📑 Política de IA: cláusulas para proveedores

(Módulo del Generador de Políticas Internas de Gobernanza de IA)

Estas cláusulas establecen las obligaciones mínimas que cualquier proveedor de sistemas de inteligencia artificial debe cumplir para garantizar el cumplimiento del AI Act y la seguridad de la empresa contratante.

Se pueden incluir en contratos, anexos de cumplimiento, acuerdos de nivel de servicio (SLA) o políticas internas.

🧭 1. Cláusula de cumplimiento normativo

El proveedor declara y garantiza que:

  • Su sistema de IA cumple íntegramente el AI Act y cualquier normativa aplicable.
  • Ha clasificado el sistema según el nivel de riesgo del AI Act.
  • Ha realizado la evaluación de conformidad cuando es obligatoria.
  • Mantiene documentación técnica actualizada y disponible para auditoría.

👉 Relacionado: Checklist del AI Act

🧩 2. Cláusula de documentación técnica obligatoria

El proveedor debe entregar a la empresa:

  • Descripción completa del sistema
  • Arquitectura y diseño
  • Limitaciones conocidas
  • Métricas de rendimiento
  • Riesgos identificados
  • Controles implementados
  • Procedimientos de supervisión humana
  • Registro de datasets utilizados (sin datos personales)

La empresa puede exigir actualizaciones periódicas.

👉 Relacionado: Guía práctica para adaptar tu empresa

🔍 3. Cláusula de calidad de datos y mitigación de sesgos

El proveedor garantiza que:

  • Los datos utilizados son representativos y relevantes.
  • Se han mitigado sesgos injustificados.
  • No se han utilizado datos sensibles sin base legal.
  • Se han documentado los procesos de limpieza, validación y prueba.

Debe entregar evidencia de auditorías de sesgos cuando se solicite.

👉 Relacionado: Errores comunes al implementar IA

🧱 4. Cláusula de supervisión humana

El proveedor debe asegurar que el sistema:

  • Permite supervisión humana efectiva.
  • Incluye mecanismos para detener, corregir o revisar decisiones.
  • Proporciona interfaces comprensibles para operadores humanos.
  • Incluye formación para los usuarios internos.

🔐 5. Cláusula de seguridad y ciberprotección

El proveedor garantiza:

  • Protección frente a ataques adversariales.
  • Seguridad del modelo y de los datos.
  • Control de accesos y autenticación robusta.
  • Actualizaciones de seguridad continuas.
  • Notificación inmediata de vulnerabilidades.

🗂️ 6. Cláusula de trazabilidad y registro

El sistema debe generar logs que permitan:

  • Auditar decisiones automatizadas.
  • Detectar fallos y anomalías.
  • Analizar incidentes.
  • Verificar cumplimiento del AI Act.

El proveedor debe conservar los registros durante el tiempo legal exigido.

🚨 7. Cláusula de incidentes graves

El proveedor debe:

  • Notificar incidentes graves en un plazo máximo de 72 horas.
  • Proporcionar análisis de causa raíz.
  • Implementar medidas correctivas.
  • Cooperar con autoridades si es necesario.

👉 Relacionado: Sistemas prohibidos

🧮 8. Cláusula de nivel de riesgo y obligaciones específicas

El contrato debe incluir una cláusula que indique:

  • Nivel de riesgo del sistema (mínimo, limitado, alto, prohibido).
  • Obligaciones específicas según el nivel.
  • Prohibición expresa de usos no permitidos.

👉 Relacionado: Calculadora de nivel de riesgo

📝 9. Cláusula de auditoría y acceso a información

La empresa puede:

  • Auditar el sistema periódicamente.
  • Solicitar documentación técnica adicional.
  • Exigir pruebas de cumplimiento.
  • Revisar métricas de rendimiento y sesgos.
  • Acceder a logs relevantes.

El proveedor debe facilitar la auditoría sin coste adicional.

🔄 10. Cláusula de actualización y mantenimiento

El proveedor se compromete a:

  • Mantener el sistema actualizado.
  • Corregir vulnerabilidades sin coste.
  • Informar de cambios relevantes.
  • Garantizar compatibilidad con requisitos del AI Act.

🛑 11. Cláusula de prohibición de prácticas ilegales

El proveedor declara que su sistema NO realiza:

  • Identificación biométrica en tiempo real
  • Inferencia de rasgos sensibles
  • Manipulación subliminal
  • Puntuación social
  • Creación de bases de datos biométricas sin consentimiento

👉 Relacionado: Sistemas prohibidos

🎯 12. Cláusula de responsabilidad y sanciones

El proveedor acepta:

  • Responsabilidad por incumplimientos del AI Act.
  • Indemnización por daños derivados del sistema.
  • Penalizaciones contractuales por falta de cumplimiento.
  • Obligación de retirar o corregir el sistema si incumple.

👉 Relacionado: Calculadora de sanciones

Generador clausulas proveedores

Generador de Cláusulas del AI Act para Proveedores

Selecciona las opciones y genera cláusulas contractuales adaptadas al AI Act para proveedores de sistemas de IA.


Rol del proveedor según el AI Act






Tipo de sistema de IA






Cláusulas a incluir










Cláusulas generadas:

Si te parece útil, compártelo: