---
authoritative: false
representation: annotated-page
publisher: AstroKube
methodology: https://ai-act.astrokube.com/about/
source_verified_on: '2026-09-15'
site_content_updated_on: '2026-09-15'
title: 'Artículo 25: Responsabilidades a lo largo de la cadena de valor de la IA | Reglamento de IA | AstroKube'
description: 'Artículo 25, Reglamento de IA: 1. Cualquier distribuidor, importador, responsable del despliegue o tercero será considerado proveedor de un sistema de IA…'
language: es
source: https://ai-act.astrokube.com/es/law/art-25/
---

1.  [Inicio](https://ai-act.astrokube.com/es/)
2.  [La ley](https://ai-act.astrokube.com/es/law/)
3.  Artículo 25

Capítulo III · Sección 3 · Obligaciones de los proveedores y responsables del despliegue de sistemas de IA de alto riesgo y de otras partes

# Artículo 25 — Responsabilidades a lo largo de la cadena de valor de la IA

⟲ Modificado · Reglamento (UE) 2026/1744

▼ Texto primario, literal. Nuestras anotaciones aparecen más abajo, visiblemente separadas.

[1\.](https://ai-act.astrokube.com/es/law/art-25/#p-1) Cualquier distribuidor, importador, responsable del despliegue o tercero será considerado proveedor de un sistema de IA de alto riesgo a los efectos del presente Reglamento y estará sujeto a las obligaciones del proveedor previstas en el artículo 16 en cualquiera de las siguientes circunstancias:

a) cuando ponga su nombre o marca en un sistema de IA de alto riesgo previamente introducido en el mercado o puesto en servicio, sin perjuicio de los acuerdos contractuales que estipulen que las obligaciones se asignan de otro modo;

b) cuando modifique sustancialmente un sistema de IA de alto riesgo que ya haya sido introducido en el mercado o puesto en servicio de tal manera que siga siendo un sistema de IA de alto riesgo con arreglo al artículo 6;

c) cuando modifique la finalidad prevista de un sistema de IA, incluido un sistema de IA de uso general, que no haya sido considerado de alto riesgo y ya haya sido introducido en el mercado o puesto en servicio, de tal manera que el sistema de IA de que se trate se convierta en un sistema de IA de alto riesgo de conformidad con el artículo 6.

[2\.](https://ai-act.astrokube.com/es/law/art-25/#p-2) Cuando se den las circunstancias mencionadas en el apartado 1, el proveedor que inicialmente haya introducido en el mercado el sistema de IA o lo haya puesto en servicio dejará de ser considerado proveedor de ese sistema de IA específico a efectos del presente Reglamento.

Ese proveedor inicial cooperará estrechamente con los nuevos proveedores, pondrá a disposición la información necesaria y proporcionará el acceso técnico y otra asistencia que pueda esperarse razonablemente para el cumplimiento de las obligaciones establecidas en el presente Reglamento, en particular en lo que respecta al cumplimiento de la evaluación de la conformidad de los sistemas de IA de alto riesgo.

En particular, la obligación establecida en el párrafo segundo incluirá, cuando sea pertinente para los fines en él especificados, las obligaciones de:

a) poner a disposición documentación técnica suficiente para evaluar el cumplimiento de los requisitos establecidos en el artículo 16;

b) informar a los nuevos proveedores sobre las limitaciones y los modos de fallo conocidos, y

c) proporcionar a los nuevos proveedores un acceso técnico específico, incluido para la prueba y la validación.

El presente apartado no se aplicará en los casos en que el proveedor inicial haya indicado claramente que su sistema de IA no debe ser transformado en un sistema de IA de alto riesgo y, por lo tanto, no está sujeto a la obligación de cooperar con los nuevos proveedores y entregarles la documentación.

[3\.](https://ai-act.astrokube.com/es/law/art-25/#p-3) En el caso de los sistemas de IA de alto riesgo que sean componentes de seguridad de productos contemplados en los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, el fabricante del producto será considerado proveedor del sistema de IA de alto riesgo y estará sujeto a las obligaciones previstas en el artículo 16 en alguna de las siguientes circunstancias:

a) que el sistema de IA de alto riesgo se introduzca en el mercado junto con el producto bajo el nombre o la marca del fabricante del producto;

b) que el sistema de IA de alto riesgo se ponga en servicio bajo el nombre o la marca del fabricante del producto después de que el producto haya sido introducido en el mercado.

