01

La respuesta breve

Una empresa construye el inventario enumerando, para cada sistema de IA en uso, el rol asumido (proveedor, responsable del despliegue, importador, distribuidor o representante autorizado), la finalidad prevista por el proveedor y los elementos de riesgo, tal como se definen en el artículo 3 del Reglamento (UE) 2024/1689.

02

Por qué el rol y la finalidad son el punto de partida

El Reglamento distingue con precisión quién desarrolla un sistema de IA (el proveedor), quién lo utiliza bajo su propia autoridad (el responsable del despliegue) y quién lo importa o distribuye. La finalidad prevista, comunicada por el proveedor mediante instrucciones, material promocional y documentación técnica, define el contexto de uso legítimo de cada sistema incluido en el inventario.

03

Secuencia práctica para completar el inventario

Pasos

  1. Enumerar cada sistema de IA activo, indicando nombre, función y proveedor original.
  2. Atribuir el rol empresarial correcto para cada sistema: proveedor, responsable del despliegue, importador o distribuidor.
  3. Registrar la finalidad prevista declarada por el proveedor en la documentación técnica o el material de venta.
  4. Registrar los elementos de riesgo conocidos, entendidos como la probabilidad y gravedad de un daño posible.
  5. Vincular cada sistema a los procedimientos de gestión de datos y conservación de registros ya existentes.

04

Un caso hipotético

Caso hipotético: una empresa utiliza una herramienta de terceros para preseleccionar candidatos en una fase de reclutamiento. En el inventario registra su propio rol como responsable del despliegue, ya que utiliza el sistema bajo su propia autoridad, la finalidad prevista indicada por el proveedor en las instrucciones de uso, y vincula el sistema a los procedimientos internos de gestión de datos y conservación de registros.

05

Controles mínimos para cada entrada del inventario

  • El rol asignado (proveedor, responsable del despliegue, importador, distribuidor, representante autorizado) es correcto.
  • La finalidad prevista proviene de la documentación del proveedor, no de una interpretación interna.
  • El nivel de riesgo se anota como una combinación de probabilidad y gravedad del daño.
  • Los procedimientos de gestión de datos vinculados al sistema están identificados y son trazables.
  • Se indica quién, en la empresa, es responsable de actualizar la entrada.

06

Qué puede supervisar un software de gestión

Una empresa puede optar por configurar, junto con su socio de software, un registro estructurado que recoja para cada sistema de IA el rol empresarial, la finalidad prevista, los responsables internos y los enlaces a los procedimientos de gestión de datos, supervisión y conservación de registros requeridos para los sistemas de alto riesgo. Este es un criterio operativo sugerido, no una obligación derivada del software en sí.

07

Preguntas frecuentes

Las preguntas más frecuentes se refieren a la distinción entre proveedor y responsable del despliegue, el contenido mínimo de la gestión de datos y el motivo por el cual la finalidad prevista debe registrarse siempre tal como la declara el proveedor.

08

Siguiente paso

El siguiente paso es verificar, sistema por sistema, si el rol empresarial registrado corresponde realmente al uso efectivo, y vincular cada entrada del inventario a los procedimientos internos de gestión de datos y conservación de registros ya existentes.

FAQ

Preguntas frecuentes

¿Cuál es la diferencia entre un proveedor y un responsable del despliegue de un sistema de IA?

El proveedor desarrolla el sistema de IA o lo hace desarrollar y lo pone en el mercado con su propio nombre; el responsable del despliegue lo utiliza bajo su propia autoridad, salvo en caso de uso personal no profesional.

¿Qué debe comprender la gestión de datos vinculada a un sistema de IA de alto riesgo?

Comprende la adquisición, recopilación, análisis, etiquetado, almacenamiento, filtrado, extracción, agregación y conservación de los datos, además de cualquier otra operación realizada antes de la puesta en el mercado o en servicio.

¿Por qué el inventario debe registrar la finalidad prevista declarada por el proveedor?

Porque la finalidad prevista define el contexto y las condiciones de uso específicas indicadas por el proveedor en las instrucciones, el material promocional y la documentación técnica, y delimita el uso legítimo del sistema.

Fuentes y verificación