Anexo III — Sistemas de IA de alto riesgo a que se refiere el artículo 6, apartado 2

▼ Texto primario, literal. Nuestras anotaciones aparecen más abajo, visiblemente separadas.

Los sistemas de IA de alto riesgo con arreglo al artículo 6, apartado 2, son los sistemas de IA que formen parte de cualquiera de los ámbitos siguientes:

1. Biometría, en la medida en que su uso esté permitido por el Derecho de la Unión o nacional aplicable:

a) Sistemas de identificación biométrica remota

Quedan excluidos los sistemas de IA destinados a ser utilizados con fines de verificación biométrica cuya única finalidad sea confirmar que una persona física concreta es la persona que afirma ser

b) Sistemas de IA destinados a ser utilizados para la categorización biométrica en función de atributos o características sensibles o protegidos basada en la inferencia de dichos atributos o características

c) Sistemas de IA destinados a ser utilizados para el reconocimiento de emociones

2. Infraestructuras críticas: Sistemas de IA destinados a ser utilizados como componentes de seguridad en la gestión y el funcionamiento de las infraestructuras digitales críticas, del tráfico rodado o del suministro de agua, gas, calefacción o electricidad

3. Educación y formación profesional:

a) Sistemas de IA destinados a ser utilizados para determinar el acceso o la admisión de personas físicas a centros educativos y de formación profesional a todos los niveles o para distribuir a las personas físicas entre dichos centros

b) Sistemas de IA destinados a ser utilizados para evaluar los resultados del aprendizaje, también cuando dichos resultados se utilicen para orientar el proceso de aprendizaje de las personas físicas en centros educativos y de formación profesional a todos los niveles

c) Sistemas de IA destinados a ser utilizados para evaluar el nivel de educación adecuado que recibirá una persona o al que podrá acceder, en el contexto de los centros educativos y de formación profesional o dentro de estos a todos los niveles

d) Sistemas de IA destinados a ser utilizados para el seguimiento y la detección de comportamientos prohibidos por parte de los estudiantes durante los exámenes en el contexto de los centros educativos y de formación profesional o dentro de estos a todos los niveles

4. Empleo, gestión de los trabajadores y acceso al autoempleo:

a) Sistemas de IA destinados a ser utilizados para la contratación o la selección de personas físicas, en particular para publicar anuncios de empleo específicos, analizar y filtrar las solicitudes de empleo y evaluar a los candidatos

b) Sistemas de IA destinados a ser utilizados para tomar decisiones que afecten a las condiciones de las relaciones de índole laboral o a la promoción o rescisión de relaciones contractuales de índole laboral, para la asignación de tareas a partir de comportamientos individuales o rasgos o características personales o para supervisar y evaluar el rendimiento y el comportamiento de las personas en el marco de dichas relaciones

5. Acceso a servicios privados esenciales y a servicios y prestaciones públicos esenciales y disfrute de estos servicios y prestaciones:

a) Sistemas de IA destinados a ser utilizados por las autoridades públicas o en su nombre para evaluar la admisibilidad de las personas físicas para beneficiarse de servicios y prestaciones esenciales de asistencia pública, incluidos los servicios de asistencia sanitaria, así como para conceder, reducir o retirar dichos servicios y prestaciones o reclamar su devolución

b) Sistemas de IA destinados a ser utilizados para evaluar la solvencia de personas físicas o establecer su calificación crediticia, salvo los sistemas de IA utilizados al objeto de detectar fraudes financieros

c) Sistemas de IA destinados a ser utilizados para la evaluación de riesgos y la fijación de precios en relación con las personas físicas en el caso de los seguros de vida y de salud

d) Sistemas de IA destinados a ser utilizados para la evaluación y la clasificación de las llamadas de emergencia realizadas por personas físicas o para el envío o el establecimiento de prioridades en el envío de servicios de primera intervención en situaciones de emergencia, por ejemplo, policía, bomberos y servicios de asistencia médica, y en sistemas de triaje de pacientes en el contexto de la asistencia sanitaria de urgencia

