Skip to main content

Reglamento IA vs RGPD: diferencias y solapamientos

Comparación directa entre el reglamento IA y el RGPD: ámbito, obligaciones, aplicación y áreas de solapamiento.

La Ley de IA de la UE y el RGPD son regulaciones complementarias. Ambas pueden aplicarse simultáneamente a sistemas de IA que procesan datos personales.

Si su sistema de IA procesa datos personales, debe cumplir con ambas regulaciones de forma independiente.

Comparación lado a lado

DimensiónLey de IA de la UERGPD
Ámbito de aplicaciónSistemas de IA comercializados o utilizados en la UETratamiento de datos personales de residentes de la UE
Enfoque de riesgoClasificación de riesgo en 4 niveles (prohibido, alto, limitado, mínimo)Enfoque basado en riesgo para el tratamiento de datos (EIPD para alto riesgo)
Obligaciones principalesGestión de riesgos, documentación, transparencia, supervisión humana, precisiónBase legal, minimización de datos, limitación de finalidad, derechos del interesado
Multas máximas35 M EUR o el 7 % de la facturación global20 M EUR o el 4 % de la facturación global
AplicaciónAutoridades nacionales de vigilancia del mercado + Oficina de IA de la UEAutoridades nacionales de protección de datos (APD)
Fecha efectivaPor fases: febrero de 2025 a agosto de 202725 de mayo de 2018 (plenamente aplicable)

Donde se solapan

Toma de decisiones automatizada

El artículo 22 del RGPD y el artículo 14 de la Ley de IA impulsan la participación humana significativa en las decisiones de IA con consecuencias.

Obligaciones de transparencia

Ambos exigen transparencia — el RGPD sobre el tratamiento de datos, la Ley de IA sobre las capacidades del sistema. Ambos se aplican simultáneamente cuando hay datos personales involucrados.

Calidad y gobernanza de datos

Ambos exigen precisión de datos. La Ley de IA añade requisitos de detección de sesgos y documentación de conjuntos de datos.

Diferencias clave

Qué se regula

El RGPD es centrado en datos (tratamiento de datos personales). La Ley de IA es centrada en sistemas (sistemas de IA como productos).

Quién asume las obligaciones

RGPD: responsables y encargados del tratamiento. Ley de IA: proveedores, implementadores, importadores, distribuidores. Los roles no se corresponden uno a uno.

Requisitos de documentación

RGPD: ROPA y EIPD. Ley de IA: documentación técnica del Anexo IV, evaluaciones de conformidad, evaluaciones de impacto en derechos fundamentales. Necesita ambos.

Preguntas frecuentes

Guías relacionadas


Cómo ayuda Scanara

Scanara automatiza el cumplimiento de la Ley de IA de la UE del código al dossier. Conecte sus repos de GitHub y obtenga informes de cumplimiento en minutos.