---
authoritative: false
representation: annotated-page
publisher: AstroKube
methodology: https://ai-act.astrokube.com/about/
source_verified_on: '2026-09-15'
site_content_updated_on: '2026-09-15'
title: 'Artículo 26: Obligaciones de los responsables del despliegue de sistemas de IA de… | Reglamento de IA | AstroKube'
description: 'Artículo 26, Reglamento de IA: 1. Los responsables del despliegue de sistemas de IA de alto riesgo adoptarán medidas técnicas y organizativas adecuadas…'
language: es
source: https://ai-act.astrokube.com/es/law/art-26/
---

1.  [Inicio](https://ai-act.astrokube.com/es/)
2.  [La ley](https://ai-act.astrokube.com/es/law/)
3.  Artículo 26

Capítulo III · Sección 3 · Obligaciones de los proveedores y responsables del despliegue de sistemas de IA de alto riesgo y de otras partes

# Artículo 26 — Obligaciones de los responsables del despliegue de sistemas de IA de alto riesgo

▼ Texto primario, literal. Nuestras anotaciones aparecen más abajo, visiblemente separadas.

[1\.](https://ai-act.astrokube.com/es/law/art-26/#p-1) Los responsables del despliegue de sistemas de IA de alto riesgo adoptarán medidas técnicas y organizativas adecuadas para garantizar que utilizan dichos sistemas con arreglo a las instrucciones de uso que los acompañen, de acuerdo con los apartados 3 y 6.

[2\.](https://ai-act.astrokube.com/es/law/art-26/#p-2) Los responsables del despliegue encomendarán la supervisión humana a personas físicas que tengan la competencia, la formación y la autoridad necesarias.

[3\.](https://ai-act.astrokube.com/es/law/art-26/#p-3) Las obligaciones previstas en los apartados 1 y 2 no afectan a otras obligaciones que el Derecho nacional o de la Unión imponga a los responsables del despliegue ni a su libertad para organizar sus propios recursos y actividades con el fin de poner en práctica las medidas de supervisión humana que indique el proveedor.

[4\.](https://ai-act.astrokube.com/es/law/art-26/#p-4) Sin perjuicio de lo dispuesto en los apartados 1 y 2, el responsable del despliegue se asegurará de que los datos de entrada sean pertinentes y suficientemente representativos en vista de la finalidad prevista del sistema de IA de alto riesgo, en la medida en que ejerza el control sobre dichos datos.

[5\.](https://ai-act.astrokube.com/es/law/art-26/#p-5) Los responsables del despliegue vigilarán el funcionamiento del sistema de IA de alto riesgo basándose en las instrucciones de uso y, cuando proceda, informarán a los proveedores con arreglo al artículo 72. Cuando los responsables del despliegue tengan motivos para considerar que utilizar el sistema de IA de alto riesgo conforme a sus instrucciones puede dar lugar a que ese sistema de AI presente un riesgo en el sentido del artículo 79, apartado 1, informarán, sin demora indebida, al proveedor o distribuidor y a la autoridad de vigilancia del mercado pertinente y suspenderán el uso de ese sistema. Cuando los responsables del despliegue detecten un incidente grave, informarán asimismo inmediatamente de dicho incidente, en primer lugar, al proveedor y, a continuación, al importador o distribuidor y a la autoridad de vigilancia del mercado pertinente. En el caso de que el responsable del despliegue no consiga contactar con el proveedor, el artículo 73 se aplicará \*mutatis mutandis\*. Esta obligación no comprenderá los datos operativos sensibles de los responsables del despliegue de sistemas de IA que sean autoridades garantes del cumplimiento del Derecho.

En el caso de los responsables del despliegue que sean entidades financieras sujetas a requisitos relativos a su gobernanza, sus sistemas o sus procesos internos en virtud del Derecho de la Unión en materia de servicios financieros, se considerará que se ha cumplido la obligación de vigilancia prevista en el párrafo primero cuando se respeten las normas sobre sistemas, procesos y mecanismos de gobernanza interna de acuerdo con el Derecho pertinente en materia de servicios financieros.

[6\.](https://ai-act.astrokube.com/es/law/art-26/#p-6) Los responsables del despliegue de sistemas de IA de alto riesgo conservarán los archivos de registro que los sistemas de IA de alto riesgo generen automáticamente en la medida en que dichos archivos estén bajo su control, durante un período de tiempo adecuado para la finalidad prevista del sistema de IA de alto riesgo, de al menos seis meses, salvo que se disponga otra cosa en el Derecho de la Unión o nacional aplicable, en particular en el Derecho de la Unión en materia de protección de datos personales.

