ARTICLE
24 February 2026

Guías Técnicas De La AESIA Para Cumplir Con El Reglamento Europeo De Inteligencia Artificial (Guías 3 Y 4)

KL
Herbert Smith Freehills Kramer LLP

Contributor

Herbert Smith Freehills Kramer is a world-leading global law firm, where our ambition is to help you achieve your goals. Exceptional client service and the pursuit of excellence are at our core. We invest in and care about our client relationships, which is why so many are longstanding. We enjoy breaking new ground, as we have for over 170 years. As a fully integrated transatlantic and transpacific firm, we are where you need us to be. Our footprint is extensive and committed across the world’s largest markets, key financial centres and major growth hubs. At our best tackling complexity and navigating change, we work alongside you on demanding litigation, exacting regulatory work and complex public and private market transactions. We are recognised as leading in these areas. We are immersed in the sectors and challenges that impact you. We are recognised as standing apart in energy, infrastructure and resources. And we’re focused on areas of growth that affect every business across the world.
Tras nuestras publicaciones sobre el bloque introductorio (Guías 1 y 2) de la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA)...
Spain Technology
Elena Valín’s articles from Herbert Smith Freehills Kramer LLP are most popular:
  • within Technology topic(s)
  • in European Union
  • in European Union
  • in European Union
  • in European Union
  • in European Union
  • in European Union
  • in European Union
Herbert Smith Freehills Kramer LLP are most popular:
  • within Transport, Media, Telecoms, IT, Entertainment and Family and Matrimonial topic(s)
  • with Inhouse Counsel

Tras nuestras publicaciones sobre el bloque introductorio (Guías 1 y 2) de la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) para el cumplimiento del Reglamento Europeo de Inteligencia Artificial (RIA), iniciamos hoy el análisis del segundo bloque: las Guías Técnicas Especializadas (Guías 3 a 15).

En concreto, hoy resumimos los principales aspectos a tener en cuenta en relación con las Guías núm. 3 y 4 de la AESIA:

1. La Guía 3, titulada "Evaluación de la conformidad", ofrece una visión detallada y orientativa sobre el proceso obligatorio de evaluación de conformidad al que deben someterse los sistemas de Inteligencia Artificial (IA) de alto riesgo bajo el RIA (artículo 43) antes de su comercialización o puesta en servicio en la Unión Europea. Su objetivo  es proporcionar un itinerario práctico para que el proveedor (el responsable legal del proceso) demuestre que su sistema cumple con los requisitos esenciales de seguridad, transparencia y gobernanza de datos exigidos por el RIA.

La Guía 3 da luz sobre los dos procedimientos principales para realizar la evaluación de conformidad:

  • Control interno (autoevaluación): Es la vía general para la mayoría de los sistemas de alto riesgo (puntos 2 a 8 del Anexo III), como los destinados al empleo, educación, y servicios financieros. Bajo este esquema, el proveedor verifica internamente que su Sistema de Gestión de la Calidad (SGC) y su documentación técnica cumplen con el RIA; o
  • Intervención de un tercero (organismo notificado):  Es obligatorio para los sistemas de identificación biométrica (Anexo III, punto 1) cuando el proveedor no ha aplicado, o solo ha aplicado parcialmente, las normas armonizadas o especificaciones comunes disponibles. En estos casos, una entidad independiente debe auditar y certificar el sistema.

Esta Guía 3 detalla los requisitos técnicos y documentales que deben cumplirse para demostrar la conformidad con el RIA, integrando aspectos como la implantación de un SGC, la elaboración de la documentación técnica, y el desarrollo de planes de vigilancia poscomercialización. También proporciona ejemplos y metodologías que facilitan la aplicación de estos requisitos a través de instrumentos como las normas armonizadas y las especificaciones comunes (respectivamente, estándares técnicos creados por organismos de normalización a petición de la Comisión, y reglas técnicas dictadas directamente por la propia Comisión cuando las primeras no existen o resultan insuficientes).

El éxito de este proceso culmina con la elaboración de la Declaración UE de conformidad  y la colocación del marcado CE (indicador clave, pero no una prueba absoluta por sí mismo, de la conformidad de un producto con la legislación de la UE).

2. La Guía 4, titulada "Sistema de gestión de calidad", es la pieza que articula todas las obligaciones operativas del RIA dentro de una organización. Tiene como objetivo  analizar las medidas organizativas y técnicas que servirán a los proveedores (y, en casos específicos de desarrollo conjunto, a los responsables del despliegue) para cumplir con el artículo 17 del RIA. La finalidad del SGC es garantizar que los sistemas de IA de alto riesgo sean seguros, fiables, auditables durante todo su ciclo de vida.

La Guía 4 detalla los elementos esenciales que una entidad debe integrar para cumplir adecuadamente con el RIA mediante políticas, procedimientos e instrucciones. Entre los 13 apartados obligatorios establecidos en el artículo 17 destacan: la elaboración de un marco de rendición de cuentas y gobernanza clara que defina las responsabilidades del personal directivo y técnico, procesos documentados para el diseño, desarrollo, pruebas y validación de los sistemas, y medidas de ciberseguridad y precisión integradas desde el diseño.

Un aspecto fundamental es que la implementación del SGC debe ser proporcional al tamaño de la organización del proveedor. Este principio busca equilibrar la carga administrativa con la capacidad de la empresa.

The content of this article is intended to provide a general guide to the subject matter. Specialist advice should be sought about your specific circumstances.

[View Source]

Mondaq uses cookies on this website. By using our website you agree to our use of cookies as set out in our Privacy Policy.

Learn More