El Nuevo Reglamento de Inteligencia Artificial (RIA)

El Nuevo Reglamento de Inteligencia Artificial (RIA)

Jordi Morera de Govertis part of Telefónica Tech comparte en este artículo algunos puntos clave del recién aprobado Reglamento de Inteligencia Artificial de la Unión Europea (EU AI Act).

El pasado día 21 de mayo de 2024, el Consejo de la UE ha aprobado al esperado Reglamento de Inteligencia Artificial de la Unión Europea (EU AI Act) con 27 votos a favor y 0 en contra.

Si bien aún deberemos esperar unos días para su publicación en el diario de la Unión Europea, podemos destacar del Reglamento los siguientes puntos clave:

Ámbito de aplicación

El Reglamento resulta de aplicación a:

Roles y responsabilidades

Como ya se desprende del ámbito de aplicación y especialmente para con las restantes obligaciones del Reglamento, será crítico determinar qué papel desarrollamos dentro de la cadena de valor de la IA. En este sentido destacamos los siguientes roles:

Si bien, los grandes protagonistas en cuánto al régimen de obligaciones van a ser especialmente las entidades que ostenten la condición de Proveedor o Responsable del despliegue, no cabe duda de que el rol con mayor carga de obligaciones dentro de la cadena de valor será el Proveedor.

Clasificación de sistemas y enfoque en el riesgo:

El Reglamento no solo establece un conjunto de obligaciones distintas según el rol en la cadena de valor de la IA, sino que también establece una clasificación de sistemas y modelos de IA basado en el riesgo, un riesgo especialmente vinculado a la salud, seguridad y derechos fundamentales, que podemos resumir en:

Sin entrar en el detalle de los requisitos específicos, uno de los principales análisis a realizar antes del inicio de cualquier proyecto de IA será determinar si estamos ante supuestos de sistemas prohibidos, pues, tal como ya indica la propia clasificación, no podrá introducirse en la UE ninguna solución de IA que entre dentro de la definición de sistemas prohibidos, entre otros podemos destacar: los sistemas de manipulación de comportamiento así como lo sistemas de puntuación social.

Por otro lado, sin perjuicio de las obligaciones aplicables a Determinados sistemas de IA así como a los Modelos de propósito General, otros grandes protagonistas serán los Sistema de Alto Riesgo.

Dichos Sistemas de Alto Riesgo, entre otros requisitos, obligarán especialmente a los proveedores de los mismos, ha establecer medidas que aseguren:

Sanciones: Como ya ocurre con el RGPD, se prevén importantes sanciones administrativas por incumplimientos de los requisitos establecidos en el Reglamento.

El rango de las mismas oscila entre los 7,5 hasta los 35 millones de euros, o en términos de facturación, desde el 1% hasta el 7% del volumen de negocios mundial total de la entidad infractora con un régimen más reducido para el caso de PYMES.

Próximos pasos y entrada en vigor: Tras la aprobación de la posición del Parlamento por el Consejo, ahora solo queda la firma del acto legislativo por los presidentes del Parlamento Europeo y del Consejo para que el Reglamento se publique en el Diario Oficial de la Unión Europea.

Una vez publicado, se prevé una entrada en vigor de forma escalonada, siendo de aplicación en el corto plazo, 6 meses, las disposiciones relativas a los sistemas prohibidos, al cabo de 12 meses entrarán en vigor las disposiciones relativas a los modelos de IA de propósito general y a los 24 meses entrarían en vigor en grueso de las obligaciones del Reglamento.

Finalmente, a los 36 meses entrarán en vigor determinadas disposiciones para sistemas de Alto Riesgo.

Como conclusión, la Gobernanza resulta un pilar fundamental obligado para el desarrollo de una IA responsable y alineada con el Reglamento.  La interacción de las distintas obligaciones que establece el Reglamento, tanto en términos de ciberseguridad, privacidad, gobierno del dato, calidad y sostenibilidad, obliga a un enfoque integral con equipos multidisciplinares que deberán intervenir en todo el ciclo de vida del sistema de IA, desde las fases de concepción y desarrollo de los sistemas hasta su retirada.

Jordi Morera

Govertis part of Telefónica Tech

  • Compártelo