Solución Soluciones / Ley de IA de la UE

Ley de IA de la UE · Inventario de IA

Sepa qué sistemas de IA se ejecutan en su organización — y controle todas las obligaciones que generan.

Por qué es importante

No puede cumplir una obligación para un sistema de IA que no conoce.

« Para nosotros es DORA, no NIS2 – la mayoría de proveedores los confunden de inmediato. » Así es como los responsables del riesgo ICT en bancos describen lo poco pertinentes que son las herramientas genéricas de cumplimiento para los detalles específicos de su sector — y el mismo patrón aparece en una forma diferente con la Ley de IA de la UE: los departamentos de negocio ya están desplegando de forma independiente chatbots, modelos de puntuación y copilotes de IA, a menudo sin que lo sepa cumplimiento. Esta « IA fantasma » escapa a toda evaluación sistemática.

Sin un inventario completo, la pregunta central de la Ley de IA de la UE no puede responderse: ¿cae un sistema en la categoría de alto riesgo bajo el Anexo III — desencadenando la evaluación de conformidad, la documentación técnica y las obligaciones de supervisión post-implementación? Si no conoce sus sistemas, no puede hacer esta determinación, sin importar cuán cuidadoso sea su marco de control de otro modo.

Las obligaciones de la Ley de IA de la UE se introducen gradualmente hasta 2027 — quien espere construir su inventario de IA hasta el siguiente hito de cumplimiento pierde el tiempo de ventaja necesario para la clasificación de riesgos y la documentación.

Lo que obtiene

Cuatro componentes para un inventario de IA completo.

21 obligaciones del Reglamento de IA de la UE
4 clases de riesgo, asignadas automáticamente
Annex IV documentación técnica, mantenida de forma estructurada

Inventario de IA con clasificación de riesgos

Cada sistema de IA implementado se captura y se clasifica según el Artículo 6 en conjunción con el Anexo III — estableciendo por adelantado qué obligaciones se aplican, en lugar de resolverlas sistema por sistema posteriormente.

Registro GPAI con bandera de riesgo sistémico

Los modelos de IA de propósito general se registran por separado y se marcan con una bandera de riesgo sistémico cuando cruzan los umbrales del Artículo 51 — en lugar de perderse en la misma lista que los sistemas de aplicación ordinarios.

Registro de incidentes de IA

Los incidentes que involucran sistemas de IA se registran de manera estructurada y se pueden rastrear hasta la autoridad competente según el Artículo 73 — en lugar de desaparecer en un sistema de tickets genérico.

Certificación de conformidad

Para sistemas de alto riesgo, surge una certificación rastreable del estado de conformidad — con propietario y marca de tiempo, en lugar de una simple promesa por correo electrónico.

Aprenda más

Más sobre la Ley de IA de la UE y el motor detrás de ella.

Ley de IA de la UE — la regulación

Niveles de riesgo, hoja de ruta de cumplimiento hasta 2027, y fuentes primarias en detalle.

Detalles de regulación →
Framework Packs — el motor

Cómo funciona la evaluación de controles y cómo cubre la Ley de IA de la UE, NIS2, DORA e ISO 27001 en paralelo.

Detalles funcionales →
Próximo paso

Su primer inventario de IA sellado — hoy.

En 30 minutos le mostramos lo que ReportAct aporta a esta solución – sin compromiso.