Art. 3ProveedorResponsable del despliegue
Definiciones clave
Define los conceptos del Reglamento: qué es un «sistema de IA», un «modelo de IA de uso general», el «proveedor» (quien lo desarrolla y comercializa) y el «responsable del despliegue» (quien lo utiliza bajo su autoridad). Saber en qué categoría encajas determina tus obligaciones.
Ver el texto oficial en EUR-Lex →Art. 4ProveedorResponsable del despliegue
Alfabetización en materia de IA
Proveedores y responsables del despliegue deben garantizar un nivel suficiente de formación de su personal y de quienes manejan los sistemas de IA en su nombre. En vigor desde febrero de 2025.
Ver el texto oficial en EUR-Lex →Art. 5ProhibidoProveedorResponsable del despliegue
Prácticas de IA prohibidas
Lista de usos vetados: manipulación subliminal o engañosa que cause perjuicio, explotación de vulnerabilidades (edad, discapacidad, situación social), puntuación social, predicción de delitos basada solo en perfiles, scraping masivo de rostros, reconocimiento de emociones en trabajo y educación, categorización biométrica de datos sensibles y, salvo excepciones tasadas, identificación biométrica remota en tiempo real en espacios públicos. En vigor desde el 2 de febrero de 2025.
Ver el texto oficial en EUR-Lex →Art. 6 y Anexo IIIAlto riesgoProveedor
Clasificación de alto riesgo
Define cuándo un sistema es de alto riesgo: bien por estar integrado en productos ya regulados (Anexo I), bien por operar en ámbitos sensibles del Anexo III —biometría, infraestructuras críticas, educación, empleo y RR. HH., servicios esenciales públicos y privados, garantía del cumplimiento del Derecho, migración y administración de justicia—.
Ver el texto oficial en EUR-Lex →Art. 8 a 15Alto riesgoProveedor
Requisitos de los sistemas de alto riesgo
Obligaciones de diseño y desarrollo: sistema de gestión de riesgos, gobernanza de datos de entrenamiento, documentación técnica, registro de eventos (logs), transparencia e información al usuario, supervisión humana efectiva y niveles adecuados de exactitud, robustez y ciberseguridad.
Ver el texto oficial en EUR-Lex →Art. 16Alto riesgoProveedor
Obligaciones del proveedor de alto riesgo
El proveedor debe garantizar el cumplimiento de los requisitos, implantar un sistema de gestión de la calidad, elaborar la documentación, conservar los registros, realizar la evaluación de la conformidad, registrar el sistema en la base de datos de la UE y colocar el marcado CE.
Ver el texto oficial en EUR-Lex →Art. 26Alto riesgoResponsable del despliegue
Obligaciones del responsable del despliegue
Quien usa un sistema de alto riesgo debe utilizarlo conforme a las instrucciones, encomendar la supervisión humana a personas competentes, vigilar su funcionamiento, conservar los registros e informar de incidentes. En el ámbito laboral, debe informar a los trabajadores y a sus representantes antes de poner en marcha un sistema de alto riesgo en el trabajo.
Ver el texto oficial en EUR-Lex →Art. 50TransparenciaProveedorResponsable del despliegue
Obligaciones de transparencia
Hay que informar a las personas cuando interactúan con una IA (chatbots), y marcar como generado o manipulado artificialmente el contenido sintético y los ultrafalsos (deepfakes). Aplicable a partir del 2 de agosto de 2026.
Ver el texto oficial en EUR-Lex →Art. 51 a 56Proveedor
Modelos de IA de uso general (GPAI)
Régimen específico para modelos fundacionales (tipo GPT, Gemini, Claude): documentación técnica, información a quienes los integran, política de respeto de los derechos de autor y resumen del contenido de entrenamiento. Los modelos con «riesgo sistémico» asumen obligaciones reforzadas de evaluación y mitigación. En vigor desde agosto de 2025.
Ver el texto oficial en EUR-Lex →Art. 72Alto riesgoProveedor
Vigilancia poscomercialización
El proveedor debe establecer un sistema para recoger y analizar de forma activa el comportamiento del sistema de alto riesgo durante toda su vida útil, y corregir lo que sea necesario.
Ver el texto oficial en EUR-Lex →Art. 85Responsable del despliegue
Derecho a presentar una reclamación
Cualquier persona puede presentar una reclamación ante la autoridad de vigilancia del mercado si considera que se ha infringido el Reglamento. Una vía relevante para afectados por sistemas de IA.
Ver el texto oficial en EUR-Lex →Art. 99 a 101ProveedorResponsable del despliegue
Sanciones
Multas de hasta 35 millones de euros o el 7 % del volumen de negocio mundial por las prácticas prohibidas; hasta 15 M€ o el 3 % por incumplir otras obligaciones; y hasta 7,5 M€ o el 1 % por facilitar información incorrecta. Se gradúan según la gravedad y el tamaño de la empresa.
Ver el texto oficial en EUR-Lex →Art. 111 a 113ProveedorResponsable del despliegue
Disposiciones transitorias y fechas de aplicación
Regulan la entrada en vigor escalonada y el régimen de los sistemas ya comercializados antes de cada fecha. Es la base del calendario de aplicación que ves en la línea de tiempo de esta página.
Ver el texto oficial en EUR-Lex →