Clasificación de Alto Riesgo del Artículo 6 de la Ley de IA de la UE
El artículo 6 de la Ley de IA de la UE establece reglas de clasificación para sistemas de IA de alto riesgo. Los sistemas de alto riesgo se definen por las categorías del Anexo III, que incluyen empleo, evaluación de crédito, atención médica, educación y aplicación de la ley. Las organizaciones deben cumplir antes del 2 de diciembre de 2027, tras el aplazamiento introducido por el Digital Omnibus sobre IA. Los requisitos del artículo 6 incluyen el registro automático para la trazabilidad de decisiones (artículo 12), transparencia y explicabilidad (artículo 13) y capacidades de supervisión humana (artículo 14). El incumplimiento conlleva sanciones de hasta 15 millones de euros o el 3% de la facturación global. Los registros de ejecución estándar no satisfacen el artículo 6; el cumplimiento requiere una trazabilidad de decisiones estructurada que capture el razonamiento, la evidencia, las alternativas consideradas y la responsabilidad. AIAgentree proporciona una infraestructura de Paquete de Decisión diseñada específicamente para el cumplimiento del artículo 6 de la Ley de IA de la UE.
El artículo 6 de la Ley de IA de la UE determina si su sistema de IA es "de alto riesgo" — lo que activa requisitos obligatorios para el registro, la transparencia y la supervisión humana. Fecha límite: 2 de diciembre de 2027.
- •Categorías del Anexo III — crédito, empleo, atención médica, educación
- •Artículo 12 — registro automático que permite la trazabilidad de decisiones
- •Artículo 13 — requisitos de transparencia y explicabilidad
- •Artículo 14 — capacidades de supervisión e intervención humana
- •Penalizaciones — hasta 15 millones de euros o el 3% de la facturación global por incumplimiento
El mes pasado, el equipo de IA de un banco europeo de nivel 1 recibió el correo electrónico que ningún líder de IA quiere.
El CISO escribió: "Auditoría del regulador en camino. 30 días. Documentar las últimas 90 días de decisiones de crédito asistidas por IA. Trazabilidad completa según el Artículo 6."
La primera respuesta del equipo de IA fue "tenemos registros." Los registros no cumplen con el Artículo 6.
Descargo de responsabilidad: Esta publicación es solo para fines informativos y no constituye asesoramiento legal. Consulta a un abogado calificado para decisiones de cumplimiento. El texto de la regulación es actual hasta julio de 2026; verifica las citas antes de confiar en ellas.
Artículo 6 En Lenguaje Claro
El artículo 6 de la Ley de IA de la UE (Reglamento 2024/1689) establece cuándo un sistema de IA se califica como "de alto riesgo". La clasificación activa requisitos de cumplimiento obligatorios que cambian fundamentalmente la forma en que debes documentar y gobernar tus agentes de IA.
Artículo 6(1): "Un sistema de IA [...] se considerará de alto riesgo cuando [...] el sistema de IA esté destinado a ser utilizado como un componente de seguridad de un producto [...] o el sistema de IA sea en sí mismo un producto [...] y se requiera que pase por una evaluación de conformidad por parte de terceros."
Artículo 6(2): "Además de los sistemas de IA de alto riesgo mencionados en el párrafo 1, los sistemas de IA que se encuentren bajo cualquiera de los casos de uso enumerados en el Anexo III se considerarán de alto riesgo."
si su agente de IA toma decisiones en las categorías enumeradas en el Anexo III — evaluación de crédito, empleo, atención médica, educación, aplicación de la ley — es de alto riesgo por defecto y debe cumplir con los Artículos 12-14.
Las categorías de alto riesgo del Anexo III
El Anexo III define 8 categorías donde los sistemas de IA se clasifican automáticamente como de alto riesgo:
- •(1) Biometría — Reconocimiento facial, detección de emociones, identificación biométrica
- •(2) Infraestructura Crítica — Gestión del tráfico, servicios públicos, infraestructura digital
- •(3) Educación — Decisiones de admisión, puntuación de exámenes, determinación del camino de aprendizaje
- •(4) Empleo — Reclutamiento, evaluación del desempeño, promoción, terminación. MUY ALTA RELEVANCIA
- •(5) Servicios Esenciales — Evaluación de crédito, precios de seguros, acceso a beneficios. MUY ALTA RELEVANCIA
- •(6) Aplicación de la ley — Evaluación de evidencia, perfilado, evaluación de riesgos
- •(7) Migración y Asilo — Solicitudes de visa, control fronterizo, procesamiento de asilo
- •(8) Justicia — Investigación legal, predicción de resultados de casos, sentencia
Si sus agentes de IA operan en las categorías 4 (empleo) o 5 (servicios esenciales), casi con certeza está sujeto a los requisitos completos del Artículo 6. Estos son los casos de uso de IA empresarial de mayor volumen.
