El AI Act clasifica cada sistema de IA en 4 niveles: inaceptable, alto riesgo, riesgo limitado y mínimo.
Y según la categoría, las obligaciones cambian radicalmente.
Un chatbot de soporte no pide lo mismo que un sistema de scoring crediticio o de selección de personal.
El problema no es la normativa en sí.
Es que la mayoría de empresas ni siquiera ha hecho el ejercicio de inventariar qué sistemas de IA usa, quién los ha aprobado y para qué se usan.
Algunas preguntas honestas antes de que llegue la exigencia:
🟢 ¿Tienes un listado actualizado de todos los sistemas de IA que usa tu empresa (propios y de terceros)?
🟢 ¿Sabes si alguno toca decisiones sobre personas: contratación, crédito, salud, acceso a servicios?
🟢 ¿Quién dentro de la empresa es responsable de esa clasificación?
🟢 ¿Los proveedores de IA que usas te han dado esa información o la estás asumiendo?
Muchas empresas siguen tratando esto como un problema legal que resolverán cuando toque...
Pero clasificar mal un sistema de alto riesgo no es una multa cualquiera.
Y los plazos ya no son un horizonte lejano.
¿Habéis hecho ya este inventario en tu empresa o sigue en la lista de pendientes?