01

La respuesta breve

El AI Act distingue roles con obligaciones diferentes: el proveedor que desarrolla o pone en el mercado un sistema de IA, el implementador que lo utiliza bajo su propia autoridad, y el representante autorizado que actúa en nombre del proveedor en la Unión.

Para los sistemas de alto riesgo, el reglamento también exige un marco de responsabilidad que defina las tareas de la dirección y del resto del personal en todos los aspectos de la gestión del sistema.

02

Por qué estos roles están definidos por el reglamento

El proveedor es quien desarrolla un sistema de IA o un modelo de IA de uso general, o lo hace desarrollar, y lo pone en el mercado con su propio nombre o marca. El implementador es quien lo utiliza bajo su propia autoridad, salvo el uso personal no profesional.

El representante autorizado es una persona física o jurídica establecida en la Unión que ha aceptado un mandato escrito para ejecutar, en nombre del proveedor, las obligaciones previstas por el reglamento.

03

Cómo estructurar la gobernanza interna

Pasos

  1. Identificar, para cada sistema de IA utilizado, si la empresa actúa como proveedor, implementador o ambos.
  2. Asignar un marco de responsabilidad que defina las tareas de la dirección y del personal en gestión de datos, riesgo y supervisión.
  3. Establecer sistemas y procedimientos para la gestión de datos, incluida la recopilación, el etiquetado y la conservación.
  4. Activar un sistema de gestión de riesgos y una supervisión posterior a la introducción en el mercado.
  5. Definir procedimientos para la notificación de incidentes graves y la comunicación con las autoridades competentes.

04

Ejemplo hipotético

Una empresa europea que integra un sistema de IA de uso general suministrado por otra empresa actúa como proveedor derivado si lo pone en el mercado con su propio nombre, y como implementador si lo utiliza internamente bajo su propia autoridad.

En este caso hipotético, la dirección debería definir quién es responsable de la gestión de datos, quién de la supervisión posterior a la introducción en el mercado y quién de la comunicación con las autoridades nacionales competentes, conforme al marco de responsabilidad previsto por el reglamento.

05

Verificaciones antes de activar un nuevo sistema

  • ¿Está claro si la empresa es proveedor, implementador o ambos para este sistema de IA?
  • ¿Existe un marco de responsabilidad que asigne tareas a la dirección y al personal?
  • ¿Están definidos los procedimientos de gestión de datos y conservación de registros?
  • ¿Se prevé un sistema de gestión de riesgos y supervisión posterior a la introducción en el mercado?
  • ¿El personal implicado tiene un nivel suficiente de alfabetización en IA?

06

Qué puede configurar una empresa con un software de gestión

Una empresa puede pedir a un socio de software que respalde un inventario de los sistemas de IA con el rol asignado (proveedor o implementador), los responsables nombrados y las fechas de revisión, manteniendo un registro de las decisiones tomadas por la dirección.

Las opciones operativas sugeridas incluyen: trazabilidad de los procedimientos de gestión de datos y riesgos, asignación visible de las tareas previstas por el marco de responsabilidad, y un registro de las sesiones de alfabetización del personal, para poder demostrar el camino de cumplimiento si se solicita.

07

Preguntas frecuentes

¿Quién es el implementador según el AI Act? Quien utiliza un sistema de IA bajo su propia autoridad, excluido el uso personal no profesional.

¿Puede una empresa ser tanto proveedor como implementador? Sí, si desarrolla o hace desarrollar un sistema y también lo utiliza internamente bajo su propia autoridad.

¿Quién supervisa la aplicación del reglamento a nivel de la UE? La oficina de IA, función de la Comisión, contribuye a la aplicación, el seguimiento y la supervisión de la gobernanza de la IA.

08

Próximo paso

Mapee los sistemas de IA en uso, asigne el rol correcto (proveedor o implementador) a cada uno y defina un marco de responsabilidad con nombres y tareas antes de la próxima revisión interna.

FAQ

Preguntas frecuentes

¿Cuál es la diferencia entre proveedor e implementador en el AI Act?

El proveedor desarrolla o hace desarrollar un sistema de IA y lo pone en el mercado con su propio nombre o marca. El implementador lo utiliza bajo su propia autoridad, salvo el uso personal no profesional.

¿Qué debe contener el marco de responsabilidad requerido para los sistemas de alto riesgo?

Debe definir las responsabilidades de la dirección y del resto del personal en gestión de datos, riesgos, supervisión, notificación de incidentes y comunicación con las autoridades.

¿Quién es el representante autorizado y cuándo se necesita?

Una persona física o jurídica establecida en la Unión con un mandato escrito del proveedor para ejecutar, en su nombre, las obligaciones y procedimientos previstos por el reglamento.

Fuentes y verificación