Las Tres Capacidades que Exige el Artículo 6
La clasificación de alto riesgo activa tres Artículos relacionados que definen lo que realmente significa el cumplimiento:
Artículo 12: Mantenimiento de Registros y Rutas de Auditoría
Los sistemas de IA de alto riesgo deberán ser diseñados y desarrollados con capacidades que permitan el registro automático de eventos ('registros') [...] Las capacidades de registro deberán garantizar un nivel de trazabilidad del funcionamiento del sistema de IA [...] apropiado para el propósito previsto.
Necesitas registros que permitan la trazabilidad de las decisiones — no solo llamadas a la API, sino razonamiento.
Artículo 13: Transparencia e Información
Los sistemas de IA de alto riesgo deberán ser diseñados y desarrollados de tal manera que se garantice que su funcionamiento sea lo suficientemente transparente para permitir a los implementadores interpretar la salida de un sistema y utilizarla adecuadamente.
Traducción: Las salidas de las decisiones deben ser interpretables. La caja negra no es conforme.
Artículo 14: Supervisión Humana
Los sistemas de IA de alto riesgo deberán ser diseñados y desarrollados de tal manera [...] que permitan a las personas naturales a quienes se les asigna la supervisión humana [...] comprender plenamente las capacidades y limitaciones del sistema de IA y poder supervisar debidamente su funcionamiento.
Los humanos deben ser capaces de entender, monitorear e intervenir.
Por qué el registro no satisface el artículo 6
Los registros de ejecución estándar documentan lo que sucedió. El artículo 6 requiere la documentación de lo que se decidió y por qué. Estos son artefactos fundamentalmente diferentes.
| ❌ Registro de Ejecución (No Conforme) | ✅ Trazabilidad de Decisiones (Cumplimiento) |
|---|---|
aprobar_credito(app_id=1234) | Proposición: Aprobar crédito #1234 PRO: Historial de pagos de 3 años (peso: 0.9) PRO: Empleo estable (peso: 0.85) CON: Puntuación por debajo del umbral (peso: 0.72) Anulación: Analista aprobó la excepción Justificación: El historial de pagos supera la puntuación Resultado (6 meses): 0 pagos atrasados |
| Te dice que el crédito fue aprobado. NO te dice por qué, qué se consideró o qué alternativas existían. | Captura el razonamiento, las alternativas, la supervisión humana y el seguimiento de resultados. |
Cuando un regulador pregunta "¿por qué se aprobó este crédito a pesar de la puntuación?", el registro no tiene respuesta. La traza de decisión sí la tiene.
Por qué la captura de cadena de pensamiento no satisface el artículo 6
La captura de cadena de pensamiento (CoT) parece ser una solución: hacer que el modelo "explique" su razonamiento. Pero hay un problema fundamental:
El problema de CoT
El razonamiento se genera post-hoc. No es fiel al cálculo interno del modelo. Dos indicaciones pueden producir la misma decisión con diferentes "explicaciones". La interpretación de trabajo de la Comisión se está moviendo hacia la exigencia de captura en el punto de decisión, no reconstrucción post-hoc.
El seguimiento de decisiones captura artefactos estructurados en el momento de la decisión — no narrativas reconstruidas después. Esto satisface el requisito del Artículo 12 para "grabación automática" que "permite la trazabilidad."
Lo que captura el seguimiento de decisiones (y por qué satisface el artículo 6)
Los Paquetes de Decisión de AIAgentree se corresponden directamente con los requisitos de documentación del Artículo 6:
| Requisito del Artículo 6 | Componente del Paquete de Decisión |
|---|---|
| Rastreo de decisiones | resultado + ids_argumento_racional |
| Consideración de alternativas | alternativas[] + argumentos rechazados |
| Base de evidencia | evidence_refs[] con procedencia + instantáneas |
| Supervisión humana (Art. 14) | campo decided_by (agente/humano/ambos) |
| Interpretabilidad (Art. 13) | Árbol de argumentos estructurado con relaciones a favor/en contra |
Aplicación Específica del Sector
IA en salud
Los sistemas de IA que asisten en el diagnóstico, recomendaciones de tratamiento o triaje de pacientes se encuentran bajo el Anexo III. El artículo 6 requiere capturar la evidencia clínica considerada, los diagnósticos diferenciales evaluados y la cadena de razonamiento que llevó a una recomendación.
