EU AI Act Artículo 6: Lo que significa la Clasificación de Alto Riesgo para tus Agentes de IA
Ley de IA de la UE

EU AI Act Artículo 6: Lo que significa la Clasificación de Alto Riesgo para tus Agentes de IA

El artículo 6 de la Ley de IA de la UE determina si su sistema de IA es "de alto riesgo" — y activa los requisitos obligatorios de auditoría. Si sus agentes toman decisiones sobre crédito, empleo, educación o atención médica, necesita entender la clasificación del Anexo III antes de diciembre de 2027.

AI
Equipo de AIAgentree
Cumplimiento de IA
8 de julio de 2026
12 min de lectura

Clasificación de Alto Riesgo del Artículo 6 de la Ley de IA de la UE

El artículo 6 de la Ley de IA de la UE establece reglas de clasificación para sistemas de IA de alto riesgo. Los sistemas de alto riesgo se definen por las categorías del Anexo III, que incluyen empleo, evaluación de crédito, atención médica, educación y aplicación de la ley. Las organizaciones deben cumplir antes del 2 de diciembre de 2027, tras el aplazamiento introducido por el Digital Omnibus sobre IA. Los requisitos del artículo 6 incluyen el registro automático para la trazabilidad de decisiones (artículo 12), transparencia y explicabilidad (artículo 13) y capacidades de supervisión humana (artículo 14). El incumplimiento conlleva sanciones de hasta 15 millones de euros o el 3% de la facturación global. Los registros de ejecución estándar no satisfacen el artículo 6; el cumplimiento requiere una trazabilidad de decisiones estructurada que capture el razonamiento, la evidencia, las alternativas consideradas y la responsabilidad. AIAgentree proporciona una infraestructura de Paquete de Decisión diseñada específicamente para el cumplimiento del artículo 6 de la Ley de IA de la UE.

Share:
TL;DR

El artículo 6 de la Ley de IA de la UE determina si su sistema de IA es "de alto riesgo" — lo que activa requisitos obligatorios para el registro, la transparencia y la supervisión humana. Fecha límite: 2 de diciembre de 2027.

  • Categorías del Anexo III — crédito, empleo, atención médica, educación
  • Artículo 12 — registro automático que permite la trazabilidad de decisiones
  • Artículo 13 — requisitos de transparencia y explicabilidad
  • Artículo 14 — capacidades de supervisión e intervención humana
  • Penalizaciones — hasta 15 millones de euros o el 3% de la facturación global por incumplimiento

El mes pasado, el equipo de IA de un banco europeo de nivel 1 recibió el correo electrónico que ningún líder de IA quiere.

El CISO escribió: "Auditoría del regulador en camino. 30 días. Documentar las últimas 90 días de decisiones de crédito asistidas por IA. Trazabilidad completa según el Artículo 6."

La primera respuesta del equipo de IA fue "tenemos registros." Los registros no cumplen con el Artículo 6.

Descargo de responsabilidad: Esta publicación es solo para fines informativos y no constituye asesoramiento legal. Consulta a un abogado calificado para decisiones de cumplimiento. El texto de la regulación es actual hasta julio de 2026; verifica las citas antes de confiar en ellas.

Artículo 6 En Lenguaje Claro

El artículo 6 de la Ley de IA de la UE (Reglamento 2024/1689) establece cuándo un sistema de IA se califica como "de alto riesgo". La clasificación activa requisitos de cumplimiento obligatorios que cambian fundamentalmente la forma en que debes documentar y gobernar tus agentes de IA.

Artículo 6(1): "Un sistema de IA [...] se considerará de alto riesgo cuando [...] el sistema de IA esté destinado a ser utilizado como un componente de seguridad de un producto [...] o el sistema de IA sea en sí mismo un producto [...] y se requiera que pase por una evaluación de conformidad por parte de terceros."

Artículo 6(2): "Además de los sistemas de IA de alto riesgo mencionados en el párrafo 1, los sistemas de IA que se encuentren bajo cualquiera de los casos de uso enumerados en el Anexo III se considerarán de alto riesgo."

si su agente de IA toma decisiones en las categorías enumeradas en el Anexo III — evaluación de crédito, empleo, atención médica, educación, aplicación de la ley — es de alto riesgo por defecto y debe cumplir con los Artículos 12-14.