Los responsables del despliegue que sean entidades financieras sujetas a requisitos relativos a su gobernanza, sus sistemas o sus procesos internos en virtud del Derecho de la Unión en materia de servicios financieros mantendrán los archivos de registro como parte de la documentación conservada en virtud del Derecho de la Unión en materia de servicios financieros.

[7\.](https://ai-act.astrokube.com/es/law/art-26/#p-7) Antes de poner en servicio o utilizar un sistema de IA de alto riesgo en el lugar de trabajo, los responsables del despliegue que sean empleadores informarán a los representantes de los trabajadores y a los trabajadores afectados de que estarán expuestos a la utilización del sistema de IA de alto riesgo. Esta información se facilitará, cuando proceda, con arreglo a las normas y procedimientos establecidos en el Derecho de la Unión y nacional y conforme a las prácticas en materia de información a los trabajadores y sus representantes.

[8\.](https://ai-act.astrokube.com/es/law/art-26/#p-8) Los responsables del despliegue de sistemas de IA de alto riesgo que sean autoridades públicas o instituciones, órganos y organismos de la Unión cumplirán las obligaciones de registro a que se refiere el artículo 49. Cuando dichos responsables del despliegue constaten que el sistema de IA de alto riesgo que tienen previsto utilizar no ha sido registrado en la base de datos de la UE a que se refiere el artículo 71, no utilizarán dicho sistema e informarán al proveedor o al distribuidor.

[9\.](https://ai-act.astrokube.com/es/law/art-26/#p-9) Cuando proceda, los responsables del despliegue de sistemas de IA de alto riesgo utilizarán la información facilitada conforme al artículo 13 del presente Reglamento para cumplir la obligación de llevar a cabo una evaluación de impacto relativa a la protección de datos que les imponen el artículo 35 del Reglamento (UE) 2016/679 o el artículo 27 de la Directiva (UE) 2016/680.

[10\.](https://ai-act.astrokube.com/es/law/art-26/#p-10) No obstante lo dispuesto en la Directiva (UE) 2016/680, en el marco de una investigación cuya finalidad sea la búsqueda selectiva de una persona sospechosa de haber cometido un delito o condenada por ello, el responsable del despliegue de un sistema de IA de alto riego de identificación biométrica remota en diferido solicitará, \*ex ante\* o sin demora indebida y a más tardar en un plazo de cuarenta y ocho horas, a una autoridad judicial o administrativa cuyas decisiones sean vinculantes y estén sujetas a revisión judicial, una autorización para utilizar ese sistema, salvo cuando se utilice para la identificación inicial de un posible sospechoso sobre la base de hechos objetivos y verificables vinculados directamente al delito. Cada utilización deberá limitarse a lo que resulte estrictamente necesario para investigar un delito concreto.

En caso de que se deniegue la autorización contemplada en el párrafo primero, dejará de utilizarse el sistema de identificación biométrica remota en diferido objeto de la solicitud de autorización con efecto inmediato y se eliminarán los datos personales asociados al uso del sistema de IA de alto riesgo para el que se solicitó la autorización.

Dicho sistema de IA de alto riego de identificación biométrica remota en diferido no se utilizará en ningún caso a los efectos de la garantía del cumplimiento del Derecho de forma indiscriminada, sin que exista relación alguna con un delito, un proceso penal, una amenaza real y actual o real y previsible de delito, o con la búsqueda de una persona desaparecida concreta. Se velará por que las autoridades garantes del cumplimiento del Derecho no puedan adoptar ninguna decisión que produzca efectos jurídicos adversos para una persona exclusivamente sobre la base de los resultados de salida de dichos sistemas de identificación biométrica remota en diferido.

El presente apartado se entiende sin perjuicio del artículo 9 del Reglamento (UE) 2016/679 y del artículo 10 de la Directiva (UE) 2016/680 para el tratamiento de los datos biométricos.