Requisito clave: Las instantáneas de evidencia deben congelar los datos clínicos en el momento de la decisión. La reconstrucción post-hoc a partir de los registros actuales del paciente no es conforme.
Servicios Financieros
La puntuación de crédito, la suscripción de seguros y la detección de fraudes son de alto riesgo bajo la categoría 5. El artículo 6 requiere documentar qué factores influyeron en la decisión, cómo se ponderaron y qué habría cambiado el resultado.
Requisito clave: Cuando un solicitante pregunta "¿por qué me fue denegado?", debes poder citar factores específicos de la traza de decisión — no regenerar una explicación.
RRHH y Empleo
La selección de reclutamiento, la evaluación del rendimiento y las decisiones de despido son de alto riesgo bajo la categoría 4. Los requisitos del artículo 6 son especialmente estrictos aquí debido a preocupaciones de anti-discriminación.
Requisito clave: Las trazas de decisiones deben demostrar que las características protegidas no influyeron en los resultados. El monitoreo de sesgos requiere un razonamiento estructurado, no solo auditorías de resultados.
Cronograma y Plazos
CRONOGRAMA DE LA LEY DE IA DE LA UE
- •Ago 2024 — Entrada en vigor
- •Feb 2025 — IA prohibida prohibida + alfabetización en IA requerida
- •Ago 2025 — Reglas de gobernanza + obligaciones de GPAI
- •Ago 2026 — FECHA LÍMITE DE CUMPLIMIENTO DE SISTEMAS DE ALTO RIESGO
La lista de verificación de preparación de 90 días
Aquí hay una hoja de ruta concreta para el cumplimiento del Artículo 6:
Inventario de tus agentes de IA
¿Qué sistemas toman o asisten en la toma de decisiones? Documenta el propósito previsto de cada uno.
Clasificar la aplicabilidad del Anexo III
Mapea cada agente a las categorías del Anexo III. Determina cuáles son de alto riesgo.
Auditar el registro actual frente a los requisitos
Compara los registros existentes con los requisitos del Paquete de Decisión. Identifica las brechas.
Desplegar infraestructura de seguimiento de decisiones
Integra el SDK de AIAgentree. Comienza a capturar Paquetes de Decisión en los puntos de decisión.
Establecer flujos de trabajo de supervisión humana
Defina las colas de aprobación, los procedimientos de anulación y los caminos de escalación según el Artículo 14.
Crear libro de procedimientos de respuesta a reguladores
Documenta cómo responderás a una solicitud de auditoría de 30 días. Prueba el flujo de respuesta.
Lo que este post no cubre
Las fronteras importan. Esta publicación aborda específicamente la clasificación de alto riesgo del Artículo 6. No cubre:
- •IA Prohibida (Artículo 5) — si su sistema se encuentra aquí, el cumplimiento no es posible
- •Regulación de IA en EE. UU. — se aplican diferentes marcos; consulte nuestra guía de cumplimiento en EE. UU.
- •El pleno Acta de IA de la UE — Los artículos 7-86 cubren muchos otros requisitos
- •Asesoría legal — este es contenido informativo, no asesoramiento legal
Preguntas Frecuentes
¿Cuál es el Artículo 6 de la Ley de IA de la UE?
El Artículo 6 establece las reglas de clasificación para los sistemas de IA de alto riesgo bajo la Ley de IA de la UE. Define cuándo un sistema de IA califica como 'alto riesgo' en función de su uso en áreas enumeradas en el Anexo III (empleo, crédito, atención médica, educación, etc.) y establece el umbral para los requisitos de cumplimiento obligatorios, incluidos el registro, la transparencia y la supervisión humana.
¿Cuándo entra en vigor el Artículo 6 de la Ley de IA de la UE?
Los requisitos de sistemas de IA de alto riesgo bajo el Artículo 6 deben cumplirse antes del 2 de diciembre de 2027 para los sistemas autónomos del Anexo III, aplazados desde el 2 de agosto de 2026 por el Omnibus Digital sobre IA. Esta es la fecha límite principal de cumplimiento para las organizaciones que implementan agentes de IA en las categorías del Anexo III. Algunas disposiciones (prácticas prohibidas) entraron en vigor antes, en febrero de 2025.
¿Cuáles son las categorías de alto riesgo del Anexo III?
