Reglamento (UE) 2024/1689

Cumple el Reglamento Europeo de IA con confianza

Entiende qué te exige el AI Act según tu caso y prepárate con un proveedor europeo experto en GRC — sin empezar de cero ni depender de hojas de cálculo.

  • Inventario y clasificación por nivel de riesgo
  • Conformidad, documentación técnica y control continuo
  • AI Act, ISO 42001, RGPD y NIS2 en una sola plataforma
Solicita una demo

Habla con nuestro equipo

Te mostramos cómo preparar el cumplimiento del AI Act. Sin compromiso.

Este campo es un campo de validación y debe quedar sin cambios.
Cláusulas legales*

La norma

Todo el cumplimiento del AI Act en una sola plataforma

Prepara el cumplimiento del Reglamento (UE) 2024/1689 con GlobalSuite®, la plataforma que te ayuda a inventariar tus sistemas de IA, clasificarlos por nivel de riesgo y gestionar la conformidad de principio a fin. El AI Act aplica a proveedores y responsables del despliegue de IA que operan en la UE — también a organizaciones de fuera si el resultado se utiliza en la Unión. GlobalSuite® convierte un texto legal complejo en un plan de trabajo claro y accionable.

No partas de cero. Reutiliza los controles que ya gestionas —ISO 27001, RGPD, ENS— y mapéalos a los artículos del AI Act, apoyándote en ISO/IEC 42001 como sistema de gestión certificable de la IA. Software y consultoría experta, de un proveedor europeo alineado con la AESIA, para demostrar cumplimiento con confianza y mantener el control de forma continua, no puntual.

La ley de IA, en claro

Qué entra en vigor y cuándo

El AI Act se aplica por fases. Estos son los hitos que marcan tus obligaciones.

Ago 2024
Entrada en vigor
El Reglamento (UE) 2024/1689 entra en vigor y arranca el calendario.
Feb 2025
Prohibiciones
Prohibidos los sistemas de IA de riesgo inaceptable.
Ago 2025
Modelos GPAI
Obligaciones para modelos de IA de propósito general.

Los cuatro niveles de riesgo del AI Act

Nivel 1

Inaceptable

Prácticas prohibidas: manipulación, puntuación social, biometría intrusiva.

Nivel 2

Alto

Sujeto a conformidad, documentación técnica y control continuo.

Nivel 3

Limitado

Obligaciones de transparencia frente a los usuarios.

Nivel 4

Mínimo

Sin obligaciones específicas; buenas prácticas recomendadas.

La plataforma

Gobierna toda la IA desde una plataforma potente y flexible

Del inventario al control post-comercialización, en un único flujo de trabajo. Sin hojas de cálculo, sin correos dispersos.

Empresa/SG Darrell StewardDS
InventarioSistemas de IA
Inventario de sistemas de IA24 sistemas registrados
Añadir Panel IA
CódigoSistema de IAÁreaNivel
IA-01
Modelo de scoring crediticio
Proveedor · decisiones de crédito
RiesgosAlto
IA-02
Cribado de currículums
Proveedor · selección de personal
RRHHAlto
IA-03
Chatbot de atención al cliente
Responsable · soporte
CXLimitado
IA-04
Filtro anti-spam de correo
Interno · productividad
ITMínimo
IA-05
Identificación biométrica remota
Piloto · práctica prohibida
SeguridadInaceptable
AnálisisAnálisis de riesgosSistemas de IA de alto riesgo
Clasificación por nivel de riesgo
Añadir Valoración Panel IA
CódigoRiesgoValoraciónNivel
Ag-01
Sesgo discriminatorio en el scoring
Evaluar la equidad del modelo (Art. 10)
82,00Alto
Ag-02
Falta de supervisión humana
Garantizar control humano efectivo (Art. 14)
65,00Medio
Ag-03
Datos de entrenamiento no gobernados
Trazabilidad y calidad del dataset
90,00Alto
Ag-04
Explicabilidad insuficiente
Transparencia frente al usuario
40,00Bajo
Ag-05
Uso biométrico no permitido
Práctica prohibida (Art. 5)
100,00Inaceptable
ComplianceEU AI ActAnálisis de brechas
78%
Cumplimiento del EU AI ActAnálisis de brechas asistido por IA · 42 requisitos evaluados
30
Requisitos cubiertos
8
Cobertura parcial
4
Brechas detectadas
ArtículoRequisitoEstado IA
Art. 9Sistema de gestión de riesgosCubierto
Art. 10Gobernanza y calidad de los datosCobertura parcial
Art. 11Documentación técnica (Anexo IV)Falta evidencia
Art. 14Supervisión humanaCubierto
Art. 15Precisión, robustez y ciberseguridadSin control
AnálisisControl continuoEvidencias
Control continuo y evidenciasSeguimiento post-comercialización · último ciclo
Exportar
EvidenciaEstadoActualizado
Registro de logs del modelo de scoringAl díahoy
Encuesta de supervisión humanaCompletada2 d
Revisión post-comercializaciónPendiente5 d
Documentación técnica firmada (v3)Vigente1 sem

Y todo lo que necesitas alrededor

Mapeo multinorma

Reutiliza los controles de ISO 42001, ISO 27001, RGPD, NIS2 y ENS y mapéalos a los artículos del AI Act que te aplican, sin duplicar trabajo.