Con independencia de la finalidad o del responsable del despliegue, se documentará toda utilización de tales sistemas de IA de alto riesgo en el expediente policial pertinente y se pondrá a disposición, previa solicitud, de la autoridad de vigilancia del mercado pertinente y de la autoridad nacional de protección de datos, quedando excluida la divulgación de datos operativos sensibles relacionados con la garantía del cumplimiento del Derecho. El presente párrafo se entenderá sin perjuicio de los poderes conferidas por la Directiva (UE) 2016/680 a las autoridades de control.

Los responsables del despliegue presentarán informes anuales a la autoridad de vigilancia del mercado pertinente y a la autoridad nacional de protección de datos sobre el uso que han hecho de los sistemas de identificación biométrica remota en diferido, quedando excluida la divulgación de datos operativos sensibles relacionados con la garantía del cumplimiento del Derecho. Los informes podrán agregarse de modo que cubran más de un despliegue.

Los Estados miembros podrán adoptar, de conformidad con el Derecho de la Unión, leyes más restrictivas sobre el uso de sistemas de identificación biométrica remota en diferido.

[11\.](https://ai-act.astrokube.com/es/law/art-26/#p-11) Sin perjuicio de lo dispuesto en el artículo 50 del presente Reglamento, los responsables del despliegue de los sistemas de IA de alto riesgo a que se refiere el anexo III que tomen decisiones o ayuden a tomar decisiones relacionadas con personas físicas informarán a las personas físicas de que están expuestas a la utilización de los sistemas de IA de alto riesgo. En el caso de los sistemas de IA de alto riesgo que se utilicen a los efectos de la garantía del cumplimiento del Derecho, se aplicará el artículo 13 de la Directiva (UE) 2016/680.

[12\.](https://ai-act.astrokube.com/es/law/art-26/#p-12) Los responsables del despliegue cooperarán con las autoridades competentes pertinentes en cualquier medida que estas adopten en relación con el sistema de IA de alto riesgo con el objetivo de aplicar el presente Reglamento.

Este texto es exclusivamente un instrumento de documentación y no surte efecto jurídico. Las instituciones de la UE no asumen responsabilidad alguna por su contenido. Las versiones auténticas de los actos pertinentes, incluidos sus preámbulos, son las publicadas en el Diario Oficial de la Unión Europea, que pueden consultarse a través de EUR-Lex.

[

Considerando 91 — contexto interpretativo

Habida cuenta de las características de los sistemas de IA y de los riesgos que su uso lleva aparejado para la seguridad y los derechos fundamentales, también en lo que respecta a la necesidad de garantizar la correcta vigilancia del funcionamiento de un sistema de IA en un entorno real, conviene establecer las responsabilidades específicas de los responsables del despliegue. En particular, los responsables del…

](https://ai-act.astrokube.com/es/law/recital-91/)[

Considerando 93 — contexto interpretativo

Aunque los riesgos relacionados con los sistemas de IA pueden derivarse de su diseño, también pueden derivarse riesgos del uso que se hace de ellos. Por ello, los responsables del despliegue de un sistema de IA de alto riesgo desempeñan un papel fundamental a la hora de garantizar la protección de los derechos fundamentales, como complemento de las obligaciones del proveedor al desarrollar el sistema de IA. Los…

](https://ai-act.astrokube.com/es/law/recital-93/)

## Qué significa para ti

En tus términos · Obligaciones del responsable del despliegue

Los registros y la monitorización del lado del despliegue son tuyos aunque el modelo sea de otro.

-   Retención de registros del lado del despliegue

## Obligaciones derivadas de este artículo

[Obligaciones del responsable del despliegueart. 26](https://ai-act.astrokube.com/es/explorer/?art=art-26)

## Escenarios que tocan esta disposición

### Un modelo de pesos abiertos en tu propio clúster, sirviendo a un copiloto interno

Ilustrativo

Te has descargado pesos abiertos, los sirves en tu propio clúster de Kubernetes y un copiloto interno los llama. Nada sale de tu red y controlas todos los registros.

### Tu rol

Responsable del despliegueProveedor

### Dónde encaja

Sin clasificar En aplicación 2 feb 2025

### Lo decide

El modelo es un modelo de IA de uso general, al que la taxonomía de riesgo no clasifica. El copiloto es el sistema, y no encaja en ningún caso de uso del anexo III.

