El EU AI Act, aplicado
en cada solicitud.
Las multas alcanzan 35M€ o el 7% de la facturación global, y los plazos son fijos. AegisPlane comprueba cada solicitud de IA frente al reglamento, artículo por artículo. Obtienes evidencia exportable de cada decisión, desde el primer día.
Sin cambios de código. En tu tráfico en un día.
Un control se sitúa delante de cada modelo que tus equipos ya usan, comprobando cada solicitud frente a los estándares que tus auditores reconocen.
¿Qué es el EU AI Act?
Si llevas IA a la UE, las reglas ya te aplican. El EU AI Act (Reglamento 2024/1689) es la primera ley integral para la inteligencia artificial. Clasifica los sistemas por riesgo: cuanto mayor es el daño potencial, más estrictas son las obligaciones, hasta la prohibición. Alcanza a cualquier proveedor o desplegador cuya salida de IA se use en la UE, esté donde esté.
- Clasifica los sistemas de IA en cuatro niveles de riesgo, de prohibido a mínimo.
- Impone deberes de transparencia, documentación y supervisión humana a los sistemas de alto riesgo.
- Las multas alcanzan 35M€ o el 7% de la facturación anual global, lo que sea mayor.
- Es extraterritorial: alcanza a cualquier organización cuya IA afecte a personas en la UE.
Cuatro niveles. Distintas obligaciones.
El EU AI Act clasifica los sistemas de IA segun su riesgo potencial. Cada nivel impone obligaciones diferentes. AegisPlane te cubre en todos ellos.
Los sistemas de IA que supongan una amenaza clara para los derechos fundamentales quedan prohibidos de forma absoluta.
Puntuación social, manipulación subliminal, vigilancia biométrica en tiempo real en espacios públicos.
Los sistemas en sectores críticos deben registrarse, documentarse y superar evaluaciones de conformidad antes del despliegue.
Herramientas de selección de personal, scoring crediticio, dispositivos médicos, fuerza pública, infraestructura crítica.
Estos sistemas deben cumplir obligaciones de transparencia: los usuarios deben saber que interactúan con IA.
Chatbots, generadores de deepfakes, herramientas de reconocimiento de emociones.
La gran mayoría de aplicaciones de IA cae aquí. Sin obligaciones mandatorias más allá de buenas prácticas.
Filtros de spam, búsqueda con IA, motores de recomendación, herramientas de productividad.
Una solicitud, comprobada en tiempo real
Esto es una interacción. AegisPlane clasifica la solicitud, la comprueba frente al marco, bloquea lo que debe y registra la decisión como evidencia. Ocurre en milisegundos, sobre tráfico real.
Valor de negocio
- Reduce la exposición regulatoria en mercados europeos.
- Refuerza la gobernanza de casos de uso de IA de mayor riesgo.
- Mejora la preparación para revisiones legales y de auditoría.
Cómo aplica AegisPlane el EU AI Act en el AI Control Plane
El EU AI Act se distribuye como un pack de políticas a nivel de artículo en el AI Control Plane (AICP) de AegisPlane. Se ejecuta en línea sobre tu tráfico de IA, sin reentrenar modelos ni cambiar el código de tu aplicación.
Actívalo en la configuración
Habilita el pack del EU AI Act como config-as-code. AegisPlane lo valida y compila un bundle de políticas determinista y firmado, sin cambios en el código de tu app.
Comprobado en el gateway
Cada solicitud y respuesta pasa por el gateway de AegisPlane, donde el motor de políticas OPA la evalúa frente a los artículos del EU AI Act (prohibiciones del Art. 5, transparencia del Art. 50, deberes de alto riesgo). El enforcement es configurable y fail-open por defecto.
Guardrails + redacción de PII
Los guardrails de doble sentido detectan prácticas prohibidas y patrones de manipulación, y la redacción basada en Presidio elimina datos personales antes de que lleguen a un modelo externo.
Registrado como evidencia
Cada decisión se registra con el artículo concreto al que se mapea, más telemetría de coste, latencia y calidad, consultable y exportable para auditorías de la APD y evaluaciones de conformidad.
La evidencia que responde a la siguiente pregunta del auditor.
AegisPlane genera la evidencia continua que reguladores, auditores y clientes enterprise piden: cada interacción registrada con su decisión de política y el artículo al que se mapea. AegisPlane no es un organismo de certificación y no certifica a tu organización: la atestación queda en tus manos y en las de tus auditores. Lo que obtienes es el registro que hace mucho más fácil demostrarlo.
Cómo funciona
- 1Activa el framework EU AI Act en la configuración de AegisPlane.
- 2Cada interacción de IA se comprueba contra el reglamento a partir de ese momento.
- 3La evidencia se acumula de forma continua: violaciones señaladas, registros de transparencia, registros de decisión por artículo.
- 4Exporta la pista de auditoría cuando lo necesites (para un auditor, un regulador o un cuestionario de cliente) sin reconstruir nada.
Preguntas frecuentes
No. AegisPlane no es un organismo de certificación ni notificado y no te certifica. Te da comprobaciones continuas a nivel de artículo y evidencia exportable que hacen mucho menos manual demostrar el cumplimiento ante auditores y reguladores.
El pack se centra en las obligaciones observables en runtime: prácticas prohibidas del Artículo 5, deberes de transparencia del Artículo 50 y las obligaciones de clasificación y registro de alto riesgo que pueden evaluarse sobre tráfico en vivo.
Probablemente sí. El EU AI Act es extraterritorial: aplica siempre que la salida de tu sistema de IA se use en la UE, sin importar dónde esté tu empresa.
Solo si lo configuras así. El enforcement es fail-open por defecto: las comprobaciones y la evidencia se ejecutan de forma continua, y tú decides qué categorías bloquean activamente frente a señalar y registrar.
Cada decisión de política se registra con su referencia de artículo y telemetría, y puede descargarse a almacenamiento de objetos para retención a largo plazo y exportación.
Por qué ahora
Comprobaciones y evidencia continuas, no una evaluación anual obsoleta
La aplicación plena llega en agosto de 2026. La evidencia desde hoy gana a una carrera después. Cada framework seleccionado se comprueba sobre tráfico de IA en vivo y la decisión se registra como evidencia, para que la preparación de auditorías deje de ser una urgencia. Sin cambios de código.