6. Garantía del cumplimiento del Derecho, en la medida en que su uso esté permitido por el Derecho de la Unión o nacional aplicable:

a) Sistemas de IA destinados a ser utilizados por las autoridades garantes del cumplimiento del Derecho, o en su nombre, o por las instituciones, órganos y organismos de la Unión en apoyo de las autoridades garantes del cumplimiento del Derecho, o en su nombre, para evaluar el riesgo de que una persona física sea víctima de delitos

b) Sistemas de IA destinados a ser utilizados por las autoridades garantes del cumplimiento del Derecho, o en su nombre, o por las instituciones, órganos y organismos de la Unión en apoyo de las autoridades garantes del cumplimiento del Derecho como polígrafos o herramientas similares

c) Sistemas de IA destinados a ser utilizados por las autoridades garantes del cumplimiento del Derecho, o en su nombre, o por las instituciones, órganos y organismos de la Unión en apoyo de las autoridades garantes del cumplimiento del Derecho para evaluar la fiabilidad de las pruebas durante la investigación o el enjuiciamiento de delitos

d) Sistemas de IA destinados a ser utilizados por las autoridades garantes del cumplimiento del Derecho, o en su nombre, o por las instituciones, órganos y organismos de la Unión en apoyo de las autoridades garantes del cumplimiento del Derecho para evaluar el riesgo de que una persona física cometa un delito o reincida en la comisión de un delito atendiendo no solo a la elaboración de perfiles de personas físicas mencionada en el artículo 3, punto 4, de la Directiva (UE) 2016/680 o para evaluar rasgos y características de la personalidad o comportamientos delictivos pasados de personas físicas o colectivos

e) Sistemas de IA destinados a ser utilizados por las autoridades garantes del cumplimiento del Derecho, o en su nombre, o por las instituciones, órganos y organismos de la Unión en apoyo de las autoridades garantes del cumplimiento del Derecho para elaborar perfiles de personas físicas, como se menciona en el artículo 3, punto 4, de la Directiva (UE) 2016/680, durante la detección, la investigación o el enjuiciamiento de delitos

7. Migración, asilo y gestión del control fronterizo, en la medida en que su uso esté permitido por el Derecho de la Unión o nacional aplicable:

a) Sistemas de IA destinados a ser utilizados por las autoridades públicas competentes, o en su nombre, o por las instituciones, órganos y organismos de la Unión, como polígrafos o herramientas similares

b) Sistemas de IA destinados a ser utilizados por las autoridades públicas competentes, o en su nombre, o por las instituciones, órganos y organismos de la Unión para evaluar un riesgo, por ejemplo, un riesgo para la seguridad, la salud o de migración irregular, que plantee una persona física que tenga la intención de entrar en el territorio de un Estado miembro o haya entrado en él

c) Sistemas de IA destinados a ser utilizados por las autoridades públicas competentes, o en su nombre, o por las instituciones, órganos y organismos de la Unión para ayudar a las autoridades públicas competentes a examinar las solicitudes de asilo, visado o permiso de residencia y las reclamaciones conexas con el fin de determinar si las personas físicas solicitantes reúnen los requisitos necesarios para que se conceda su solicitud, con inclusión de la evaluación conexa de la fiabilidad de las pruebas

d) Sistemas de IA destinados a ser utilizados por las autoridades públicas competentes, o en su nombre, o por las instituciones, órganos y organismos de la Unión, en el contexto de la migración, el asilo o la gestión del control fronterizo, con el fin de detectar, reconocer o identificar a personas físicas, con excepción de la verificación de documentos de viaje

8. Administración de justicia y procesos democráticos:

a) Sistemas de IA destinados a ser utilizados por una autoridad judicial, o en su nombre, para ayudar a una autoridad judicial en la investigación e interpretación de hechos y de la ley, así como en la garantía del cumplimiento del Derecho a un conjunto concreto de hechos, o a ser utilizados de forma similar en una resolución alternativa de litigios;

b) Sistemas de IA destinados a ser utilizados para influir en el resultado de una elección o referéndum o en el comportamiento electoral de personas físicas que ejerzan su derecho de voto en elecciones o referendos. Quedan excluidos los sistemas de IA a cuyos resultados de salida no estén directamente expuestos las personas físicas, como las herramientas utilizadas para organizar, optimizar o estructurar campañas políticas desde un punto de vista administrativo o logístico.

