S · 02 · Regulatory Compliance · Cumplimiento regulatorioRegulatory compliance

Cumplir empieza por saber qué te aplica.Compliance starts with knowing what applies to you.

Preparamos a tu organización para el Reglamento Europeo de IA y los marcos emergentes en América Latina y Estados Unidos: clasificación de riesgo, transparencia, alfabetización en IA, documentación y evidencia lista para auditoría. Sin frenar el producto.We prepare your organisation for the EU AI Act and emerging frameworks across Latin America and the United States: risk classification, transparency, AI literacy, documentation and audit-ready evidence. Without slowing the product down.

Clasificador del Reglamento Europeo de IAEU AI Act classifierRIA · (UE) 2024/1689 + OmnibusOrientativo · estado de cumplimiento simuladoIndicative · simulated compliance status

1 · Elige un caso de uso1 · Pick a use case

2 · Tu papel2 · Your role

Proveedor: desarrolla el sistema o lo comercializa con su nombre. Responsable del despliegue: lo usa en su actividad.Provider: develops the system or markets it under its name. Deployer: uses it in its activity.

1Clasificación · nivel de riesgoClassification · risk level

2Brecha de cumplimiento · obligaciones que se activan y su estado actualCompliance gap · obligations triggered and their current status

3MedidasMeasures

    Orientativo. La clasificación real depende del uso concreto, de las excepciones del art. 6.3 y del contexto. Para eso estamos.Indicative. Actual classification depends on the specific use, the Art. 6(3) exceptions and the context. That is what we are for.

    01CalendarioTimeline

    Unas obligaciones ya se aplican. Otras tienen fecha.Some obligations already apply. Others have a date.

    Calendario del Reglamento tras el Omnibus digital, en vigor desde el 27 de julio de 2026. La documentación técnica de un sistema de alto riesgo lleva meses: el plazo real empieza ahora.The AI Act timeline after the Digital Omnibus, in force since 27 July 2026. Technical documentation for a high-risk system takes months: the real deadline starts now.

    Fuente: Reglamento (UE) 2024/1689 y Omnibus digital de IA (Consejo de la UE, 29 jun 2026). Estado a septiembre de 2026.Source: Regulation (EU) 2024/1689 and the AI Digital Omnibus (Council of the EU, 29 June 2026). Status as of September 2026.

    02Alto riesgoHigh risk

    Los requisitos de un sistema de alto riesgo, uno a uno.High-risk requirements, one by one.

    Para cada requisito, qué exige el Reglamento, cómo lo trabajamos y qué te llevas.For each requirement: what the Act demands, how we work on it and what you walk away with.

    Art. 9

    Gestión de riesgosRisk management

    Un sistema continuo para identificar, evaluar y mitigar riesgos durante todo el ciclo de vida.A continuous system to identify, assess and mitigate risks across the whole lifecycle.

    1. Identificación de riesgos previsibles y de uso indebidoIdentify foreseeable risks and misuse
    2. Evaluación técnica y de impactoTechnical and impact assessment
    3. Medidas de mitigación y pruebasMitigation measures and testing
    4. Revisión periódicaPeriodic review
    Te llevas:You get: registro de riesgos y plan de mitigación.risk register and mitigation plan.
    Art. 10

    Datos y gobernanza de datosData and data governance

    Datos de entrenamiento, validación y prueba pertinentes, representativos y examinados en busca de sesgos.Training, validation and test data that are relevant, representative and examined for bias.

    1. Mapeo de flujos de datos críticosMap critical data flows
    2. Evaluación de riesgos y sesgos de datosAssess data risks and bias
    3. Diseño de políticas y controlesDesign policies and controls
    4. Monitorización y mejoraMonitoring and improvement
    Te llevas:You get: marco de gobernanza de datos y ficha de cada conjunto de datos.data governance framework and a datasheet per dataset.
    Art. 11 – 12

    Documentación técnica y registrosTechnical documentation and records

    La documentación del Anexo IV y el registro automático de eventos que permite trazar lo que hizo el sistema.Annex IV documentation and automatic event logging that lets you trace what the system did.

    1. Inventario de lo que ya existeInventory what already exists
    2. Plantilla del Anexo IV adaptadaTailored Annex IV template
    3. Diseño de los registros (logs)Log design
    4. Proceso para mantenerla al díaProcess to keep it current
    Te llevas:You get: expediente técnico listo para evaluación de conformidad.technical file ready for conformity assessment.
    Art. 13 · 50

    Transparencia y comunicaciónTransparency and communication

    Instrucciones claras para quien despliega el sistema y avisos comprensibles para las personas que interactúan con él.Clear instructions for whoever deploys the system and understandable notices for the people who interact with it.