Qué se aplica

-   [Medidas de alfabetización en IA](https://ai-act.astrokube.com/es/explorer/?q=art-4-ai-literacy)
-   [Revelar la interacción con un sistema de IA](https://ai-act.astrokube.com/es/explorer/?q=art-50-interaction-disclosure)

Qué tienes que poder presentar

-   Componente de revelación reutilizable
-   Notas de incorporación para roles que tocan IA
-   Patrón de revelación en el sistema de diseño
-   Plan de capacitación para quienes operan sistemas de IA

Qué cambiaría la respuesta

-   Ajusta los pesos y puedes convertirte en proveedor del modelo modificado. El criterio indicativo de la Comisión es una modificación que use más de un tercio del cómputo de entrenamiento original, que es orientación, no un umbral del Reglamento.
-   El artículo 2, apartado 12, deja fuera del Reglamento a los sistemas divulgados con licencias libres y de código abierto, pero nunca cuando se introducen en el mercado como de alto riesgo o al amparo de los artículos 5 o 50.
-   Como el modelo lo ejecutas tú, los registros están bajo tu control, y ese hecho decide quién responde al artículo 19 o al artículo 26, apartado 6, si el sistema llega a ser de alto riesgo.

[UE Art. 3(63), (66)](https://ai-act.astrokube.com/es/law/art-3/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 2(12)](https://ai-act.astrokube.com/es/law/art-2/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 53](https://ai-act.astrokube.com/es/law/art-53/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 26(6)](https://ai-act.astrokube.com/es/law/art-26/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Guidelines on GPAI provider obligations, para. 60 Interpretación de la Comisión](https://digital-strategy.ec.europa.eu/en/library/guidelines-scope-obligations-providers-general-purpose-ai-models-under-ai-act "Guidelines on the scope of the obligations for providers of general-purpose AI models under the AI Act")

Un escenario describe un sistema inventado, no el tuyo. No es una clasificación de tu sistema ni asesoramiento jurídico. Pendiente de revisión por un revisor jurídico designado.

### Una función de cribado de currículums en tu producto

Ilustrativo

Estás a punto de lanzar una función que ordena y filtra candidaturas para las empresas que usan tu producto de contratación.

### Tu rol

ProveedorResponsable del despliegue

### Dónde encaja

Alto riesgo Aplazado 2 dic 2027

### Lo decide

Anexo III, punto 4, letra a): sistemas destinados a la contratación o selección de personas físicas, en particular para analizar y filtrar solicitudes de empleo y evaluar candidatos.

Qué se aplica

-   [Sistema de gestión de riesgos](https://ai-act.astrokube.com/es/explorer/?q=art-9-risk-management)
-   [Datos y gobernanza de datos](https://ai-act.astrokube.com/es/explorer/?q=art-10-data-governance)
-   [Documentación técnica](https://ai-act.astrokube.com/es/explorer/?q=art-11-technical-documentation)
-   [Registro automático de eventos](https://ai-act.astrokube.com/es/explorer/?q=art-12-logging)
-   [Transparencia e instrucciones para el despliegue](https://ai-act.astrokube.com/es/explorer/?q=art-13-instructions-for-use)
-   [Supervisión humana](https://ai-act.astrokube.com/es/explorer/?q=art-14-human-oversight)
-   [Precisión, solidez y ciberseguridad](https://ai-act.astrokube.com/es/explorer/?q=art-15-accuracy-robustness)
-   [Evaluación de la conformidad](https://ai-act.astrokube.com/es/explorer/?q=art-43-conformity-assessment)
-   [Declaración UE de conformidad y marcado CE](https://ai-act.astrokube.com/es/explorer/?q=art-47-48-declaration-ce-marking)
-   [Registro en la base de datos de la UE](https://ai-act.astrokube.com/es/explorer/?q=art-49-registration)
-   [Conservación de los registros generados automáticamente](https://ai-act.astrokube.com/es/explorer/?q=art-19-log-retention)
-   [Vigilancia poscomercialización](https://ai-act.astrokube.com/es/explorer/?q=art-72-post-market-monitoring)
-   [Notificación de incidentes graves](https://ai-act.astrokube.com/es/explorer/?q=art-73-incident-reporting)

