Artículo 26: obligaciones del implantador en IA alto riesgo
Obligaciones del implantador según el artículo 26: implantador vs proveedor, el mandato FRIA y la automatización con Scanara.
Las obligaciones del responsable del despliegue del artículo 26 entran en pleno vigor el cuando llegue el plazo de clasificación de alto riesgo del anexo III. El incumplimiento puede acarrear multas de hasta 15 M€ o el 3 % de la facturación mundial. Las organizaciones que utilicen sistemas de IA de alto riesgo deben seguir las instrucciones del proveedor, asignar supervisión humana formada, supervisar el funcionamiento, conservar registros durante al menos 6 meses y, en muchos casos, registrar el sistema en la base de datos de la UE y realizar una evaluación de impacto en los derechos fundamentales antes del primer uso. 2 de agosto de 2026.
El artículo 26 de la Ley de IA de la UE define las obligaciones de los responsables del despliegue—organizaciones que usan sistemas de IA de alto riesgo bajo su propia autoridad. Los responsables del despliegue deben usar los sistemas conforme a las instrucciones del proveedor, asignar supervisión humana formada, garantizar la calidad de los datos de entrada, supervisar el funcionamiento y conservar registros durante al menos seis meses. Los organismos públicos y los responsables del despliegue de ciertos sistemas del anexo III deben registrar su uso en la base de datos de la UE y realizar una evaluación de impacto en los derechos fundamentales antes del despliegue.
El incumplimiento de las obligaciones del responsable del despliegue del artículo 26 puede acarrear sanciones conforme al artículo 99: hasta 15.000.000 € o el 3 % de la facturación anual mundial total. lo que sea mayor. Estas obligaciones se aplican a partir del 2 de agosto de 2026, alineadas con el plazo de sistemas de alto riesgo para los casos de uso del anexo III.
Proveedor vs. responsable del despliegue: quién hace qué según la Ley de IA de la UE
Obligaciones del responsable del despliegue
Seguir las instrucciones de uso
Debe usar el sistema de IA de alto riesgo conforme a las instrucciones del proveedor. Esto incluye cumplir los casos de uso especificados, las especificaciones técnicas y las restricciones operativas.
Asignar supervisión humana
Designe personas competentes y formadas para supervisar el funcionamiento del sistema de IA. Deben tener autoridad y recursos para intervenir, suspender el uso o escalar problemas.
Garantizar la calidad de los datos de entrada
Cuando controle los datos de entrada, asegúrese de que sean relevantes y suficientemente representativos para el propósito previsto. Supervise la calidad de los datos de forma continua.
Supervisar y notificar incidentes
Rastree el funcionamiento del sistema de IA, informe al proveedor de cualquier riesgo identificado y suspenda inmediatamente el uso si ocurre un incidente grave. Coopere con las autoridades de vigilancia del mercado.
Conservar registros durante 6 meses
Conserve los registros generados automáticamente durante al menos 6 meses, salvo que otra ley de la UE o nacional requiera una conservación más prolongada. Los registros deben estar disponibles para inspección por las autoridades.
Fechas y cifras clave
Cómo Scanara ayuda a los responsables del despliegue
Rastrear el cumplimiento de las instrucciones de uso
Compare su uso real con las instrucciones del proveedor y marque automáticamente las desviaciones. Mantenga el cumplimiento de los requisitos contractuales y normativos.
Automatizar la conservación de registros
Defina políticas de retención para los registros generados por IA y aplíquelas con expiración automática. Exporte registros a demanda para auditorías o solicitudes de las autoridades.
Flujos de trabajo para notificación de incidentes
Centralice la detección de incidentes, la escalada y la notificación al proveedor en una sola plataforma. Documente las decisiones de suspensión y rastree los plazos de resolución.
Preguntas frecuentes
Temas relacionados
Evaluación de impacto en los derechos fundamentales (artículo 27)
Los organismos públicos y muchos responsables del despliegue del anexo III deben realizar una EIDF antes del primer uso. Vea cómo Scanara genera evaluaciones estructuradas a partir de su contexto de despliegue.
Obligaciones del proveedor (artículo 16)
Comprenda lo que los proveedores de IA de alto riesgo deben entregar—gestión de calidad, documentación técnica y vigilancia posterior a la comercialización—para verificar el cumplimiento previo.
Requisitos de supervisión humana (artículo 14)
Descubra qué medidas técnicas deben incorporar los proveedores en los sistemas de IA de alto riesgo para permitir una supervisión humana eficaz, y cómo operacionalizarlas.
Cómo ayuda Scanara
Scanara automatiza el cumplimiento de la Ley de IA de la UE del código al dossier. Conecte sus repos de GitHub y obtenga informes de cumplimiento en minutos.