---
authoritative: false
representation: annotated-page
publisher: AstroKube
methodology: https://ai-act.astrokube.com/about/
source_verified_on: '2026-09-15'
site_content_updated_on: '2026-09-15'
title: El Reglamento de IA como trabajo de infraestructura | AstroKube
description: 'Qué le pide el Reglamento (UE) 2024/1689 a un equipo de ingeniería: registros y conservación, vigilancia poscomercialización, robustez, control de acceso, trazabilidad, documentación y marcado de salidas. Cada capacidad ligada a la obligación que la exige.'
language: es
source: https://ai-act.astrokube.com/es/engineering/
---

1.  [Inicio](https://ai-act.astrokube.com/es/)
2.  Ingeniería

LA VISTA DE INGENIERÍA

# Qué te pide ejecutar el Reglamento de IA

Casi todo lo que este reglamento exige en el día a día es trabajo de plataforma. Registros que sobreviven a la petición y se conservan un tiempo determinado. Un bucle que devuelve el comportamiento de producción al sistema, con un plazo corriendo. Propiedades de fiabilidad que declaraste y ahora tienes que sostener. Esta página agrupa las obligaciones por la capacidad que exigen, para que veas qué cae en tu plataforma sin leer antes la ley.

## Si te ha mandado aquí cumplimiento o asesoría jurídica

Cada capacidad nombra las obligaciones que hay detrás, en las palabras de quien tiene que construirlas, y todas enlazan al texto primario. Cuando importe más el argumento jurídico que el de ingeniería, sigue la cita hasta el artículo.

## Las capacidades, y de dónde sale cada una

Ordenadas según cuánto del trabajo suele recaer en el equipo de plataforma en lugar de en quien construye el modelo.

01

### Registros y conservación

Registros que sobreviven a la petición. Eventos generados automáticamente a lo largo de la vida del sistema, conservados un tiempo determinado, en un almacén que todavía puedas consultar meses después sin abrir una petición de restauración. En la mayoría de stacks esto es una decisión de retención y de coste antes que ninguna otra cosa.

-   [art. 12](https://ai-act.astrokube.com/es/law/art-12/)
    
    [Registro automático de eventos](https://ai-act.astrokube.com/es/law/art-12/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    El pipeline ya lo tienes. El hueco suele estar en el esquema y la retención: eventos con riqueza suficiente para reconstruir una decisión concreta en una fecha concreta, protegidos frente a manipulación.
    
    -   Esquema de eventos de inferencia
    -   Almacenamiento de registros a prueba de manipulación
    -   Runbook de reconstrucción
    
    Cómo se nota el fallo Un regulador pregunta por qué ocurrió una decisión en una fecha, y la mejor respuesta disponible es una captura de un panel.
    
    Desarrollo · En tus términos
    
    La capacidad de registro es una decisión de diseño, no una configuración que se añade después: los IDs de correlación y la cobertura de eventos viven en el código.
    
    -   IDs de correlación de decisiones entre servicios
    
    [UE art. 12](https://ai-act.astrokube.com/es/law/art-12/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 16, letra a)](https://ai-act.astrokube.com/es/law/art-16/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 19(1)](https://ai-act.astrokube.com/es/law/art-19/)
    
    [Conservación de los registros generados automáticamente](https://ai-act.astrokube.com/es/law/art-19/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    La mayoría de plataformas retienen días y muestrean eventos; esto pide meses, completo y recuperable a petición.
    
    -   Política de retención que cumple el mínimo de seis meses
    -   Prueba de restauración sobre registros antiguos
    
    Cómo se nota el fallo Los registros del periodo en cuestión ya rotaron, por una retención por defecto que nadie fijó pensando en esta obligación.
    
    Desarrollo · En tus términos
    
    Los formatos de registro que hoy cambias a la ligera tendrán que poder leerse meses después.
    
    [UE art. 19(1)](https://ai-act.astrokube.com/es/law/art-19/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 18(1)](https://ai-act.astrokube.com/es/law/art-18/)
    
    [Conservación de la documentación durante diez años](https://ai-act.astrokube.com/es/law/art-18/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    El almacenamiento duradero y restaurable del archivo es un problema de operaciones: prueba la restauración, no solo la copia.
    
    -   Prueba periódica de restauración del archivo
    
    Desarrollo · En tus términos
    
    El expediente técnico que generas hoy tiene que poder producirse dentro de una década.
    
    [UE art. 18(1)](https://ai-act.astrokube.com/es/law/art-18/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    

02

### Vigilancia poscomercialización y respuesta a incidentes

Un bucle que lleva el comportamiento de producción de vuelta al sistema, y una vía de notificación con un reloj en marcha. En términos de plataforma: telemetría que de verdad recoges y lees, una guardia capaz de cumplir un plazo externo y no solo uno interno, y la capacidad de retirar una versión.