Qué tienes que poder presentar

-   Almacenamiento de registros a prueba de manipulación
-   Análisis de uso indebido previsible por versión
-   Batería de pruebas adversarias y de inyección
-   Cadencia de revisión de datos de campo
-   Canal de señales de riesgo desde producción
-   Clasificación de incidentes con rama regulatoria
-   Datos de recursos, vida útil y mantenimiento para las instrucciones
-   Decisión de vía de conformidad por sistema
-   Decisión documentada sobre el formato aplicable
-   Declaración UE de conformidad por sistema
-   Entradas de registro por sistema
-   Esquema de eventos de inferencia
-   Expediente técnico del anexo IV
-   Experiencia de supervisión con vía de anulación
-   Fichas de datos con procedencia
-   Generación de documentación integrada en CI
-   IDs de correlación de decisiones entre servicios
-   Informe de examen de sesgos
-   Instrucciones de uso por sistema
-   Interruptor de parada y anulación, con pruebas
-   Mapa de riesgos a controles en los documentos de diseño
-   Metadatos de salida legibles para quien despliega
-   Niveles de precisión y métricas declarados
-   Nota de representatividad de la población
-   Plan de vigilancia poscomercialización
-   Política de retención que cumple el mínimo de seis meses
-   Presupuesto de retención y visto bueno del DPD
-   Prueba de restauración sobre registros antiguos
-   Registro de riesgos vivo con cadencia de revisión
-   Registros de linaje por ejecución
-   Roles de notificación designados
-   Runbook de notificación a la autoridad
-   Runbook de reconstrucción
-   Runbook de supervisión
-   SLOs de rendimiento del modelo con alertas
-   Supuestos declarados por conjunto de datos
-   Telemetría de campo versionada
-   Vía de escalado para riesgo emergente

Qué cambiaría la respuesta

-   La excepción del artículo 6, apartado 3, es la única salida, y un sistema que elabora perfiles de personas físicas nunca la cumple. Ordenar candidaturas es difícil de defender como tarea de procedimiento limitada.
-   Tus clientes son responsables del despliegue de este sistema y cargan con las obligaciones del artículo 26, incluidas conservar los registros bajo su control e informar a las personas candidatas.
-   Un cliente que ponga su propia marca en tu función se convierte en su proveedor conforme al artículo 25, apartado 1, letra a), y tú dejas de serlo.

[UE Annex III, point 4(a)](https://ai-act.astrokube.com/es/law/annex-iii/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 6(2), (3)](https://ai-act.astrokube.com/es/law/art-6/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 16](https://ai-act.astrokube.com/es/law/art-16/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 26](https://ai-act.astrokube.com/es/law/art-26/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)") [UE Art. 25(1)](https://ai-act.astrokube.com/es/law/art-25/ "Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act)")

Un escenario describe un sistema inventado, no el tuyo. No es una clasificación de tu sistema ni asesoramiento jurídico. Pendiente de revisión por un revisor jurídico designado.

## Si prefieres no leer la ley

La página de fundamentos explica las categorías del propio Reglamento en orden: ámbito, rol, nivel, fecha. La vista de ingeniería agrupa las obligaciones por la capacidad de plataforma que exigen.

[Empezar por los fundamentos →](https://ai-act.astrokube.com/es/basics/) [Abrir la vista de ingeniería →](https://ai-act.astrokube.com/es/engineering/)

## Sobre esta disposición

### Estado

Próximo 2 dic 2027

Aplazado desde ~2 ago 2026~

### Régimen

Alto riesgo

### Obliga a

Responsable del despliegue

### Tipo

Artículo · Capítulo III · Sección 3

### Modificado por

Sin modificaciones

### Considerandos

[91](https://ai-act.astrokube.com/es/law/recital-91/) [93](https://ai-act.astrokube.com/es/law/recital-93/)

### Relacionados

[Artículo 13](https://ai-act.astrokube.com/es/law/art-13/) [Artículo 19](https://ai-act.astrokube.com/es/law/art-19/) [Artículo 27](https://ai-act.astrokube.com/es/law/art-27/) [Artículo 50](https://ai-act.astrokube.com/es/law/art-50/)

### Captura citada

regulation-2024-1689/es-2026-08-18.html sha256 0ef11d381226cde8…

[Texto auténtico (EUR-Lex) →](http://data.europa.eu/eli/reg/2024/1689/oj) [Esta versión (EUR-Lex) →](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:02024R1689-20260727)

### Legible por máquina

[/law/art-26.md](https://ai-act.astrokube.com/es/law/art-26.md) [/api/law.json](https://ai-act.astrokube.com/api/law.json)

### ¿Has visto un error?

[Escríbenos →](https://astrokube.com/es/contact)
