27/07/2026

Marcado CE para sistemas IA alto riesgo

Este artículo explica qué es el marcado CE en sistemas de IA de alto riesgo, su relación con la evaluación de conformidad, qué sistemas de IA lo requieren, el procedimiento para obtenerlo, las obligaciones posteriores, los supuestos que pueden llevar a su retirada y cómo se coordina con otras obligaciones del RIA, ofreciendo una visión completa para garantizar el cumplimiento legal y la confianza en el mercado europeo.

Evaluación de conformidad en la IA

La evaluación de conformidad es un requisito esencial para comercializar sistemas de IA de alto riesgo conforme al RIA. Este post detalla su finalidad, contenido, procedimientos aplicables, actores implicados, consecuencias del incumplimiento y su articulación con el resto de obligaciones normativas establecidas por el RIA.

Evaluación de impacto para sistemas IA de alto riesgo FRIA

La evaluación de impacto relativa a los derechos fundamentales (FRIA) es una obligación clave del Reglamento de Inteligencia Artificial (RIA) para determinados sistemas de alto riesgo. En este artículo se analiza qué es una FRIA, en qué se diferencia de la PIA (evaluación de impacto en materia de protección de datos), cuándo debe realizarse, qué contenido debe incluir, quiénes deben intervenir y qué consecuencias puede tener no cumplir con esta exigencia normativa. Una guía completa y actualizada para entender su papel dentro del marco regulador europeo de la IA.

Requisitos IA alto riesgo

El RIA impone requisitos técnicos y jurídicos esenciales a los sistemas de IA de alto riesgo. Este artículo explica uno por uno los elementos clave: gestión de riesgos, gobernanza de datos, documentación técnica, supervisión humana, precisión y ciberseguridad. Una guía clara para quienes diseñan o despliegan IA en contextos regulados.

Responsabilidades de los administradores de los CASP

La Ley PBC/FT impone obligaciones específicas a los empleados, directivos y agentes de las entidades obligadas para prevenir el blanqueo de capitales y la financiación del terrorismo. La ley exige controles internos eficaces, políticas escritas de admisión de clientes y procedimientos de diligencia debida. También se requiere autorización de la directiva para operar con personas con responsabilidad pública.

Obligación de información de los CASP

Para operar como Proveedor de Servicios de Criptoactivos (CASP) en la UE, es obligatorio cumplir con requisitos específicos en prevención del blanqueo de capitales y financiación del terrorismo. El Reglamento MiCA exige sistemas de control interno eficaces, un órgano responsable del cumplimiento, un representante ante el SEPBLAC y un Manual de prevención. Estas obligaciones refuerzan la transparencia, la gestión de riesgos y la confianza de las autoridades en la actividad del CASP.

Obligaciones de control interno de los CASP

En cumplimiento de la Ley 10/2010, los sujetos obligados deben adoptar medidas internas para prevenir el blanqueo de capitales y la financiación del terrorismo. Estas incluyen políticas escritas, un manual actualizado, un órgano de control interno, un representante ante el SEPBLAC, formación continua, revisión externa anual, normas éticas de contratación y protección de informantes.

Obligaciones de diligencia debida para los CASP

La normativa española en prevención del blanqueo de capitales y financiación del terrorismo (PBC/FT), impone obligaciones de diligencia debida a entidades y profesionales designados como sujetos obligados. El Reglamento MiCA incluye los CASP como sujetos obligados. Estos deben aplicar medidas de diligencia debida —normales, simplificadas o reforzadas— según el nivel de riesgo de sus clientes. Estas medidas consisten en identificar a clientes y titulares reales, verificar la identidad, conocer el propósito de la relación comercial y realizar seguimiento continuo.

IA de riesgo mínimo

El RIA reconoce que algunos sistemas de inteligencia artificial no requieren control normativo por su impacto insignificante. Esta entrada analiza qué se considera IA de riesgo mínimo, por qué no están sujetos a obligaciones específicas y qué aspectos deben observarse para mantener su correcta clasificación jurídica.

IA de riesgo limitado

El RIA regula los sistemas de inteligencia artificial de riesgo limitado con un enfoque claro: transparencia en la interacción con el usuario. Este artículo analiza qué sistemas se incluyen en esta categoría, qué obligaciones impone la norma europea y cómo deben cumplirlas proveedores y desplegadores para evitar riesgos legales y generar confianza.