-   [art. 72](https://ai-act.astrokube.com/es/law/art-72/)
    
    [Vigilancia poscomercialización](https://ai-act.astrokube.com/es/law/art-72/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    Esto es telemetría con finalidad legal: datos de rendimiento en campo que sobreviven a los despliegues y pueden analizarse por versión del sistema.
    
    -   Plan de vigilancia poscomercialización
    -   Telemetría de campo versionada
    
    Cómo se nota el fallo El rendimiento en producción se vigila en los mismos paneles que la disponibilidad, así que una deriva que importa no parece nada hasta que un usuario la reporta.
    
    [UE art. 72](https://ai-act.astrokube.com/es/law/art-72/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Reglamento (UE) 2026/1744](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32026R1744 "Regulation (EU) 2026/1744 amending Regulations (EU) 2024/1689, (EU) 2018/1139 and (EU) 2023/1230 as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI)")
    
-   [art. 73](https://ai-act.astrokube.com/es/law/art-73/)
    
    [Notificación de incidentes graves](https://ai-act.astrokube.com/es/law/art-73/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    Tu proceso de incidentes gana una rama regulatoria: una clasificación que reconoce el evento notificable y una cronología reconstruible desde los registros dentro del plazo.
    
    -   Clasificación de incidentes con rama regulatoria
    -   Runbook de notificación a la autoridad
    
    Cómo se nota el fallo El plazo de 15 días se descubre durante el incidente en lugar de antes.
    
    [UE art. 73](https://ai-act.astrokube.com/es/law/art-73/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Borrador de orientaciones de notificación del art. 73 BorradorInterpretación de la Comisión](https://digital-strategy.ec.europa.eu/en/consultations/ai-act-commission-issues-draft-guidance-and-reporting-template-serious-ai-incidents-and-seeks "Draft guidance on Article 73 AI Act, serious incident reporting")
    
-   [art. 20(1)](https://ai-act.astrokube.com/es/law/art-20/)
    
    [Medidas correctoras y deber de información](https://ai-act.astrokube.com/es/law/art-20/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    Retirar, desactivar o recuperar son verbos operativos: las vías para hacerlo de verdad, por sistema, existen antes del día en que las necesitas.
    
    -   Runbook de retirada o desactivación por sistema
    -   Lista de notificación aguas abajo
    
    Cómo se nota el fallo Se detecta una no conformidad y la única forma de desactivar el sistema es un redespliegue que nadie se atreve a ejecutar.
    
    [UE art. 20(1)](https://ai-act.astrokube.com/es/law/art-20/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 21](https://ai-act.astrokube.com/es/law/art-21/)
    
    [Cooperación con las autoridades competentes](https://ai-act.astrokube.com/es/law/art-21/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    Producir a petición registros de hace meses de un sistema es un procedimiento de recuperación que puedes ensayar.
    
    -   Procedimiento de recuperación de evidencias
    
    [UE art. 21](https://ai-act.astrokube.com/es/law/art-21/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    

03

### Precisión, robustez y ciberseguridad

Propiedades de fiabilidad que se declararon una vez y a partir de ahí hay que sostener. Comportamiento bajo carga, ante fallos y ante entradas adversarias, más la evidencia de que las cifras declaradas se midieron en lugar de afirmarse. Esto son SLOs, pruebas de carga y de caos, y la postura de seguridad de la ruta de servicio.

-   [art. 15](https://ai-act.astrokube.com/es/law/art-15/)
    
    [Precisión, solidez y ciberseguridad](https://ai-act.astrokube.com/es/law/art-15/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    Se declaran una vez y se sostienen cada día después: los niveles de precisión y resiliencia de la documentación se convierten en SLOs de producción con monitorización detrás.
    
    -   SLOs de rendimiento del modelo con alertas
    
    Cómo se nota el fallo La precisión declarada en el expediente técnico se separa de las métricas de producción sin que nadie vigile la brecha.
    
    Desarrollo · En tus términos
    
    La resistencia a entradas adversarias, inyección de instrucciones y envenenamiento son baterías de pruebas, no adjetivos.
    
    -   Batería de pruebas adversarias y de inyección
    
    [UE art. 15](https://ai-act.astrokube.com/es/law/art-15/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 16, letra a)](https://ai-act.astrokube.com/es/law/art-16/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 9](https://ai-act.astrokube.com/es/law/art-9/)
    
    [Sistema de gestión de riesgos](https://ai-act.astrokube.com/es/law/art-9/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    La gestión de riesgos no es un documento que se firma una vez. El artículo 9, apartado 2, letra c), la alimenta con el sistema de vigilancia poscomercialización, que es tu telemetría: los riesgos que solo aparecen en producción llegan al registro por ti o no llegan.
    