Documentación técnica (Anexo IV)

Genera y mantén la documentación técnica y los registros exigidos a los sistemas de IA de alto riesgo.

Gestión de riesgos de IA

Identifica, evalúa y trata los riesgos de tus sistemas de IA con metodologías personalizables y matrices de impacto-probabilidad.

Inteligencia Artificial integrada

GlobalSuite Quantum incorpora IA para acelerar la clasificación de riesgos, la redacción y la revisión. The smartest GRC. Now powered by AI.

Integraciones API

Sincroniza datos entre tus sistemas y GlobalSuite® mediante API para un inventario de IA siempre actualizado.

Automatización de procesos

Automatiza los flujos de cumplimiento repetitivos y céntrate en las decisiones estratégicas.

Todo en una sola plataforma

Centraliza el cumplimiento del AI Act junto al resto de tus normas —ISO 42001, ISO 27001, RGPD, NIS2— y olvídate de las hojas de cálculo y los correos dispersos.

Siempre listo para demostrarlo

Cada obligación del AI Act queda respaldada con tareas, responsables y evidencias trazables, listas para presentar en una auditoría o ante la autoridad.

Software y consultoría europea

Más de 2.000 proyectos GRC implantados y especialistas alineados con la AESIA que te acompañan de principio a fin, no solo un software.

No empiezas de cero

El AI Act encaja con lo que ya haces

Reaprovecha tus marcos actuales y gestiona el cumplimiento de forma integrada.

Obligatorio · UE

EU AI Act

Reglamento (UE) 2024/1689. Inventario, clasificación por riesgo, conformidad y control continuo.

Estás aquí

RGPD

Protección de datos personales. Base de gobernanza de datos que el AI Act reutiliza.

Ver solución

ISO/IEC 42001

Sistema de gestión de IA certificable. El complemento natural para demostrar gobernanza.

Ver solución

NIS2

Ciberseguridad para sectores esenciales. Controles que se mapean a los del AI Act.

Ver solución

Empresas líderes que confían en GlobalSuite®

Banca & Finanzas Enterprise +1.000 Riesgos

GlobalSuite® nos ha permitido fortalecer nuestra resiliencia empresarial anticipando riesgos con una visión global de todos los activos y controles.”

Banca & Finanzas Enterprise +1.000 Gestión integral

Logramos una visión global de todos nuestros sistemas de gestión en una única plataforma, simplificando el gobierno corporativo.”

Seguros Enterprise +1.000 Riesgos

Hemos centralizado toda la gestión de riesgos en una única plataforma, eliminando el Excel y ganando en eficiencia operativa.”

Ciberseguridad Enterprise +1.000 SGSI

Automatizamos la gestión del SGSI reduciendo el tiempo dedicado a auditorías y obteniendo visibilidad en tiempo real del cumplimiento.”

Para seguir avanzando

Recursos

Hoja de producto

AI Governance

Descarga la ficha de nuestra solución de gobernanza de la IA: capacidades, alcance y cómo te prepara para el AI Act.

Descargar PDF
Descarga

White papers

Guías y análisis en profundidad sobre IA, GRC y regulación europea.

Ver white papers
Webinar

Sesiones en directo

Regístrate en los webinars sobre AI Act, ISO 42001 y gobernanza de la IA, o accede a las grabaciones cuando quieras.

Ver webinars

Dudas frecuentes

Preguntas frecuentes sobre el AI Act

¿Desde cuándo se aplica el AI Act?
El Reglamento entró en vigor en agosto de 2024 y se aplica por fases: las prohibiciones desde febrero de 2025, las obligaciones para modelos GPAI desde agosto de 2025 y los requisitos para los sistemas de alto riesgo (Anexo III) desde diciembre de 2027, y agosto de 2028 para la IA integrada en productos regulados (Anexo I).
¿A quién aplica?
A proveedores y responsables del despliegue de sistemas de IA que operan en la UE, y también a organizaciones de fuera de la Unión cuando el resultado del sistema se utiliza dentro de ella.
¿Qué es un sistema de IA de alto riesgo?
Sistemas que pueden afectar significativamente a la seguridad o los derechos fundamentales de las personas (por ejemplo, en empleo, crédito, educación o infraestructuras críticas). Están sujetos a conformidad, documentación técnica y control continuo.
¿Cuáles son las sanciones?
Hasta 35 M€ o el 7% del volumen de negocio por prácticas prohibidas; hasta 15 M€ o el 3% por incumplir obligaciones de alto riesgo; y hasta 7,5 M€ o el 1% por información incorrecta a las autoridades.
¿Qué es la AESIA?
La Agencia Española de Supervisión de la Inteligencia Artificial, la autoridad nacional de referencia para la aplicación del AI Act en España.
¿El AI Act sustituye al RGPD?
No. Son complementarios: el RGPD regula el tratamiento de datos personales y el AI Act regula los sistemas de IA. Muchos controles de gobernanza de datos del RGPD se reutilizan para el AI Act.
¿Cómo puedo prepararme?
Empieza por inventariar tus sistemas de IA y clasificarlos por nivel de riesgo. A partir de ahí, GlobalSuite® te guía en la conformidad, la documentación y el control continuo, reutilizando los controles que ya gestionas.

Prepara hoy el cumplimiento del AI Act

Habla con nuestro equipo y da el primer paso con un proveedor europeo experto en GRC.

Solicita una demo