Este texto es exclusivamente un instrumento de documentación y no surte efecto jurídico. Las instituciones de la UE no asumen responsabilidad alguna por su contenido. Las versiones auténticas de los actos pertinentes, incluidos sus preámbulos, son las publicadas en el Diario Oficial de la Unión Europea, que pueden consultarse a través de EUR-Lex.

Escenarios que tocan esta disposición

Un asistente de código para tus propios ingenieros

Ilustrativo Lectura aún en formación

Un asistente sugiere código en el editor y abre pull requests, apoyado en un modelo alojado por un tercero.

Tu rol
ProveedorResponsable del despliegue
Dónde encaja
Sin clasificar En aplicación 2 ago 2026
Lo decide
Ningún caso de uso del anexo III. La pregunta abierta es el artículo 50, apartado 2, porque el asistente genera texto.

Qué tienes que poder presentar

  • Marcado de contenido en el pipeline de generación
  • Notas de incorporación para roles que tocan IA
  • Plan de capacitación para quienes operan sistemas de IA
  • Prueba de conservación de procedencia en CI

Qué cambiaría la respuesta

  • El artículo 50, apartado 2, no se aplica en la medida en que el sistema cumpla una función de asistencia a la edición estándar o no altere sustancialmente los datos de entrada ni su semántica. Si un parche generado es asistencia a la edición es justo la línea que traza esa excepción, y no está resuelta.
  • El código generado que se incorpora a un producto cubierto por la legislación de armonización del anexo I es una pregunta sobre ese producto, no sobre el asistente.
  • Úsalo para evaluar a los ingenieros en lugar de para ayudarlos y se aplica el anexo III, punto 4, letra b).

Un asistente RAG sobre documentación interna, con un modelo de terceros

Ilustrativo

Has envuelto un modelo de terceros en una capa de recuperación sobre tu wiki y tus runbooks, y lo has puesto delante de tu propio personal. Nadie de fuera de la empresa puede acceder.

Tu rol
ProveedorResponsable del despliegue
Dónde encaja
Sin clasificar En aplicación 2 feb 2025
Lo decide
Ningún caso de uso del anexo III y no es un componente de seguridad del artículo 6, apartado 1. Poner un sistema en servicio para uso propio te convierte igualmente en su proveedor conforme al artículo 3, apartado 11.

Qué tienes que poder presentar

  • Componente de revelación reutilizable
  • Notas de incorporación para roles que tocan IA
  • Patrón de revelación en el sistema de diseño
  • Plan de capacitación para quienes operan sistemas de IA

Qué cambiaría la respuesta

  • Apúntalo a una decisión que el Reglamento enumere. En cuanto criba candidaturas o puntúa a personas, se aplica el anexo III y la respuesta cambia por completo.
  • El artículo 50, apartado 1, pide informar de que se interactúa con un sistema de IA salvo que resulte evidente. En un asistente interno tras un inicio de sesión suele serlo; deja por escrito por qué lo concluiste.
  • Ajusta el modelo de terceros y puedes convertirte en proveedor del modelo modificado, con las obligaciones del capítulo V por él.

Un chatbot de atención al cliente en tu web pública

Ilustrativo

La misma pila, mirando hacia fuera: un chatbot que responde preguntas de clientes, redacta respuestas y escala a una persona cuando no sabe.

Tu rol
ProveedorResponsable del despliegue
Dónde encaja
Cualquier nivel En aplicación 2 ago 2026
Lo decide
Artículo 50, apartado 1: un sistema destinado a interactuar directamente con personas físicas. Los deberes de información se activan sin que el sistema sea de alto riesgo.