    -   Canal de señales de riesgo desde producción
    -   Vía de escalado para riesgo emergente
    
    Desarrollo · En tus términos
    
    Los tratamientos de riesgo se vuelven restricciones de diseño y casos de prueba; cada riesgo identificado debería corresponder a algo señalable en el código.
    
    -   Mapa de riesgos a controles en los documentos de diseño
    
    [UE art. 9](https://ai-act.astrokube.com/es/law/art-9/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 16, letra a)](https://ai-act.astrokube.com/es/law/art-16/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 55](https://ai-act.astrokube.com/es/law/art-55/)
    
    [Obligaciones de los modelos con riesgo sistémico](https://ai-act.astrokube.com/es/law/art-55/)
    
    IA de uso general
    
    DevOps / SRE · En tus términos
    
    Las evaluaciones, el seguimiento de incidentes y la seguridad de los pesos del modelo son programas operativos con calendario y evidencias, no ejercicios puntuales.
    
    -   Programa de evaluación con pruebas adversarias
    -   Controles de seguridad de los pesos del modelo
    
    Cómo se nota el fallo La evaluación que habría encontrado la capacidad fue un benchmark ejecutado una vez, y desde entonces no se ha apuntado nada adversario al modelo.
    
    Desarrollo · En tus términos
    
    Las pruebas adversarias del modelo se ejecutan y documentan; las ejecuciones y sus registros son trabajo de ingeniería.
    
    -   Ejecuciones documentadas de pruebas adversarias del modelo
    
    [UE art. 55](https://ai-act.astrokube.com/es/law/art-55/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE art. 51(2)](https://ai-act.astrokube.com/es/law/art-51/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Código de buenas prácticas de IA de uso general](https://digital-strategy.ec.europa.eu/en/policies/contents-code-gpai "General-Purpose AI Code of Practice")
    

04

### Control de acceso y supervisión humana

La supervisión solo es real si una persona concreta puede intervenir en producción. Eso significa identidad y roles que lleguen a la ruta de servicio, un control de parada que funcione bajo carga, y contexto retenido suficiente para reconstruir por qué una salida concreta salió como salió.

-   [art. 14](https://ai-act.astrokube.com/es/law/art-14/)
    
    [Supervisión humana](https://ai-act.astrokube.com/es/law/art-14/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    La supervisión necesita dientes operativos: alertas sobre las que un humano pueda actuar y un runbook para detener el sistema de verdad.
    
    -   Runbook de supervisión
    
    Desarrollo · En tus términos
    
    Las vías de parada y anulación tienen que existir en la arquitectura, probadas como cualquier otra ruta crítica.
    
    -   Interruptor de parada y anulación, con pruebas
    
    [UE art. 14](https://ai-act.astrokube.com/es/law/art-14/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [ES AEPD, orientaciones sobre IA agéntica](https://www.aepd.es/guias "Orientaciones sobre IA agéntica desde la perspectiva de protección de datos (AEPD)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 16, letra a)](https://ai-act.astrokube.com/es/law/art-16/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 26](https://ai-act.astrokube.com/es/law/art-26/)
    
    [Obligaciones del responsable del despliegue](https://ai-act.astrokube.com/es/law/art-26/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    Los registros y la monitorización del lado del despliegue son tuyos aunque el modelo sea de otro.
    
    -   Retención de registros del lado del despliegue
    
    [UE art. 26](https://ai-act.astrokube.com/es/law/art-26/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 86](https://ai-act.astrokube.com/es/law/art-86/)
    
    [Derecho a explicación de decisiones individuales](https://ai-act.astrokube.com/es/law/art-86/)
    
    Alto riesgo
    
    Desarrollo · En tus términos
    
    La explicación significativa está limitada por lo que el sistema expone: factores, pesos o al menos el papel de la salida tienen que poder reconstruirse.
    
    -   Factores de decisión capturados por salida
    
    [UE art. 86](https://ai-act.astrokube.com/es/law/art-86/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE TJUE C-634/21 (SCHUFA)](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:62021CJ0634 "Judgment C-634/21 (SCHUFA), OQ v Land Hessen, on automated decision-making under Article 22 GDPR") [UE TJUE C-203/22 (Dun & Bradstreet)](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:62022CJ0203 "Judgment C-203/22 (Dun & Bradstreet), CK v Magistrat der Stadt Wien, on the right to an explanation of automated decision-making")
    

05

### Trazabilidad de datos y modelos

Qué datos produjeron qué versión del modelo, y de dónde venían esos datos. En términos de pipeline: versionado de datasets ligado a las ejecuciones de entrenamiento, ejecuciones ligadas a los artefactos desplegados, y la cadena todavía legible cuando alguien pregunte por una versión que desplegaste hace un año.