[4\.](https://ai-act.astrokube.com/es/law/art-25/#p-4) El proveedor de un sistema de IA de alto riesgo y el tercero que suministre un sistema de IA, un modelo de IA, herramientas, servicios, componentes o procesos que se utilicen o integren en un sistema de IA de alto riesgo especificarán, mediante acuerdo escrito, la información, las capacidades, el acceso técnico y otra asistencia que sean necesarios, sobre la base del estado de la técnica generalmente reconocido, para que el proveedor del sistema de IA de alto riesgo pueda cumplir plenamente las obligaciones establecidas en el presente Reglamento. El presente apartado no se aplicará a los terceros que pongan a disposición del público herramientas, servicios, procesos o componentes que no sean modelos de IA de uso general en el marco de una licencia libre y de código abierto.

La Oficina de IA podrá elaborar y recomendar cláusulas contractuales tipo, de carácter voluntario, entre los proveedores de sistemas de IA de alto riesgo y terceros que suministren herramientas, servicios, componentes o procesos que se utilicen o integren en los sistemas de IA de alto riesgo. Cuando elabore esas cláusulas contractuales tipo de carácter voluntario, la Oficina de IA tendrá en cuenta los posibles requisitos contractuales aplicables en determinados sectores o modelos de negocio. Las cláusulas contractuales tipo de carácter voluntario se publicarán y estarán disponibles gratuitamente en un formato electrónico fácilmente utilizable.

[5\.](https://ai-act.astrokube.com/es/law/art-25/#p-5) Los apartados 2 y 3 se entenderán sin perjuicio de la necesidad de observar y proteger los derechos de propiedad intelectual e industrial, la información empresarial confidencial y los secretos comerciales, de conformidad con el Derecho de la Unión y nacional.

Este texto es exclusivamente un instrumento de documentación y no surte efecto jurídico. Las instituciones de la UE no asumen responsabilidad alguna por su contenido. Las versiones auténticas de los actos pertinentes, incluidos sus preámbulos, son las publicadas en el Diario Oficial de la Unión Europea, que pueden consultarse a través de EUR-Lex.

**Modificado**

— Reglamento (UE) 2026/1744

Los pasajes marcados con el borde de acento en el texto primario fueron insertados o sustituidos por la modificación.

Ver el texto tal como se adoptó, antes de la modificación

El texto auténtico de 2024 de esta disposición, mostrado para comparar. Ya no enuncia el derecho vigente.

1\. Cualquier distribuidor, importador, responsable del despliegue o tercero será considerado proveedor de un sistema de IA de alto riesgo a los efectos del presente Reglamento y estará sujeto a las obligaciones del proveedor previstas en el artículo 16 en cualquiera de las siguientes circunstancias:

a) cuando ponga su nombre o marca en un sistema de IA de alto riesgo previamente introducido en el mercado o puesto en servicio, sin perjuicio de los acuerdos contractuales que estipulen que las obligaciones se asignan de otro modo;

b) cuando modifique sustancialmente un sistema de IA de alto riesgo que ya haya sido introducido en el mercado o puesto en servicio de tal manera que siga siendo un sistema de IA de alto riesgo con arreglo al artículo 6;

c) cuando modifique la finalidad prevista de un sistema de IA, incluido un sistema de IA de uso general, que no haya sido considerado de alto riesgo y ya haya sido introducido en el mercado o puesto en servicio, de tal manera que el sistema de IA de que se trate se convierta en un sistema de IA de alto riesgo de conformidad con el artículo 6.