Las categorías de alto riesgo del Anexo III

El Anexo III define 8 categorías donde los sistemas de IA se clasifican automáticamente como de alto riesgo:

  • (1) Biometría — Reconocimiento facial, detección de emociones, identificación biométrica
  • (2) Infraestructura Crítica — Gestión del tráfico, servicios públicos, infraestructura digital
  • (3) Educación — Decisiones de admisión, puntuación de exámenes, determinación del camino de aprendizaje
  • (4) Empleo — Reclutamiento, evaluación del desempeño, promoción, terminación. MUY ALTA RELEVANCIA
  • (5) Servicios Esenciales — Evaluación de crédito, precios de seguros, acceso a beneficios. MUY ALTA RELEVANCIA
  • (6) Aplicación de la ley — Evaluación de evidencia, perfilado, evaluación de riesgos
  • (7) Migración y Asilo — Solicitudes de visa, control fronterizo, procesamiento de asilo
  • (8) Justicia — Investigación legal, predicción de resultados de casos, sentencia

Si sus agentes de IA operan en las categorías 4 (empleo) o 5 (servicios esenciales), casi con certeza está sujeto a los requisitos completos del Artículo 6. Estos son los casos de uso de IA empresarial de mayor volumen.

Las Tres Capacidades que Exige el Artículo 6

La clasificación de alto riesgo activa tres Artículos relacionados que definen lo que realmente significa el cumplimiento:

Artículo 12: Mantenimiento de Registros y Rutas de Auditoría

Los sistemas de IA de alto riesgo deberán ser diseñados y desarrollados con capacidades que permitan el registro automático de eventos ('registros') [...] Las capacidades de registro deberán garantizar un nivel de trazabilidad del funcionamiento del sistema de IA [...] apropiado para el propósito previsto.

Necesitas registros que permitan la trazabilidad de las decisiones — no solo llamadas a la API, sino razonamiento.

Artículo 13: Transparencia e Información

Los sistemas de IA de alto riesgo deberán ser diseñados y desarrollados de tal manera que se garantice que su funcionamiento sea lo suficientemente transparente para permitir a los implementadores interpretar la salida de un sistema y utilizarla adecuadamente.

Traducción: Las salidas de las decisiones deben ser interpretables. La caja negra no es conforme.

Artículo 14: Supervisión Humana

Los sistemas de IA de alto riesgo deberán ser diseñados y desarrollados de tal manera [...] que permitan a las personas naturales a quienes se les asigna la supervisión humana [...] comprender plenamente las capacidades y limitaciones del sistema de IA y poder supervisar debidamente su funcionamiento.

Los humanos deben ser capaces de entender, monitorear e intervenir.

Por qué el registro no satisface el artículo 6

Los registros de ejecución estándar documentan lo que sucedió. El artículo 6 requiere la documentación de lo que se decidió y por qué. Estos son artefactos fundamentalmente diferentes.

❌ Registro de Ejecución (No Conforme)✅ Trazabilidad de Decisiones (Cumplimiento)
aprobar_credito(app_id=1234)
puntuación: 0.72
marca_de_tiempo: 2026-07-01T14:32:11Z
latencia_ms: 247
estado: 200
Proposición: Aprobar crédito #1234
PRO: Historial de pagos de 3 años (peso: 0.9)
PRO: Empleo estable (peso: 0.85)
CON: Puntuación por debajo del umbral (peso: 0.72)
Anulación: Analista aprobó la excepción
Justificación: El historial de pagos supera la puntuación
Resultado (6 meses): 0 pagos atrasados
Te dice que el crédito fue aprobado. NO te dice por qué, qué se consideró o qué alternativas existían.Captura el razonamiento, las alternativas, la supervisión humana y el seguimiento de resultados.

Cuando un regulador pregunta "¿por qué se aprobó este crédito a pesar de la puntuación?", el registro no tiene respuesta. La traza de decisión sí la tiene.

Por qué la captura de cadena de pensamiento no satisface el artículo 6

La captura de cadena de pensamiento (CoT) parece ser una solución: hacer que el modelo "explique" su razonamiento. Pero hay un problema fundamental:

El problema de CoT

El razonamiento se genera post-hoc. No es fiel al cálculo interno del modelo. Dos indicaciones pueden producir la misma decisión con diferentes "explicaciones". La interpretación de trabajo de la Comisión se está moviendo hacia la exigencia de captura en el punto de decisión, no reconstrucción post-hoc.

El seguimiento de decisiones captura artefactos estructurados en el momento de la decisión — no narrativas reconstruidas después. Esto satisface el requisito del Artículo 12 para "grabación automática" que "permite la trazabilidad."