-   [art. 10](https://ai-act.astrokube.com/es/law/art-10/)
    
    [Datos y gobernanza de datos](https://ai-act.astrokube.com/es/law/art-10/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    El linaje solo se sostiene si el pipeline lo registra: registros por entrenamiento que unen versiones de modelo con versiones exactas de datos.
    
    -   Registros de linaje por ejecución
    
    Desarrollo · En tus términos
    
    El linaje de los datos es tuyo: de dónde salió cada conjunto, cómo se preparó, qué lagunas tiene y qué examen de sesgos se ejecutó de verdad.
    
    -   Fichas de datos con procedencia
    -   Informe de examen de sesgos
    
    Cómo se nota el fallo Alguien pregunta con qué datos se entrenó el modelo y la respuesta es la ruta de un bucket, sin registro de cómo se compuso el conjunto ni de qué se suponía que representaba.
    
    [UE art. 10](https://ai-act.astrokube.com/es/law/art-10/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Reglamento (UE) 2026/1744](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32026R1744 "Regulation (EU) 2026/1744 amending Regulations (EU) 2024/1689, (EU) 2018/1139 and (EU) 2023/1230 as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 16, letra a)](https://ai-act.astrokube.com/es/law/art-16/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 60](https://ai-act.astrokube.com/es/law/art-60/)
    
    [Pruebas en condiciones reales fuera de los espacios controlados](https://ai-act.astrokube.com/es/law/art-60/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    Una prueba en marcha puede tener que pararse. El artículo 60, apartado 7, exige mitigación inmediata ante un incidente grave, suspender o terminar si no la hay, y un procedimiento de recuperación rápida: la vigilancia de la prueba y las vías para detenerla y retirar el sistema son trabajo operativo que existe antes de empezar a reclutar.
    
    -   Vigilancia de la prueba con vía de parada
    -   Procedimiento de recuperación rápida
    
    Desarrollo · En tus términos
    
    Las cohortes de prueba y su estado de consentimiento son datos que tu sistema tiene que registrar.
    
    [UE art. 60](https://ai-act.astrokube.com/es/law/art-60/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE art. 61](https://ai-act.astrokube.com/es/law/art-61/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Reglamento (UE) 2026/1744](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32026R1744 "Regulation (EU) 2026/1744 amending Regulations (EU) 2024/1689, (EU) 2018/1139 and (EU) 2023/1230 as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI)") [UE art. 113](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    

06

### Documentación técnica y gestión del cambio

Documentación que sigue al sistema en marcha en lugar de describir una versión que se desplegó hace tiempo, y una vía controlada para los cambios. Suele ser menos un problema de redacción que de dónde vive el registro y de si se actualiza cuando el sistema cambia.

-   [art. 11](https://ai-act.astrokube.com/es/law/art-11/)
    
    [Documentación técnica](https://ai-act.astrokube.com/es/law/art-11/)
    
    Alto riesgo
    
    Desarrollo · En tus términos
    
    El expediente del anexo IV describe tu sistema, y la deriva lo vuelve falso. Genera lo que pueda generarse desde la fuente de verdad en lugar de mantener prosa a mano.
    
    -   Expediente técnico del anexo IV
    -   Generación de documentación integrada en CI
    
    Cómo se nota el fallo La documentación describe el sistema como se diseñó hace dos versiones, y nada en el pipeline la obliga a moverse con el código.
    
    [UE art. 11](https://ai-act.astrokube.com/es/law/art-11/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE anexo IV](https://ai-act.astrokube.com/es/law/annex-iv/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Reglamento (UE) 2026/1744](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32026R1744 "Regulation (EU) 2026/1744 amending Regulations (EU) 2024/1689, (EU) 2018/1139 and (EU) 2023/1230 as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 16, letra a)](https://ai-act.astrokube.com/es/law/art-16/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 17](https://ai-act.astrokube.com/es/law/art-17/)
    
    [Sistema de gestión de la calidad](https://ai-act.astrokube.com/es/law/art-17/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    Tus runbooks y tu práctica de gestión de cambios serán piezas de ese sistema.
    
    Desarrollo · En tus términos
    
    El sistema de gestión de la calidad entra en cómo construyes. El artículo 17, apartado 1, letras b) y c), nombra expresamente el control y la verificación del diseño y los procedimientos de prueba: si el sistema escrito no es como trabaja el equipo, es un documento que no aguantará una revisión.
    