2\. Cuando se den las circunstancias mencionadas en el apartado 1, el proveedor que inicialmente haya introducido en el mercado el sistema de IA o lo haya puesto en servicio dejará de ser considerado proveedor de ese sistema de IA específico a efectos del presente Reglamento. Ese proveedor inicial cooperará estrechamente con los nuevos proveedores y facilitará la información necesaria, el acceso técnico u otra asistencia razonablemente previstos que sean necesarios para el cumplimiento de las obligaciones establecidas en el presente Reglamento, en particular en lo que respecta al cumplimiento de la evaluación de la conformidad de los sistemas de IA de alto riesgo. El presente apartado no se aplicará en los casos en que el proveedor inicial haya indicado claramente que su sistema de IA no debe ser transformado en un sistema de IA de alto riesgo y, por lo tanto, no está sujeto a la obligación de facilitar la documentación.

3\. En el caso de los sistemas de IA de alto riesgo que sean componentes de seguridad de productos contemplados en los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, el fabricante del producto será considerado proveedor del sistema de IA de alto riesgo y estará sujeto a las obligaciones previstas en el artículo 16 en alguna de las siguientes circunstancias:

a) que el sistema de IA de alto riesgo se introduzca en el mercado junto con el producto bajo el nombre o la marca del fabricante del producto;

b) que el sistema de IA de alto riesgo se ponga en servicio bajo el nombre o la marca del fabricante del producto después de que el producto haya sido introducido en el mercado.

4\. El proveedor de un sistema de IA de alto riesgo y el tercero que suministre un sistema de IA de alto riesgo, herramientas, servicios, componentes o procesos que se utilicen o integren en un sistema de IA de alto riesgo especificarán, mediante acuerdo escrito, la información, las capacidades, el acceso técnico y otra asistencia que sean necesarios, sobre la base del estado de la técnica generalmente reconocido, para que el proveedor del sistema de IA de alto riesgo pueda cumplir plenamente las obligaciones establecidas en el presente Reglamento. El presente apartado no se aplicará a terceros que pongan a disposición del público herramientas, servicios, procesos o componentes distintos de modelos de IA de uso general, en el marco de una licencia libre y de código abierto.

La Oficina de IA podrá elaborar y recomendar cláusulas contractuales tipo, de carácter voluntario, entre los proveedores de sistemas de IA de alto riesgo y terceros que suministren herramientas, servicios, componentes o procesos que se utilicen o integren en los sistemas de IA de alto riesgo. Cuando elabore esas cláusulas contractuales tipo de carácter voluntario, la Oficina de IA tendrá en cuenta los posibles requisitos contractuales aplicables en determinados sectores o modelos de negocio. Las cláusulas contractuales tipo de carácter voluntario se publicarán y estarán disponibles gratuitamente en un formato electrónico fácilmente utilizable.

5\. Los apartados 2 y 3 se entenderán sin perjuicio de la necesidad de observar y proteger los derechos de propiedad intelectual e industrial, la información empresarial confidencial y los secretos comerciales, de conformidad con el Derecho de la Unión y nacional.

[

Considerando 83 — contexto interpretativo

Teniendo en cuenta la naturaleza y la complejidad de la cadena de valor de los sistemas de IA y de conformidad con el nuevo marco legislativo, es esencial garantizar la seguridad jurídica y facilitar el cumplimiento del presente Reglamento. Por ello es necesario aclarar la función y las obligaciones específicas de los operadores pertinentes de toda dicha cadena de valor, como los importadores y los distribuidores,…

](https://ai-act.astrokube.com/es/law/recital-83/)[

Considerando 85 — contexto interpretativo

Los sistemas de IA de uso general pueden utilizarse como sistemas de IA de alto riesgo por sí solos o ser componentes de sistemas de IA de alto riesgo. Así pues, debido a su particular naturaleza y a fin de garantizar un reparto equitativo de responsabilidades a lo largo de toda la cadena de valor, los proveedores de tales sistemas, con independencia de que estos sistemas puedan ser utilizados como sistemas de IA de…

](https://ai-act.astrokube.com/es/law/recital-85/)[

Considerando 88 — contexto interpretativo

A lo largo de la cadena de valor de la IA, numerosas partes suministran a menudo no solo sistemas, herramientas y servicios de IA, sino también componentes o procesos que el proveedor incorpora al sistema de IA con diversos objetivos, como el entrenamiento de modelos, el reentrenamiento de modelos, la prueba y evaluación de modelos, la integración en el \*software\* u otros aspectos del desarrollo de modelos. Dichas…

