realista
- No se usa en sectores sensibles