    -   Procedimientos de control y verificación del diseño
    -   Registros de prueba y validación
    
    [UE art. 17](https://ai-act.astrokube.com/es/law/art-17/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Reglamento (UE) 2026/1744](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32026R1744 "Regulation (EU) 2026/1744 amending Regulations (EU) 2024/1689, (EU) 2018/1139 and (EU) 2023/1230 as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 13](https://ai-act.astrokube.com/es/law/art-13/)
    
    [Transparencia e instrucciones para el despliegue](https://ai-act.astrokube.com/es/law/art-13/)
    
    Alto riesgo
    
    DevOps / SRE · En tus términos
    
    Parte de las instrucciones es dato operativo: el artículo 13, apartado 3, letra e), pide los recursos de cómputo y hardware, la vida útil esperada y la cadencia de mantenimiento y actualizaciones. Esos números salen de ti, y lo que quede impreso se convierte en el compromiso que se le exige a operaciones.
    
    -   Datos de recursos, vida útil y mantenimiento para las instrucciones
    
    Desarrollo · En tus términos
    
    La interpretabilidad de la salida es en parte diseño de interfaz: expón confianza, procedencia y modos de fallo conocidos donde quien despliega pueda verlos.
    
    -   Metadatos de salida legibles para quien despliega
    
    [UE art. 13](https://ai-act.astrokube.com/es/law/art-13/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 16, letra a)](https://ai-act.astrokube.com/es/law/art-16/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 25(1)](https://ai-act.astrokube.com/es/law/art-25/)
    
    [Convertirse en proveedor a lo largo de la cadena de valor](https://ai-act.astrokube.com/es/law/art-25/)
    
    Alto riesgo
    
    Desarrollo · En tus términos
    
    Ajustar o envolver un sistema de terceros puede cambiar sin ruido quién cuenta como su proveedor.
    
    [UE art. 25(1)](https://ai-act.astrokube.com/es/law/art-25/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Reglamento (UE) 2026/1744](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32026R1744 "Regulation (EU) 2026/1744 amending Regulations (EU) 2024/1689, (EU) 2018/1139 and (EU) 2023/1230 as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI)") [UE art. 113(c)(i)](https://ai-act.astrokube.com/es/law/art-113/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    

07

### Marcado de salidas e información al usuario

Marcado legible por máquina en las salidas generadas, e información en el punto de interacción. Esta cae en la ruta de servicio y en el pipeline de salida, no en un documento de política, y por eso suele aparecer tarde.

-   [art. 50(2)](https://ai-act.astrokube.com/es/law/art-50/)
    
    [Marcado legible por máquina del contenido sintético](https://ai-act.astrokube.com/es/law/art-50/)
    
    Transparencia
    
    DevOps / SRE · En tus términos
    
    Un marcado que se rompe en silencio es un marcado que no existe; prueba que sobrevive a tu ruta de entrega.
    
    -   Prueba de conservación de procedencia en CI
    
    Desarrollo · En tus términos
    
    El marcado es una función del pipeline de salida: metadatos de procedencia o marcas de agua aplicados donde se produce el contenido, no parcheados después.
    
    -   Marcado de contenido en el pipeline de generación
    
    Cómo se nota el fallo El resultado sale del sistema sin marcar, y la única forma de saber que se generó es saberlo ya.
    
    [UE art. 50(2)](https://ai-act.astrokube.com/es/law/art-50/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Reglamento (UE) 2026/1744](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32026R1744 "Regulation (EU) 2026/1744 amending Regulations (EU) 2024/1689, (EU) 2018/1139 and (EU) 2023/1230 as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI)")
    
-   [art. 50(1)](https://ai-act.astrokube.com/es/law/art-50/)
    
    [Revelar la interacción con un sistema de IA](https://ai-act.astrokube.com/es/law/art-50/)
    
    Transparencia
    
    Desarrollo · En tus términos
    
    Impleméntalo como componente reutilizable para que toda superficie conversacional lo tenga por defecto.
    
    -   Componente de revelación reutilizable
    
    [UE art. 50(1)](https://ai-act.astrokube.com/es/law/art-50/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 50(3) and (4)](https://ai-act.astrokube.com/es/law/art-50/)
    
    [Revelación del desplegador: reconocimiento de emociones y ultrafalsificaciones](https://ai-act.astrokube.com/es/law/art-50/)
    
    Transparencia
    
    Desarrollo · En tus términos
    
    Las etiquetas y avisos van en la ruta de renderizado del contenido o de la interacción, no en un documento de políticas que nadie ve.
    
    -   Etiqueta de revelación de ultrafalsificación en el pipeline de contenido
    
    [UE art. 50(3) and (4)](https://ai-act.astrokube.com/es/law/art-50/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")
    
-   [art. 53(1)](https://ai-act.astrokube.com/es/law/art-53/)
    
    [Deberes del proveedor de IA de uso general](https://ai-act.astrokube.com/es/law/art-53/)
    
    IA de uso general
    
    Desarrollo · En tus términos
    
    La documentación del modelo y el paquete de información para intermedios describen entrenamiento, evaluación y limitaciones a un nivel sobre el que otro equipo de ingeniería pueda construir.
    