](https://ai-act.astrokube.com/es/law/recital-88/)[

Considerando 109 — contexto interpretativo

El cumplimiento de las obligaciones aplicables a los proveedores de modelos de IA de uso general debe ser proporcionado y adecuado al tipo de proveedor de modelos. Debe eximirse de la obligación de cumplimiento a las personas que desarrollan o utilizan modelos con fines no profesionales o de investigación científica. No obstante, debe animarse a estas personas a cumplir voluntariamente estos requisitos. Sin…

](https://ai-act.astrokube.com/es/law/recital-109/)

## Qué significa para ti

En tus términos · Convertirse en proveedor a lo largo de la cadena de valor

Ajustar o envolver un sistema de terceros puede cambiar sin ruido quién cuenta como su proveedor.

## Obligaciones derivadas de este artículo

[Convertirse en proveedor a lo largo de la cadena de valorart. 25(1)](https://ai-act.astrokube.com/es/explorer/?art=art-25)

## Escenarios que tocan esta disposición

### Una función de cribado de currículums en tu producto

Ilustrativo

Estás a punto de lanzar una función que ordena y filtra candidaturas para las empresas que usan tu producto de contratación.

### Tu rol

ProveedorResponsable del despliegue

### Dónde encaja

Alto riesgo Aplazado 2 dic 2027

### Lo decide

Anexo III, punto 4, letra a): sistemas destinados a la contratación o selección de personas físicas, en particular para analizar y filtrar solicitudes de empleo y evaluar candidatos.

Qué se aplica

-   [Sistema de gestión de riesgos](https://ai-act.astrokube.com/es/explorer/?q=art-9-risk-management)
-   [Datos y gobernanza de datos](https://ai-act.astrokube.com/es/explorer/?q=art-10-data-governance)
-   [Documentación técnica](https://ai-act.astrokube.com/es/explorer/?q=art-11-technical-documentation)
-   [Registro automático de eventos](https://ai-act.astrokube.com/es/explorer/?q=art-12-logging)
-   [Transparencia e instrucciones para el despliegue](https://ai-act.astrokube.com/es/explorer/?q=art-13-instructions-for-use)
-   [Supervisión humana](https://ai-act.astrokube.com/es/explorer/?q=art-14-human-oversight)
-   [Precisión, solidez y ciberseguridad](https://ai-act.astrokube.com/es/explorer/?q=art-15-accuracy-robustness)
-   [Evaluación de la conformidad](https://ai-act.astrokube.com/es/explorer/?q=art-43-conformity-assessment)
-   [Declaración UE de conformidad y marcado CE](https://ai-act.astrokube.com/es/explorer/?q=art-47-48-declaration-ce-marking)
-   [Registro en la base de datos de la UE](https://ai-act.astrokube.com/es/explorer/?q=art-49-registration)
-   [Conservación de los registros generados automáticamente](https://ai-act.astrokube.com/es/explorer/?q=art-19-log-retention)
-   [Vigilancia poscomercialización](https://ai-act.astrokube.com/es/explorer/?q=art-72-post-market-monitoring)
-   [Notificación de incidentes graves](https://ai-act.astrokube.com/es/explorer/?q=art-73-incident-reporting)