El Anexo III define 8 categorías de alto riesgo: (1) biometría, (2) infraestructura crítica, (3) educación/formación profesional, (4) empleo/gestión de trabajadores, (5) acceso a servicios esenciales (crédito, seguros, beneficios), (6) aplicación de la ley, (7) migración/asilo y (8) administración de justicia. Los agentes de IA que tomen decisiones en estas áreas deben cumplir con todos los requisitos del Artículo 6.
¿Qué requiere el Artículo 6 para el registro y la trazabilidad?
El Artículo 6 (y el Artículo 12 relacionado) requiere que los sistemas de IA de alto riesgo mantengan un registro automático que permita la trazabilidad de las decisiones. Esto significa capturar lo que se decidió, la base de razonamiento, las alternativas consideradas, la evidencia consultada y las acciones de supervisión humana, mucho más allá de los registros de ejecución que solo registran llamadas a la API y marcas de tiempo.
¿Cómo se diferencia el seguimiento de decisiones del registro estándar para el cumplimiento de la Ley de IA de la UE?
Los registros estándar documentan lo que sucedió (llamadas a la API, marcas de tiempo, errores). El cumplimiento del Artículo 6 requiere la trazabilidad de la decisión en sí — por qué se tomó, qué evidencia la respaldó, qué alternativas se consideraron y quién fue responsable. La trazabilidad de decisiones captura este razonamiento estructurado como Paquetes de Decisión auditables que satisfacen los requisitos regulatorios.
¿Cuáles son las sanciones por incumplimiento del Artículo 6?
El incumplimiento de los requisitos de IA de alto riesgo conlleva multas de hasta 15 millones de euros o el 3% de la facturación anual global, lo que sea mayor. Para las violaciones más graves (prácticas prohibidas), las sanciones pueden alcanzar los 35 millones de euros o el 7% de la facturación. Para una empresa con una facturación de 1.000 millones de euros, esto significa multas potenciales de 30 a 70 millones de euros.
¿Se aplica la Ley de IA de la UE a las empresas fuera de la UE?
Sí. La Ley de IA de la UE tiene un alcance extraterritorial. Se aplica a cualquier organización cuyos sistemas de IA se coloquen en el mercado de la UE, cuyos resultados de IA se utilicen dentro de la UE, o cuyas decisiones de IA afecten a los residentes de la UE, independientemente de dónde tenga su sede la empresa.
¿Cómo puedo prepararme para el cumplimiento del Artículo 6?
Comience con un programa de preparación de 90 días: (1) Inventar sus agentes de IA, (2) Clasificar la aplicabilidad del Anexo III, (3) Auditar el registro actual frente a los requisitos del Paquete de Decisión, (4) Desplegar infraestructura de seguimiento de decisiones, (5) Establecer flujos de trabajo de supervisión humana, (6) Crear manuales de respuesta para reguladores. AIAgentree proporciona infraestructura diseñada específicamente para el cumplimiento del Artículo 6.
Temas Relacionados
Artículos Relacionados
Las decisiones de IA merecen recibos: por qué el seguimiento de decisiones es la capa que falta en la gobernanza de la IA.
Cada transacción financiera recibe un recibo. Cada contrato legal recibe una firma. ¿Pero las decisiones de IA que afectan a millones de personas? Invisibles. El seguimiento de decisiones cambia eso al capturar el PORQUÉ detrás de cada decisión de IA.
GraphRAG para decisiones de IA: por qué los gráficos superan la búsqueda vectorial para la memoria del agente
El vector RAG sobre registros devuelve "sopa de fragmentos" — fragmentos de texto desconectados que carecen de los contraargumentos, aprobaciones y precedentes que hicieron que una decisión fuera defendible. Cuando las decisiones se almacenan como un gráfico de argumentos normativos, la recuperación devuelve en su lugar un Paquete de Decisión limitado y auditable.
¿Qué es la IA confiable?
La clasificación de alto riesgo bajo el Artículo 6 es donde las prácticas de IA confiable, la transparencia, la supervisión y la evidencia dejan de ser opcionales.
Equipo de AIAgentree
Cumplimiento de IA
El equipo de AIAgentree está construyendo infraestructura de rastreo de decisiones para agentes de IA. Nuestra misión es hacer que el razonamiento de IA sea visible, auditable y mejorable.
Diciembre de 2027 se acerca.
Reserva un chequeo de preparación del Artículo 6 de 30 minutos con nuestro equipo de cumplimiento. Evaluaremos tu estado actual y trazaremos el camino hacia el cumplimiento.
Reservar Chequeo de Preparación