    1. Instrucciones de usoInstructions for use
    2. Avisos de interacción con IAAI interaction notices
    3. Marcado de contenido generadoMarking generated content
    4. Prueba con usuarios realesTesting with real users
    Te llevas:You get: textos, avisos y especificación del marcado.copy, notices and marking specification.
    Art. 14

    Supervisión humanaHuman oversight

    Personas que entienden el sistema, pueden interpretar sus resultados y tienen autoridad real para intervenir o detenerlo.People who understand the system, can interpret its outputs and have real authority to intervene or stop it.

    1. Mapa de decisiones y puntos de controlMap decisions and checkpoints
    2. Diseño de la interfaz de supervisiónDesign the oversight interface
    3. Formación de quien supervisaTrain the overseers
    4. Prueba de que la intervención funcionaTest that intervention works
    Te llevas:You get: protocolo de supervisión probado, no solo escrito.an oversight protocol that is tested, not just written.
    Art. 15

    Precisión, robustez y ciberseguridadAccuracy, robustness and cybersecurity

    Niveles de precisión declarados, resistencia a errores y a intentos de manipulación.Declared accuracy levels, resilience to errors and to manipulation attempts.

    1. Métricas y umbrales de precisiónAccuracy metrics and thresholds
    2. Pruebas de robustezRobustness testing
    3. Pruebas adversarialesAdversarial testing
    4. Medidas correctorasCorrective measures
    Te llevas:You get: informe de pruebas y plan de corrección.test report and remediation plan.
    03Más allá de la UEBeyond the EU

    Un sistema, varios marcos.One system, several frameworks.

    Si operas en Europa y América, diseñamos un único programa de cumplimiento que cubre lo común y adapta lo específico de cada jurisdicción.If you operate in Europe and the Americas, we design a single compliance programme that covers the common ground and adapts to each jurisdiction.

    UE

    Reglamento de IAAI Act

    En aplicaciónApplying

    Prohibiciones, alfabetización y transparencia ya exigibles; alto riesgo desde diciembre de 2027.Prohibitions, literacy and transparency already apply; high risk from December 2027.

    PerúPeru

    Ley 31814 y reglamentoLaw 31814 and regulation

    ExigibleEnforceable

    Transparencia algorítmica para sistemas de alto riesgo en salud, educación, justicia, seguridad y finanzas.Algorithmic transparency for high-risk systems in health, education, justice, security and finance.

    Brasil · ChileBrazil · Chile

    Leyes por niveles de riesgoRisk-based bills

    En tramitaciónIn progress

    PL 2338/2023 en la Cámara de Diputados de Brasil; proyecto de ley de IA en el Senado de Chile. Ambos siguen un enfoque similar al europeo.PL 2338/2023 in Brazil's Chamber of Deputies; AI bill in Chile's Senate. Both follow an approach similar to the EU's.

    EE. UU.US

    Mosaico estatalState patchwork

    En movimientoIn flux

    Leyes estatales sobre decisiones automatizadas y presión federal para armonizarlas. Colorado está sustituyendo su ley.State laws on automated decisions and federal pressure to harmonise them. Colorado is replacing its law.

    Estado a septiembre de 2026. Lo actualizamos a medida que cambia.Status as of September 2026. We update it as things change.

    04Cómo trabajamosHow we work

    De la clasificación a la auditoría, en cuatro pasos.From classification to audit, in four steps.

    01

    ClasificaciónClassification

    Inventario de sistemas, nivel de riesgo y obligaciones que te aplican en cada jurisdicción.System inventory, risk category and the obligations that apply in each jurisdiction.

    02

    Evaluación de la brechaGap assessment

    Dónde estás frente a cada requisito: análisis técnico, legal, de negocio y de impacto social.Where you stand against each requirement: technical, legal, business and social-impact analysis.

    03

    Medidas estratégicasStrategic measures

    Cerramos la brecha por orden de impacto y plazo, con pruebas que verifican que funcionan.We close the gap in order of impact and deadline, with tests that verify they work.

    04

    Validación continuaContinuous validation

    Auditorías iterativas y evidencia lista para reguladores y organismos notificados.Iterative audits and evidence ready for regulators and notified bodies.

    Inventario y clasificación de sistemas de IAAI system inventory and classification
    Análisis de brechas por requisitoGap analysis per requirement
    Expediente técnico (Anexo IV)Technical file (Annex IV)
    Evaluación de impacto en derechos fundamentales (art. 27)Fundamental rights impact assessment (Art. 27)
    Programa de alfabetización en IA (art. 4)AI literacy programme (Art. 4)
    Paquete de evidencia para auditoríaAudit evidence package
    // Primer pasoFirst step

    Descubre qué te aplica antes de que te lo pregunten.Find out what applies to you before someone asks.

    En 30 minutos revisamos tus sistemas de IA, te decimos en qué categoría caen y cuál es la primera obligación que deberías atender.In 30 minutes we review your AI systems, tell you which category they fall into and which obligation to address first.