Qué tienes que poder presentar

-   Almacenamiento de registros a prueba de manipulación
-   Análisis de uso indebido previsible por versión
-   Batería de pruebas adversarias y de inyección
-   Cadencia de revisión de datos de campo
-   Canal de señales de riesgo desde producción
-   Clasificación de incidentes con rama regulatoria
-   Datos de recursos, vida útil y mantenimiento para las instrucciones
-   Decisión de vía de conformidad por sistema
-   Decisión documentada sobre el formato aplicable
-   Declaración UE de conformidad por sistema
-   Entradas de registro por sistema
-   Esquema de eventos de inferencia
-   Expediente técnico del anexo IV
-   Experiencia de supervisión con vía de anulación
-   Fichas de datos con procedencia
-   Generación de documentación integrada en CI
-   IDs de correlación de decisiones entre servicios
-   Informe de examen de sesgos
-   Instrucciones de uso por sistema
-   Interruptor de parada y anulación, con pruebas
-   Mapa de riesgos a controles en los documentos de diseño
-   Metadatos de salida legibles para quien despliega
-   Niveles de precisión y métricas declarados
-   Nota de representatividad de la población
-   Plan de vigilancia poscomercialización
-   Política de retención que cumple el mínimo de seis meses
-   Presupuesto de retención y visto bueno del DPD
-   Prueba de restauración sobre registros antiguos
-   Registro de riesgos vivo con cadencia de revisión
-   Registros de linaje por ejecución
-   Roles de notificación designados
-   Runbook de notificación a la autoridad
-   Runbook de reconstrucción
-   Runbook de supervisión
-   SLOs de rendimiento del modelo con alertas
-   Supuestos declarados por conjunto de datos
-   Telemetría de campo versionada
-   Vía de escalado para riesgo emergente

Qué cambiaría la respuesta

-   La excepción del artículo 6, apartado 3, es la única salida, y un sistema que elabora perfiles de personas físicas nunca la cumple. Ordenar candidaturas es difícil de defender como tarea de procedimiento limitada.
-   Tus clientes son responsables del despliegue de este sistema y cargan con las obligaciones del artículo 26, incluidas conservar los registros bajo su control e informar a las personas candidatas.
-   Un cliente que ponga su propia marca en tu función se convierte en su proveedor conforme al artículo 25, apartado 1, letra a), y tú dejas de serlo.

[UE Annex III, point 4(a)](https://ai-act.astrokube.com/es/law/annex-iii/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 6(2), (3)](https://ai-act.astrokube.com/es/law/art-6/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 16](https://ai-act.astrokube.com/es/law/art-16/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 26](https://ai-act.astrokube.com/es/law/art-26/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 25(1)](https://ai-act.astrokube.com/es/law/art-25/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")

Un escenario describe un sistema inventado, no el tuyo. No es una clasificación de tu sistema ni asesoramiento jurídico. Pendiente de revisión por un revisor jurídico designado.

## Si prefieres no leer la ley

La página de fundamentos explica las categorías del propio Reglamento en orden: ámbito, rol, nivel, fecha. La vista de ingeniería agrupa las obligaciones por la capacidad de plataforma que exigen.

[Empezar por los fundamentos →](https://ai-act.astrokube.com/es/basics/) [Abrir la vista de ingeniería →](https://ai-act.astrokube.com/es/engineering/)

## Sobre esta disposición

### Estado

Próximo 2 dic 2027

Aplazado desde ~2 ago 2026~

### Régimen

Alto riesgo

### Obliga a

DistribuidorImportadorResponsable del despliegue

### Tipo

Artículo · Capítulo III · Sección 3

### Modificado por

[Reglamento (UE) 2026/1744](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:02024R1689-20260727)

### Considerandos

[83](https://ai-act.astrokube.com/es/law/recital-83/) [85](https://ai-act.astrokube.com/es/law/recital-85/) [88](https://ai-act.astrokube.com/es/law/recital-88/) [109](https://ai-act.astrokube.com/es/law/recital-109/)

### Relacionados

[Artículo 16](https://ai-act.astrokube.com/es/law/art-16/) [Artículo 26](https://ai-act.astrokube.com/es/law/art-26/) [Artículo 53](https://ai-act.astrokube.com/es/law/art-53/)

### Captura citada

regulation-2024-1689/es-2026-08-18.html sha256 0ef11d381226cde8…

[Texto auténtico (EUR-Lex) →](http://data.europa.eu/eli/reg/2024/1689/oj) [Esta versión (EUR-Lex) →](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:02024R1689-20260727)

### Legible por máquina

[/law/art-25.md](https://ai-act.astrokube.com/es/law/art-25.md) [/api/law.json](https://ai-act.astrokube.com/api/law.json)

### ¿Has visto un error?

[Escríbenos →](https://astrokube.com/es/contact)