    -   Documentación del modelo
    -   Paquete de información para intermedios
    -   Resumen público del contenido de entrenamiento
    
    Cómo se nota el fallo Un proveedor posterior pregunta qué necesita para cumplir, y lo que tienes para enviarle es una ficha de modelo escrita para un anuncio de lanzamiento.
    
    [UE art. 53(1)](https://ai-act.astrokube.com/es/law/art-53/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Directrices de la Comisión sobre obligaciones de IA de uso general Interpretación de la Comisión](https://digital-strategy.ec.europa.eu/en/library/guidelines-scope-obligations-providers-general-purpose-ai-models-under-ai-act "Guidelines on the scope of the obligations for providers of general-purpose AI models under the AI Act")
    

## Lo mismo, dos vocabularios

Donde una palabra de ingeniería y un término jurídico parecen intercambiables, no lo son, y la diferencia suele decidir de quién es la obligación. La columna de la izquierda es lo que se dice en una revisión de diseño; la de la derecha es lo que define el reglamento.

| Seguramente dices | El reglamento dice |
| --- | --- |
| formación, onboarding | alfabetización en materia de IA
Las capacidades, los conocimientos y la comprensión que permiten a proveedores, responsables del despliegue y personas afectadas llevar a cabo un despliegue informado de los sistemas de IA y ser conscientes de sus oportunidades y riesgos. El artículo 4 lo convierte en una obligación para proveedores y responsables del despliegue, y es la única que se aplica con independencia del nivel de riesgo.

 |
| regulador | autoridad de vigilancia del mercado

La autoridad nacional que ejerce la vigilancia del mercado conforme al Reglamento (UE) 2019/1020. Es a quien se notifican los incidentes graves y quien aprueba las pruebas en condiciones reales.

 |
| guardarraíl, control de seguridad | componente de seguridad

Un componente de un producto o de un sistema de IA que cumple una función de seguridad, o cuyo fallo pone en peligro la salud, la seguridad o los bienes. Es una de las dos vías del artículo 6, apartado 1, hacia el alto riesgo. Los sistemas usados solo para asistencia al usuario, optimización del rendimiento, eficiencia del servicio, automatización, comodidad o control de calidad no cuentan; los sistemas cuyo fallo pondría en peligro la salud y la seguridad, sí.

 |
| contenido de IA, contenido generado | contenido sintético

Contenido de audio, imagen, vídeo o texto generado por un sistema de IA. El artículo 50, apartado 2, obliga al proveedor a marcar los resultados de salida en un formato legible por máquina y de modo que sea posible detectar que se han generado o manipulado artificialmente. La obligación recae en quien proporciona el sistema generador, antes de decidir si un resultado concreto es una ultrafalsificación.

 |
| revendedor | distribuidor

Quien forma parte de la cadena de suministro, distinto del proveedor o el importador, y comercializa un sistema de IA en el mercado de la Unión.

 |
| segmentación, puntuación, personalización | elaboración de perfiles

La elaboración de perfiles tal como la define el RGPD: tratamiento automatizado de datos personales para evaluar aspectos personales de una persona física. Aquí tiene una consecuencia tajante. Un sistema del anexo III que elabora perfiles de personas físicas es siempre de alto riesgo, sin salida por la excepción del artículo 6, apartado 3.

 |
| entorno de pruebas | espacio controlado de pruebas para la IA

Un marco controlado establecido por una autoridad competente donde los proveedores pueden desarrollar, entrenar, validar y probar un sistema innovador, en condiciones reales cuando proceda, bajo supervisión y por tiempo limitado.

 |
| especificación técnica, spec | especificación común

Un conjunto de especificaciones técnicas que proporciona medios para cumplir determinados requisitos del Reglamento. La Comisión puede adoptarlas cuando faltan normas armonizadas o son insuficientes, y por eso conviene seguirlas mientras las normas siguen en elaboración.

 |
| EIPD, revisión de privacidad | evaluación de impacto relativa a los derechos fundamentales

La evaluación que algunos responsables del despliegue de sistemas de alto riesgo del anexo III deben realizar antes de utilizarlos: los procesos en que se usará el sistema, el período y la frecuencia de uso, las categorías de personas afectadas, los riesgos concretos de perjuicio para ellas, las medidas de vigilancia humana y qué ocurre si los riesgos se materializan. No es una evaluación de impacto de protección de datos, y ninguna sustituye a la otra.

 |
| certificación, auditoría | evaluación de la conformidad

El proceso por el que se demuestra que un sistema de alto riesgo cumple los requisitos del capítulo III, sección 2. Según el caso se realiza por control interno o a través de un organismo notificado.