Lo que captura el seguimiento de decisiones (y por qué satisface el artículo 6)

Los Paquetes de Decisión de AIAgentree se corresponden directamente con los requisitos de documentación del Artículo 6:

Requisito del Artículo 6Componente del Paquete de Decisión
Rastreo de decisionesresultado + ids_argumento_racional
Consideración de alternativasalternativas[] + argumentos rechazados
Base de evidenciaevidence_refs[] con procedencia + instantáneas
Supervisión humana (Art. 14)campo decided_by (agente/humano/ambos)
Interpretabilidad (Art. 13)Árbol de argumentos estructurado con relaciones a favor/en contra

Aplicación Específica del Sector

IA en salud

Los sistemas de IA que asisten en el diagnóstico, recomendaciones de tratamiento o triaje de pacientes se encuentran bajo el Anexo III. El artículo 6 requiere capturar la evidencia clínica considerada, los diagnósticos diferenciales evaluados y la cadena de razonamiento que llevó a una recomendación.

Requisito clave: Las instantáneas de evidencia deben congelar los datos clínicos en el momento de la decisión. La reconstrucción post-hoc a partir de los registros actuales del paciente no es conforme.

Servicios Financieros

La puntuación de crédito, la suscripción de seguros y la detección de fraudes son de alto riesgo bajo la categoría 5. El artículo 6 requiere documentar qué factores influyeron en la decisión, cómo se ponderaron y qué habría cambiado el resultado.

Requisito clave: Cuando un solicitante pregunta "¿por qué me fue denegado?", debes poder citar factores específicos de la traza de decisión — no regenerar una explicación.

RRHH y Empleo

La selección de reclutamiento, la evaluación del rendimiento y las decisiones de despido son de alto riesgo bajo la categoría 4. Los requisitos del artículo 6 son especialmente estrictos aquí debido a preocupaciones de anti-discriminación.

Requisito clave: Las trazas de decisiones deben demostrar que las características protegidas no influyeron en los resultados. El monitoreo de sesgos requiere un razonamiento estructurado, no solo auditorías de resultados.

Cronograma y Plazos

CRONOGRAMA DE LA LEY DE IA DE LA UE

  • Ago 2024 — Entrada en vigor
  • Feb 2025 — IA prohibida prohibida + alfabetización en IA requerida
  • Ago 2025 — Reglas de gobernanza + obligaciones de GPAI
  • Ago 2026FECHA LÍMITE DE CUMPLIMIENTO DE SISTEMAS DE ALTO RIESGO

La lista de verificación de preparación de 90 días

Aquí hay una hoja de ruta concreta para el cumplimiento del Artículo 6:

Semana 1-2

Inventario de tus agentes de IA

¿Qué sistemas toman o asisten en la toma de decisiones? Documenta el propósito previsto de cada uno.

Semana 2-3

Clasificar la aplicabilidad del Anexo III

Mapea cada agente a las categorías del Anexo III. Determina cuáles son de alto riesgo.

Semana 3-4

Auditar el registro actual frente a los requisitos

Compara los registros existentes con los requisitos del Paquete de Decisión. Identifica las brechas.

Semana 4-8

Desplegar infraestructura de seguimiento de decisiones

Integra el SDK de AIAgentree. Comienza a capturar Paquetes de Decisión en los puntos de decisión.

Semana 6-9

Establecer flujos de trabajo de supervisión humana

Defina las colas de aprobación, los procedimientos de anulación y los caminos de escalación según el Artículo 14.

Semana 9-12

Crear libro de procedimientos de respuesta a reguladores

Documenta cómo responderás a una solicitud de auditoría de 30 días. Prueba el flujo de respuesta.

Lo que este post no cubre

Las fronteras importan. Esta publicación aborda específicamente la clasificación de alto riesgo del Artículo 6. No cubre:

  • IA Prohibida (Artículo 5) — si su sistema se encuentra aquí, el cumplimiento no es posible
  • Regulación de IA en EE. UU. — se aplican diferentes marcos; consulte nuestra guía de cumplimiento en EE. UU.
  • El pleno Acta de IA de la UE — Los artículos 7-86 cubren muchos otros requisitos
  • Asesoría legal — este es contenido informativo, no asesoramiento legal

Preguntas Frecuentes

¿Cuál es el Artículo 6 de la Ley de IA de la UE?

