MencIA

Guías AESIA 4.0 Regulación y uso de la IA

Plan de alfabetización MencIA: impulsa tu IA local

Domina la normativa europea de Inteligencia Artificial con nuestra plataforma interactiva. 16 guías oficiales transformadas en una experiencia de aprendizaje moderna.

16 guías

Guías técnicas

Biblioteca oficial de recursos. Domina el RGPD y la Ley de IA desde los fundamentos hasta la implementación técnica.

Sobre estas guías

La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) ha elaborado 16 guías técnicas en el marco del piloto español de sandbox regulatorio de IA. Estas guías apoyan la implementación práctica del Reglamento Europeo de IA y el RGPD, con especial atención a los sistemas de alto riesgo. Aunque no son vinculantes, constituyen la referencia de buenas prácticas más completa disponible en España.

Guías introductorias

01

Guía introductoria al reglamento de IA

Esta guía ofrece una visión general del Reglamento Europeo de IA, definiendo su alcance y obligaciones principales. Explica los niveles de riesgo (inaceptable, alto, transparencia, mínimo) y los roles de los operadores, como proveedores y responsables del despliegue. Detalla las obligaciones específicas para sistemas de alto riesgo, incluyendo gestión de riesgos, calidad de datos y documentación técnica, así como los requisitos de transparencia para sistemas como chatbots y deepfakes. También aborda la gobernanza de supervisión y los plazos de cumplimiento.

02

Guía práctica y ejemplos para entender el reglamento de IA

La Guía 02 destaca la importancia de comprender el Reglamento Europeo de IA desde un enfoque práctico. Proporciona a pymes y startups un soporte para aclarar exigencias normativas, usando 'casos de uso' transversales como hilo conductor.

Guías técnicas

03 — 15
03

Guía evaluación de conformidad

Esta guía orienta sobre el proceso para demostrar que un sistema de IA de alto riesgo cumple los requisitos del Reglamento (Art. 43). Explica los procedimientos de evaluación basados en el control interno frente a los que requieren la participación de un organismo notificado, dependiendo del tipo de sistema (ej. biometría) y el uso de normas armonizadas. Detalla los pasos para la declaración UE de conformidad, el marcado CE y la integración con la legislación de armonización de productos existente.

04

Guía del sistema de gestión de la calidad

Establece las pautas para implementar el sistema de gestión de calidad (SGC) requerido por el Artículo 17 para proveedores de sistemas de IA de alto riesgo. El SGC debe documentar políticas y procedimientos para garantizar el cumplimiento normativo, gestión de riesgos, control del diseño y desarrollo, gestión de datos y vigilancia poscomercialización. La guía destaca la necesidad de proporcionalidad según el tamaño de la organización (pymes) y permite integrar el SGC con sistemas existentes exigidos por legislación sectorial.

05

Guía de gestión de riesgos

Proporciona el marco para el sistema de gestión de riesgos (Artículo 9), definido como un proceso iterativo continuo durante todo el ciclo de vida del sistema. Se centra en identificar y mitigar riesgos para la salud, la seguridad y los derechos fundamentales. Describe pasos como la definición del apetito al riesgo, análisis del contexto, identificación de amenazas (ej. envenenamiento de datos), evaluación de riesgos y adopción de medidas de tratamiento (eliminación, reducción, información), prestando atención a colectivos vulnerables como menores.

06

Guía vigilancia humana

Esta guía detalla las medidas necesarias para garantizar una supervisión humana efectiva en los sistemas de IA de alto riesgo, conforme al artículo 14 del Reglamento. Aborda el diseño de interfaces humano-máquina adecuadas, el establecimiento de modelos de gobernanza y la capacitación de las personas encargadas de la vigilancia. Su objetivo es asegurar que los supervisores puedan interpretar correctamente los resultados, detectar sesgos de automatización (como la confianza excesiva en el sistema) y tengan la capacidad técnica y autoridad para intervenir o detener el sistema si se detectan riesgos para la salud, seguridad o derechos fundamentales.

07

Guía de datos y gobernanza de datos

Esta guía establece las prácticas de gobernanza y gestión de datos requeridas por el artículo 10 del Reglamento para sistemas de IA de alto riesgo. Cubre todo el ciclo de vida de los datos: desde la identificación de requisitos y recopilación, hasta su preparación (etiquetado, limpieza, agregación) y análisis de sesgos. Se enfoca en asegurar que los conjuntos de datos de entrenamiento, validación y prueba sean pertinentes, representativos, completos y libres de errores, garantizando así la calidad del sistema y evitando discriminaciones prohibidas.

08

Guía transparencia

Centrada en el artículo 13 del Reglamento, esta guía explica cómo diseñar sistemas de IA que sean interpretables y comprensibles. Detalla la necesidad de proporcionar instrucciones de uso claras, información sobre la identidad del proveedor, y descripciones de las capacidades y limitaciones del sistema. Promueve el uso de técnicas de explicabilidad (como la contrafactualidad) y la adaptación del lenguaje al perfil del usuario (desplegador) para asegurar que se entienda el funcionamiento del sistema y sus resultados.

Aplicación práctica

16

Manual de checklist de guías de requisitos

Este manual explica el uso de la herramienta de autodiagnóstico (checklist en Excel) desarrollada para el sandbox español de IA. Permite a las entidades evaluar el nivel de madurez de sus sistemas respecto a los requisitos del Reglamento (transparencia, precisión, riesgos, etc.). La herramienta ayuda a identificar brechas de cumplimiento y a diseñar un Plan de Adaptación (PDA) asignando niveles de madurez desde 'No documentada' hasta 'Implementada'. Es un recurso clave para la fase de diagnóstico del sandbox.