 |
| caso de uso | finalidad prevista

El uso que el proveedor concibe para un sistema, incluidos el contexto y las condiciones de uso, según las instrucciones de uso, los materiales de promoción y venta y la documentación técnica. Lo que dejaste escrito, no lo que pretendías.

 |
| revendedor | importador

Quien, situado en la Unión, introduce en el mercado un sistema de IA que lleva el nombre o la marca de alguien establecido fuera de la Unión.

 |
| caída, incidencia | incidente grave

Un incidente o defecto de funcionamiento que, directa o indirectamente, causa el fallecimiento o un perjuicio grave para la salud, una alteración grave e irreversible de infraestructuras críticas, el incumplimiento de normas de la Unión que protegen derechos fundamentales, o daños graves a la propiedad o al medio ambiente.

 |
| lanzamiento | introducción en el mercado

La primera comercialización de un sistema de IA o un modelo de uso general en el mercado de la Unión. Muchas obligaciones se anclan a ese momento, así que importa cuándo ocurrió.

 |
| código abierto, open source | licencia libre y de código abierto

La licencia que lleva la exención más estrecha y peor leída del Reglamento. El artículo 2, apartado 12, deja fuera a los sistemas de IA divulgados con arreglo a licencias libres y de código abierto, salvo que se introduzcan en el mercado o se pongan en servicio como sistemas de alto riesgo o como sistemas del artículo 5 o del artículo 50. Para los modelos de IA de uso general, el artículo 53, apartado 2, exime en cambio de dos obligaciones concretas, y nunca para los modelos con riesgo sistémico.

 |
| modelo fundacional | modelo de IA de uso general

Un modelo que presenta un grado considerable de generalidad y puede realizar de forma competente una gran variedad de tareas distintas, sea cual sea la manera en que llega al mercado, y que puede integrarse en muchos sistemas posteriores. Se excluyen los modelos usados solo para investigación, desarrollo o prototipos antes de su introducción en el mercado.

 |
| cambio mayor | modificación sustancial

Un cambio posterior a la introducción en el mercado que la evaluación de la conformidad inicial no había previsto y que afecta al cumplimiento de los requisitos de alto riesgo o altera la finalidad prevista evaluada. Es la prueba que decide si un ajuste fino o un cambio de uso te convierte en proveedor.

 |
| norma ISO, la norma | norma armonizada

Una norma armonizada tal como la define el Reglamento (UE) n.º 1025/2012: una norma europea adoptada a petición de la Comisión. La conformidad con una cuya referencia se haya publicado en el Diario Oficial otorga la presunción de conformidad del artículo 40. Una norma que aún no se ha citado en el Diario Oficial no otorga nada.

 |
| auditor, certificador | organismo notificado

Un organismo de evaluación de la conformidad notificado conforme al Reglamento. Cuando procede la evaluación por tercero, es quien la realiza. No nosotros, y no tu auditor.

 |
| empresa de mediano tamaño, scale-up | pequeña empresa de mediana capitalización

Una empresa pequeña de mediana capitalización tal como se define en la Recomendación (UE) 2025/1099. El artículo 99, apartado 6 bis, le aplica también el límite del menor de los dos importes, pero solo para las multas de los apartados 4 y 5 del artículo 99, no para las de prácticas prohibidas del apartado 3.

 |
| usuarios finales, clientes | personas afectadas

Las personas sobre las que se usa un sistema, no quienes lo operan. El Reglamento no define el término en el artículo 3: incluye en su ámbito a las personas afectadas situadas en la Unión en el artículo 2, apartado 1, letra g), obliga a los responsables del despliegue de sistemas del anexo III a informarlas en el artículo 26, apartado 11, y les reconoce el derecho a una explicación de las decisiones individuales en el artículo 86.

 |
| certificado, conforme por defecto | presunción de conformidad

El efecto jurídico de seguir una norma armonizada cuya referencia se ha publicado en el Diario Oficial: se presume que el sistema o el modelo cumple los requisitos que la norma cubre. Es una presunción, no un certificado, alcanza solo hasta donde alcanza la norma y exige que la referencia esté publicada.

 |
| vendedor, suministrador | proveedor

Quien desarrolla un sistema o modelo de IA, o hace que se desarrolle, y lo introduce en el mercado o lo pone en servicio con su propio nombre o marca. Da igual si es previo pago o gratuito. Poner tu marca en el sistema de otro te convierte en proveedor.

 |
| despliegue | puesta en servicio

Suministrar un sistema de IA para su primer uso directamente al responsable del despliegue, o usarlo tú mismo en la Unión para su finalidad prevista. Un sistema interno que nunca vendes también se pone en servicio.