Qué tienes que poder presentar

  • Componente de revelación reutilizable
  • Marcado de contenido en el pipeline de generación
  • Notas de incorporación para roles que tocan IA
  • Patrón de revelación en el sistema de diseño
  • Plan de capacitación para quienes operan sistemas de IA
  • Prueba de conservación de procedencia en CI

Qué cambiaría la respuesta

  • Si el bot decide el acceso a un servicio esencial en vez de describirlo, el anexo III, punto 5, lo sitúa en el nivel de alto riesgo.
  • El marcado del artículo 50, apartado 2, tiene una excepción cuando el sistema cumple una función de asistencia a la edición estándar o no altera sustancialmente la entrada del responsable del despliegue. Un bot que escribe la respuesta no está editando la tuya.
  • Publicar su texto como artículo sobre un asunto de interés público activa el artículo 50, apartado 4, y ese deber recae en el responsable del despliegue.

Un recomendador de productos en tu tienda

Ilustrativo

Un modelo ordena lo que ve cada visitante, entrenado con el historial de navegación y de compra.

Tu rol
ProveedorResponsable del despliegue
Dónde encaja
Sin clasificar En aplicación 2 feb 2025
Lo decide
Ordenar productos no es un caso de uso del anexo III ni un componente de seguridad. Lo que hay que vigilar es qué infiere el sistema sobre las personas.

Qué tienes que poder presentar

  • Notas de incorporación para roles que tocan IA
  • Plan de capacitación para quienes operan sistemas de IA

Qué cambiaría la respuesta

  • Úsalo para fijar precios o evaluar riesgos en seguros de vida y salud y se aplica el anexo III, punto 5, letra c); úsalo para evaluar la solvencia y se aplica el punto 5, letra b).
  • El artículo 5 prohíbe de plano determinadas prácticas manipuladoras y de explotación. Un recomendador ajustado para explotar las vulnerabilidades de un grupo concreto es otra cosa que uno ajustado a la relevancia.
  • La elaboración de perfiles apaga la salida del artículo 6, apartado 3, para cualquier sistema del anexo III, así que importa qué infiere el modelo, no solo qué muestra.

Una función de cribado de currículums en tu producto

Ilustrativo

Estás a punto de lanzar una función que ordena y filtra candidaturas para las empresas que usan tu producto de contratación.

Tu rol
ProveedorResponsable del despliegue
Dónde encaja
Alto riesgo Aplazado 2 dic 2027
Lo decide
Anexo III, punto 4, letra a): sistemas destinados a la contratación o selección de personas físicas, en particular para analizar y filtrar solicitudes de empleo y evaluar candidatos.

Qué tienes que poder presentar

  • Almacenamiento de registros a prueba de manipulación
  • Análisis de uso indebido previsible por versión
  • Batería de pruebas adversarias y de inyección
  • Cadencia de revisión de datos de campo
  • Canal de señales de riesgo desde producción
  • Clasificación de incidentes con rama regulatoria
  • Datos de recursos, vida útil y mantenimiento para las instrucciones
  • Decisión de vía de conformidad por sistema
  • Decisión documentada sobre el formato aplicable
  • Declaración UE de conformidad por sistema
  • Entradas de registro por sistema
  • Esquema de eventos de inferencia
  • Expediente técnico del anexo IV
  • Experiencia de supervisión con vía de anulación
  • Fichas de datos con procedencia
  • Generación de documentación integrada en CI
  • IDs de correlación de decisiones entre servicios
  • Informe de examen de sesgos
  • Instrucciones de uso por sistema
  • Interruptor de parada y anulación, con pruebas
  • Mapa de riesgos a controles en los documentos de diseño
  • Metadatos de salida legibles para quien despliega
  • Niveles de precisión y métricas declarados
  • Nota de representatividad de la población
  • Plan de vigilancia poscomercialización
  • Política de retención que cumple el mínimo de seis meses
  • Presupuesto de retención y visto bueno del DPD
  • Prueba de restauración sobre registros antiguos
  • Registro de riesgos vivo con cadencia de revisión
  • Registros de linaje por ejecución
  • Roles de notificación designados
  • Runbook de notificación a la autoridad
  • Runbook de reconstrucción
  • Runbook de supervisión
  • SLOs de rendimiento del modelo con alertas
  • Supuestos declarados por conjunto de datos
  • Telemetría de campo versionada
  • Vía de escalado para riesgo emergente

