IGERAREGTECH · AI GOVERNANCE

El registro de sistemas de IA de alto riesgo, sin hojas de cálculo.

Eres tú quien tiene que saber qué sistemas de IA usa tu organización, clasificarlos según el Anexo III del AI Act y tener el expediente técnico listo antes de agosto de 2026. IgeraRegtech convierte ese trabajo manual en un inventario vivo con documentación generada.

Clasificación Anexo III por sistema Expediente técnico art. 11 generado Registro EU AI Database asistido

Las 4 obligaciones del AI Act que todo responsable de gobernanza debe tener mapeadas

No todo sistema de IA es igual ante la ley. El primer paso siempre es saber qué régimen aplica a cada uno de los tuyos.

AI Act — Anexo III
Reglamento EU 2024/1689, Anexo III
A qué aplica

Sistemas de IA usados en RRHH, crédito, seguros, infraestructura crítica, educación o biometría

Obligación clave

Clasificación de riesgo, registro EU AI Database, evaluación de conformidad

Consejo del gestor

Plena aplicación desde el 2 de agosto de 2026. La clasificación errónea es la causa más común de incumplimiento.

AI Act — Art. 11 y Anexo IV
Documentación técnica
A qué aplica

Todo sistema de alto riesgo, antes de su comercialización o puesta en servicio

Obligación clave

Expediente técnico completo: datos, métricas, supervisión humana, gestión de riesgos

Consejo del gestor

Debe conservarse 10 años y estar disponible para la autoridad de vigilancia del mercado en cualquier momento.

AI Act — Art. 26
Obligaciones del responsable del despliegue
A qué aplica

Empresas que usan (no desarrollan) sistemas de IA de alto riesgo de un tercero

Obligación clave

Supervisión humana efectiva, uso conforme a instrucciones, evaluación de impacto en derechos fundamentales

Consejo del gestor

Muchas organizaciones son "deployer" sin saberlo: usar un SaaS de scoring o de cribado de CVs ya activa el art. 26.

AI Act — Art. 5
Prácticas de IA prohibidas
A qué aplica

Cualquier sistema con puntuación social, manipulación subliminal o categorización biométrica sensible

Obligación clave

Prohibición absoluta, sin excepción por tamaño de empresa

Consejo del gestor

Aplicable desde el 2 de febrero de 2025. El primer paso del inventario es descartar que ningún sistema caiga aquí.

Gobernanza de IA con evidencia, no con intención

IgeraRegtech está diseñado para quien responde ante el consejo, el regulador o una auditoría por la gobernanza de IA de su organización.

📋

Inventario y clasificación de sistemas de IA

IgeraRegtech recorre tu catálogo de sistemas (internos y de terceros) y los clasifica según el Anexo III: alto riesgo, riesgo limitado o mínimo. Cada clasificación queda documentada con la justificación del artículo aplicado, lista para defenderla ante una inspección.

📄

Expediente técnico art. 11 generado automáticamente

A partir de los metadatos de tu sistema (datos de entrenamiento, arquitectura, métricas de accuracy), el RAG redacta el borrador del expediente técnico conforme al Anexo IV: finalidad prevista, gestión de riesgos, supervisión humana y ciberseguridad.

🗂️

Registro EU AI Database asistido

Plantillas y checklist para el registro en la base de datos pública de la UE, con los campos obligatorios ya mapeados desde tu expediente técnico. Reduce el tiempo de preparación de semanas a horas.

👁️

Supervisión humana documentada (art. 14 y 26)

Genera el protocolo de supervisión humana efectiva exigido a proveedores y responsables del despliegue: quién puede intervenir, cómo se registra la intervención y qué formación reciben los operadores del sistema.

🚦

Dashboard de cumplimiento por sistema

Semáforo de estado (clasificado / documentado / registrado / auditado) para cada sistema de IA de tu inventario. Alertas cuando un nuevo despliegue interno activa una obligación no cubierta.

💬

RAG sobre el Reglamento y las guías de la Comisión

Pregunta en lenguaje natural: "¿Nuestro sistema de cribado de currículums es de alto riesgo?" y recibe respuesta con cita del artículo y anexo exactos del AI Act, más las directrices publicadas por la Comisión Europea.

IgeraRegtech en cada fase de tu programa de AI governance

La gobernanza de IA no es un proyecto de una vez — es un inventario vivo que crece con cada sistema nuevo que despliega tu organización.

1
Descubrimiento

Mapeo del inventario de IA

Identificamos todos los sistemas de IA en uso (propios y de proveedores) antes de clasificar nada.

2
Clasificación

Nivel de riesgo por sistema

Cada sistema queda etiquetado según el Anexo III, con la justificación normativa documentada.

3
Documentación

Expediente técnico y registro

Generamos el expediente del art. 11 y preparamos el registro en la EU AI Database.

4
Vigilancia

Monitorización continua

Cada sistema nuevo o modificado se re-evalúa automáticamente contra el AI Act.

Preguntas de responsables de AI governance

¿Quién debe llevar el registro de sistemas de IA de alto riesgo?+
El art. 16 del AI Act impone las obligaciones al proveedor del sistema, y el art. 26 impone obligaciones específicas al responsable del despliegue (deployer) cuando la empresa lo usa sin haberlo desarrollado. En la práctica, la organización designa un responsable de gobernanza de IA que mantiene el inventario, clasifica el riesgo según el Anexo III y coordina el registro en la EU AI Database.
¿Qué debe incluir el expediente técnico del artículo 11?+
El Anexo IV detalla el contenido obligatorio: descripción general del sistema y su finalidad prevista, descripción de los elementos y del proceso de desarrollo, información sobre los datos de entrenamiento y prueba, métricas de precisión y robustez, medidas de supervisión humana y el sistema de gestión de riesgos del art. 9. Debe conservarse 10 años tras la comercialización y estar disponible para la autoridad de vigilancia del mercado.
¿Cómo sé si mi empresa es "proveedor" o "responsable del despliegue"?+
Eres proveedor (art. 3.3) si desarrollas el sistema de IA o lo comercializas bajo tu marca, aunque lo hayas construido con un modelo de terceros. Eres responsable del despliegue (art. 3.4) si usas un sistema de IA ya desarrollado por otro dentro de tu actividad profesional. Muchas empresas son deployer sin saberlo: contratar un SaaS de scoring crediticio o de cribado de CVs ya activa las obligaciones del art. 26, aunque no hayan escrito una línea de código.
¿Qué pasa si clasifico mal un sistema de IA?+
La clasificación incorrecta expone a la organización a las sanciones del art. 99: hasta 15 millones de euros o el 3% de la facturación global anual por incumplimiento de las obligaciones de un sistema de alto riesgo mal clasificado como de riesgo limitado. Por eso la clasificación debe quedar documentada con la justificación del artículo y anexo aplicado, defendible ante una inspección de la autoridad de vigilancia del mercado.
¿Desde cuándo tengo que tener esto listo?+
Las prohibiciones del art. 5 son aplicables desde el 2 de febrero de 2025. Las obligaciones de gobernanza y los modelos de propósito general (GPAI) desde el 2 de agosto de 2025. La plena aplicación de las obligaciones para sistemas de alto riesgo del Anexo III llega el 2 de agosto de 2026. Empezar el inventario y la clasificación ahora es la única forma de no llegar tarde al expediente técnico completo.

Tu inventario de IA, siempre auditado

Empieza con la clasificación gratuita de tu primer sistema. Sabrás en minutos si es de alto riesgo y qué documentación te falta antes de agosto de 2026.

¿Quieres ver la solución completa del AI Act, más allá del registro? Ver IgeraRegtech AI Act →