 |
| empresa emergente, empresa pequeña | pyme

Una microempresa o una pequeña o mediana empresa tal como se definen en el anexo de la Recomendación 2003/361/CE. La definición importa para las sanciones: con arreglo al artículo 99, apartado 6, cada multa a una pyme, incluidas las empresas emergentes, se limita al menor de los dos importes, el porcentaje o la cantidad fija, al revés que para el resto.

 |
| agente | representante autorizado

Persona u organismo en la Unión con mandato escrito de un proveedor para cumplir en su nombre las obligaciones del Reglamento. Obligatorio para proveedores establecidos fuera de la Unión.

 |
| usuario, usuario final | responsable del despliegue

Quien utiliza un sistema de IA bajo su propia autoridad. El uso personal no profesional queda excluido. Usar un sistema no te deja solo en responsable del despliegue: el artículo 25 puede convertirte en proveedor.

 |
| alto impacto, crítico | riesgo importante de causar un perjuicio

La prueba que un sistema del anexo III debe superar para salir del alto riesgo: no plantea un riesgo importante de causar un perjuicio a la salud, la seguridad o los derechos fundamentales de las personas físicas, también al no influir sustancialmente en el resultado de la toma de decisiones. El artículo 6, apartado 3, enumera después las cuatro condiciones estrictas, y el proveedor documenta la evaluación antes de introducir el sistema en el mercado.

 |
| sistema crítico, sistema sensible, IA crítica | sistema de IA de alto riesgo

No es un juicio sobre la importancia del sistema. El artículo 6 lo clasifica por dos vías: es un componente de seguridad de un producto del anexo I que exige evaluación de la conformidad por terceros, o es uno de los casos de uso del anexo III. Un sistema del anexo III solo escapa por la excepción del artículo 6, apartado 3, que el proveedor debe documentar antes de introducirlo en el mercado, y nunca cuando el sistema elabora perfiles de personas físicas.

 |
| aplicación sobre el modelo, envoltorio del LLM | sistema de IA de uso general

Un sistema de IA basado en un modelo de IA de uso general que puede servir para diversos fines, tanto de forma directa como integrado en otros sistemas. El modelo y el sistema son objetos distintos con obligaciones distintas: el capítulo V vincula a quien proporciona el modelo, mientras que el sistema que construyes encima se clasifica como cualquier otro.

 |
| monitorización, observabilidad | sistema de vigilancia poscomercialización

Todo lo que hace un proveedor para recoger y examinar la experiencia obtenida con los sistemas que ha introducido en el mercado o puesto en servicio, de modo que pueda aplicar de inmediato medidas correctoras o preventivas.

 |
| deepfake, vídeo falso | ultrafalsificación

Contenido de imagen, audio o vídeo generado o manipulado por una IA que se asemeja a personas, objetos, lugares, entidades o sucesos reales y que puede inducir a pensar erróneamente que son auténticos. La obligación de informar del artículo 50, apartado 4, recae en el responsable del despliegue que genera o manipula el contenido, una parte distinta del proveedor que debe marcar los resultados sintéticos con arreglo al artículo 50, apartado 2.

 |
| abuso, caso límite | uso indebido razonablemente previsible

El uso de un sistema de un modo que no corresponde a su finalidad prevista, pero que puede derivarse de un comportamiento humano o de la interacción con otros sistemas razonablemente previsibles. Es la razón por la que un expediente de gestión de riesgos no puede quedarse en el camino feliz: el Reglamento pregunta por los usos que puedes prever, no solo por aquellos para los que diseñaste.

 |

[Glosario completo →](https://ai-act.astrokube.com/es/glossary/)

## Lo que esta página no decide

-   Si el reglamento se aplica a tu sistema, y en qué rol. Eso depende de hechos sobre tu producto y sobre cómo llega al mercado, no de tu plataforma. La página de fundamentos explica las categorías que lo deciden, sin decidirlo por ti.
-   Tu clasificación de riesgo. Las obligaciones que se muestran aquí están agrupadas por la capacidad que exigen, no por si te aplican.
-   La evaluación de la conformidad. Eso corresponde a los organismos notificados y a tu asesoría jurídica, nunca a tu proveedor de infraestructura.
-   Nada que se parezca a asesoramiento jurídico. Los ingenieros de AstroKube mantienen esta referencia contra fuentes primarias; somos ingenieros, no abogados.

### Dónde encaja AstroKube

Cada capacidad de esta página es infraestructura que ya operamos para clientes como servicio: retención, telemetría, vías de incidente, control de acceso, objetivos de fiabilidad. La evaluación gratuita contrasta lo que hoy hace tu plataforma con lo que piden estas obligaciones, y nombra las brechas. No certifica nada y no es asesoramiento jurídico.

[Solicitar evaluación →](https://astrokube.com/es/ai-act-assesment)

[Filtra tú mismo las obligaciones](https://ai-act.astrokube.com/es/explorer/)