Qué cambiaría la respuesta

  • La excepción del artículo 6, apartado 3, es la única salida, y un sistema que elabora perfiles de personas físicas nunca la cumple. Ordenar candidaturas es difícil de defender como tarea de procedimiento limitada.
  • Tus clientes son responsables del despliegue de este sistema y cargan con las obligaciones del artículo 26, incluidas conservar los registros bajo su control e informar a las personas candidatas.
  • Un cliente que ponga su propia marca en tu función se convierte en su proveedor conforme al artículo 25, apartado 1, letra a), y tú dejas de serlo.

Una función de decisión crediticia

Ilustrativo

Un modelo puntúa a los solicitantes de un producto de préstamo y la puntuación guía la decisión, con una persona que puede anularla.

Tu rol
ProveedorResponsable del despliegue
Dónde encaja
Alto riesgo Aplazado 2 dic 2027
Lo decide
Anexo III, punto 5, letra b): sistemas destinados a evaluar la solvencia de personas físicas o establecer su calificación crediticia, salvo los usados para detectar fraude financiero.

Qué tienes que poder presentar

  • Almacenamiento de registros a prueba de manipulación
  • Análisis de uso indebido previsible por versión
  • Batería de pruebas adversarias y de inyección
  • Canal de señales de riesgo desde producción
  • Comunicación a las personas trabajadoras
  • Decisión de vía de conformidad por sistema
  • Decisión documentada sobre el formato aplicable
  • Determinación de ámbito documentada
  • Entradas de registro por sistema
  • Esquema de eventos de inferencia
  • Evaluación de impacto en derechos fundamentales
  • Expediente técnico del anexo IV
  • Experiencia de supervisión con vía de anulación
  • Factores de decisión capturados por salida
  • Fichas de datos con procedencia
  • Generación de documentación integrada en CI
  • IDs de correlación de decisiones entre servicios
  • Informe de examen de sesgos
  • Interruptor de parada y anulación, con pruebas
  • Mapa de riesgos a controles en los documentos de diseño
  • Niveles de precisión y métricas declarados
  • Nota de representatividad de la población
  • Proceso de solicitud de explicaciones
  • Registro de instrucciones de despliegue por sistema
  • Registro de riesgos vivo con cadencia de revisión
  • Registros de linaje por ejecución
  • Retención de registros del lado del despliegue
  • Roles de supervisión designados
  • Runbook de reconstrucción
  • Runbook de supervisión
  • SLOs de rendimiento del modelo con alertas
  • Supuestos declarados por conjunto de datos
  • Vía de escalado para riesgo emergente

Qué cambiaría la respuesta

  • A diferencia del caso de contratación, este arrastra una evaluación de impacto relativa a los derechos fundamentales: el artículo 27, apartado 1, nombra expresamente el punto 5, letra b), del anexo III.
  • Limitar el sistema a la detección de fraude lo saca del punto 5, letra b). Puntuar a las mismas personas para decidir un préstamo lo devuelve.
  • Una persona afectada puede pedir una explicación de la decisión individual conforme al artículo 86, y esa explicación sale de los mismos registros que pidió el artículo 12.

Si prefieres no leer la ley

La página de fundamentos explica las categorías del propio Reglamento en orden: ámbito, rol, nivel, fecha. La vista de ingeniería agrupa las obligaciones por la capacidad de plataforma que exigen.

Empezar por los fundamentos → Abrir la vista de ingeniería →