El Artículo 6 establece las reglas de clasificación para los sistemas de IA de alto riesgo bajo la Ley de IA de la UE. Define cuándo un sistema de IA califica como 'alto riesgo' en función de su uso en áreas enumeradas en el Anexo III (empleo, crédito, atención médica, educación, etc.) y establece el umbral para los requisitos de cumplimiento obligatorios, incluidos el registro, la transparencia y la supervisión humana.

¿Cuándo entra en vigor el Artículo 6 de la Ley de IA de la UE?

Los requisitos de sistemas de IA de alto riesgo bajo el Artículo 6 deben cumplirse antes del 2 de diciembre de 2027 para los sistemas autónomos del Anexo III, aplazados desde el 2 de agosto de 2026 por el Omnibus Digital sobre IA. Esta es la fecha límite principal de cumplimiento para las organizaciones que implementan agentes de IA en las categorías del Anexo III. Algunas disposiciones (prácticas prohibidas) entraron en vigor antes, en febrero de 2025.

¿Cuáles son las categorías de alto riesgo del Anexo III?

El Anexo III define 8 categorías de alto riesgo: (1) biometría, (2) infraestructura crítica, (3) educación/formación profesional, (4) empleo/gestión de trabajadores, (5) acceso a servicios esenciales (crédito, seguros, beneficios), (6) aplicación de la ley, (7) migración/asilo y (8) administración de justicia. Los agentes de IA que tomen decisiones en estas áreas deben cumplir con todos los requisitos del Artículo 6.

¿Qué requiere el Artículo 6 para el registro y la trazabilidad?

El Artículo 6 (y el Artículo 12 relacionado) requiere que los sistemas de IA de alto riesgo mantengan un registro automático que permita la trazabilidad de las decisiones. Esto significa capturar lo que se decidió, la base de razonamiento, las alternativas consideradas, la evidencia consultada y las acciones de supervisión humana, mucho más allá de los registros de ejecución que solo registran llamadas a la API y marcas de tiempo.

¿Cómo se diferencia el seguimiento de decisiones del registro estándar para el cumplimiento de la Ley de IA de la UE?

Los registros estándar documentan lo que sucedió (llamadas a la API, marcas de tiempo, errores). El cumplimiento del Artículo 6 requiere la trazabilidad de la decisión en sí — por qué se tomó, qué evidencia la respaldó, qué alternativas se consideraron y quién fue responsable. La trazabilidad de decisiones captura este razonamiento estructurado como Paquetes de Decisión auditables que satisfacen los requisitos regulatorios.

¿Cuáles son las sanciones por incumplimiento del Artículo 6?

El incumplimiento de los requisitos de IA de alto riesgo conlleva multas de hasta 15 millones de euros o el 3% de la facturación anual global, lo que sea mayor. Para las violaciones más graves (prácticas prohibidas), las sanciones pueden alcanzar los 35 millones de euros o el 7% de la facturación. Para una empresa con una facturación de 1.000 millones de euros, esto significa multas potenciales de 30 a 70 millones de euros.

¿Se aplica la Ley de IA de la UE a las empresas fuera de la UE?

Sí. La Ley de IA de la UE tiene un alcance extraterritorial. Se aplica a cualquier organización cuyos sistemas de IA se coloquen en el mercado de la UE, cuyos resultados de IA se utilicen dentro de la UE, o cuyas decisiones de IA afecten a los residentes de la UE, independientemente de dónde tenga su sede la empresa.

¿Cómo puedo prepararme para el cumplimiento del Artículo 6?

Comience con un programa de preparación de 90 días: (1) Inventar sus agentes de IA, (2) Clasificar la aplicabilidad del Anexo III, (3) Auditar el registro actual frente a los requisitos del Paquete de Decisión, (4) Desplegar infraestructura de seguimiento de decisiones, (5) Establecer flujos de trabajo de supervisión humana, (6) Crear manuales de respuesta para reguladores. AIAgentree proporciona infraestructura diseñada específicamente para el cumplimiento del Artículo 6.

Temas Relacionados

Artículos Relacionados

AI

Equipo de AIAgentree

Cumplimiento de IA

El equipo de AIAgentree está construyendo infraestructura de rastreo de decisiones para agentes de IA. Nuestra misión es hacer que el razonamiento de IA sea visible, auditable y mejorable.

Diciembre de 2027 se acerca.

Reserva un chequeo de preparación del Artículo 6 de 30 minutos con nuestro equipo de cumplimiento. Evaluaremos tu estado actual y trazaremos el camino hacia el cumplimiento.

Reservar Chequeo de Preparación