Obligaciones del Responsable del Despliegue para Sistemas de IA de Alto Riesgo — Artículo 26
Obligaciones del responsable del despliegue según el Artículo 26 del reglamento IA: lista de verificación, requisito FRIA, y cómo Scanara estructura y documenta el trabajo de cumplimiento.
En virtud del artículo 26 del Reglamento de IA, los responsables del despliegue de sistemas de IA de alto riesgo tienen obligaciones de cumplimiento propias, distintas de las del proveedor del sistema de IA. Un responsable del despliegue es toda organización que utiliza un sistema de IA de alto riesgo en un contexto profesional bajo su propia autoridad. Las obligaciones clave incluyen seguir las instrucciones de uso, implantar la supervisión humana, mantener registros, realizar una FRIA (si es un organismo del sector público) y monitorizar el rendimiento del sistema en funcionamiento. La aplicación comienza el 2 de agosto de 2026 con multas de hasta 15 millones de euros o el 3 % de la facturación.
Responsable del despliegue vs proveedor: ¿quién es usted?
Proveedor
Desarrolla el sistema de IA y lo introduce en el mercado de la UE. Asume las obligaciones principales: artículos 9–15, 17, evaluación de la conformidad, marcado CE, documentación del anexo IV. Responsabilidad técnica y de gobernanza.
Ejemplos: proveedores de software de IA, plataformas de IA SaaS, desarrolladores de modelos.
Responsable del despliegue
Utiliza un sistema de IA de alto riesgo en un contexto profesional bajo su propia autoridad. Asume las obligaciones operativas del artículo 26: supervisión, monitorización, cumplimiento de las instrucciones, formación del personal y FRIA (si es del sector público). No debe modificar el sistema más allá de las instrucciones del proveedor.
Ejemplos: hospitales que usan diagnósticos con IA, empleadores que usan cribado con IA, autoridades públicas que usan IA en decisiones sobre prestaciones.
Importante: Una organización puede ser proveedor y responsable del despliegue a la vez — si desarrolla un sistema de IA de alto riesgo y también lo despliega en sus propias operaciones. En ese caso, se aplican tanto las obligaciones del artículo 16 (proveedor) como las del artículo 26 (responsable del despliegue).
Lista de comprobación de obligaciones del responsable del despliegue (artículo 26)
Seguir las instrucciones de uso del proveedor
Despliegue y opere el sistema de IA estrictamente dentro de las condiciones especificadas en las instrucciones de uso del proveedor. No utilice el sistema para fines que excedan su ámbito previsto.
Asignar una supervisión humana cualificada
Asegúrese de que las personas asignadas a la supervisión humana tienen la competencia, la formación y la autoridad necesarias para monitorizar las salidas del sistema de IA e intervenir cuando sea necesario.
Implementar las medidas de supervisión humana
Implemente las medidas de supervisión humana especificadas en las instrucciones del proveedor. Documente los procedimientos de supervisión y asegúrese de que el personal puede aplicarlos eficazmente en la práctica.
Realizar una FRIA (responsables del despliegue del sector público)
Los organismos de derecho público y las entidades privadas que prestan servicios públicos deben realizar una evaluación de impacto sobre los derechos fundamentales antes de poner el sistema en funcionamiento.
Monitorizar el rendimiento del sistema tras el despliegue
Monitorice el funcionamiento del sistema de IA e informe al proveedor de cualquier incidente grave o mal funcionamiento. Mantenga los datos de vigilancia poscomercialización que exija el plan de monitorización del proveedor.
Informar y formar a las personas afectadas
Cuando el sistema de IA interactúe con personas físicas o tome decisiones sobre ellas, proporcione avisos de transparencia adecuados. Asegúrese de que el personal que usa el sistema o se ve afectado por él comprende sus capacidades y limitaciones.
Mantener registros operativos
Conserve los registros generados por el sistema de IA en la medida en que estén bajo su control, como exige el artículo 12. Los registros deben conservarse durante el periodo establecido en la legislación aplicable o un mínimo de 6 meses.
Registrarse en la base de datos de la UE
Determinados responsables del despliegue (en los ámbitos de aplicación de la ley, migración, justicia y procesos democráticos) deben registrar su uso de sistemas de IA de alto riesgo en la base de datos del Reglamento de IA de la UE conforme al artículo 49.
La obligación de FRIA para los responsables del despliegue
El artículo 27 exige a los responsables del despliegue del sector público realizar una evaluación de impacto sobre los derechos fundamentales antes de poner en funcionamiento cualquier sistema de IA de alto riesgo del anexo III. La FRIA debe registrarse en la base de datos del Reglamento de IA de la UE. Cubre cómo el sistema de IA puede afectar a los derechos fundamentales, incluidos la no discriminación, la dignidad humana, la protección de datos y el acceso a la justicia.
Leer la guía FRIA completa →Obligaciones de monitorización continuas
Monitorización del rendimiento
Monitorice el rendimiento del sistema de IA respecto a su finalidad especificada. Haga seguimiento de la precisión de las salidas, los indicadores de sesgo y cualquier degradación frente a los parámetros de rendimiento validados del proveedor.
Notificación de incidentes graves
El artículo 73 exige a los responsables del despliegue notificar los incidentes graves o el mal funcionamiento al proveedor y, en algunos casos, directamente a las autoridades de vigilancia del mercado. Mantenga un registro de incidentes con marcas de tiempo y acciones correctivas.
Conservación de registros
Conserve los registros generados por el sistema de IA durante al menos 6 meses o según lo especificado por la legislación sectorial (p. ej., sanidad, servicios financieros). Los registros son necesarios para auditorías regulatorias e investigaciones de incidentes.
Cómo ayuda Scanara a los responsables del despliegue
Escáner de obligaciones del responsable del despliegue
El módulo de responsables del despliegue de Scanara analiza su contexto operativo frente a todas las obligaciones del artículo 26 — identificando mecanismos de supervisión ausentes, brechas en la conservación de registros y ausencia de avisos de transparencia.
Automatización de la FRIA
Rellene automáticamente la hoja de trabajo de la FRIA del artículo 27 con su contexto de despliegue. Scanara señala cuándo se requiere una FRIA y genera una plantilla preestructurada que su equipo jurídico completa.
Estructura para la notificación de incidentes
El dosier PMM de Scanara incluye una sección de incidentes graves conforme al artículo 73 con los plazos legales de notificación y una matriz de escalado, además de un panel de monitorización que sigue la cadencia de revisiones y los dosieres PMM atrasados.
Preguntas frecuentes
Cómo ayuda Scanara
Scanara automatiza el cumplimiento de la Ley de IA de la UE del código al dossier. Conecte sus repos de GitHub y obtenga informes de cumplimiento en minutos.