Saltar al contenido principal
AegisPlane
¿Qué es el EU AI Act?

El EU AI Act, aplicado

en cada solicitud.

Las multas alcanzan 35M€ o el 7% de la facturación global, y los plazos son fijos. AegisPlane comprueba cada solicitud de IA frente al reglamento, artículo por artículo. Obtienes evidencia exportable de cada decisión, desde el primer día.

Sin cambios de código. En tu tráfico en un día.

35M€Multa máx. por infracción
4Niveles de riesgo
Ago 2026Aplicación plena
12marcos y estándares comprobados
11proveedores LLM, un gateway
Nivel de artículomotor de políticas (OPA)
Cada solicitudregistrada como evidencia

Un control se sitúa delante de cada modelo que tus equipos ya usan, comprobando cada solicitud frente a los estándares que tus auditores reconocen.

El marco

¿Qué es el EU AI Act?

Si llevas IA a la UE, las reglas ya te aplican. El EU AI Act (Reglamento 2024/1689) es la primera ley integral para la inteligencia artificial. Clasifica los sistemas por riesgo: cuanto mayor es el daño potencial, más estrictas son las obligaciones, hasta la prohibición. Alcanza a cualquier proveedor o desplegador cuya salida de IA se use en la UE, esté donde esté.

  • Clasifica los sistemas de IA en cuatro niveles de riesgo, de prohibido a mínimo.
  • Impone deberes de transparencia, documentación y supervisión humana a los sistemas de alto riesgo.
  • Las multas alcanzan 35M€ o el 7% de la facturación anual global, lo que sea mayor.
  • Es extraterritorial: alcanza a cualquier organización cuya IA afecte a personas en la UE.
Qué exige

Cuatro niveles. Distintas obligaciones.

El EU AI Act clasifica los sistemas de IA segun su riesgo potencial. Cada nivel impone obligaciones diferentes. AegisPlane te cubre en todos ellos.

Prohibido
Riesgo inaceptable

Los sistemas de IA que supongan una amenaza clara para los derechos fundamentales quedan prohibidos de forma absoluta.

Ejemplos

Puntuación social, manipulación subliminal, vigilancia biométrica en tiempo real en espacios públicos.

Alto
Alto riesgo

Los sistemas en sectores críticos deben registrarse, documentarse y superar evaluaciones de conformidad antes del despliegue.

Ejemplos

Herramientas de selección de personal, scoring crediticio, dispositivos médicos, fuerza pública, infraestructura crítica.

Limitado
Riesgo limitado

Estos sistemas deben cumplir obligaciones de transparencia: los usuarios deben saber que interactúan con IA.

Ejemplos

Chatbots, generadores de deepfakes, herramientas de reconocimiento de emociones.

Mínimo
Riesgo mínimo / nulo

La gran mayoría de aplicaciones de IA cae aquí. Sin obligaciones mandatorias más allá de buenas prácticas.

Ejemplos

Filtros de spam, búsqueda con IA, motores de recomendación, herramientas de productividad.

Míralo en acción

Una solicitud, comprobada en tiempo real

Esto es una interacción. AegisPlane clasifica la solicitud, la comprueba frente al marco, bloquea lo que debe y registra la decisión como evidencia. Ocurre en milisegundos, sobre tráfico real.

Valor de negocio

  • Reduce la exposición regulatoria en mercados europeos.
  • Refuerza la gobernanza de casos de uso de IA de mayor riesgo.
  • Mejora la preparación para revisiones legales y de auditoría.
En el AI Control Plane

Cómo aplica AegisPlane el EU AI Act en el AI Control Plane

El EU AI Act se distribuye como un pack de políticas a nivel de artículo en el AI Control Plane (AICP) de AegisPlane. Se ejecuta en línea sobre tu tráfico de IA, sin reentrenar modelos ni cambiar el código de tu aplicación.

01

Actívalo en la configuración

Habilita el pack del EU AI Act como config-as-code. AegisPlane lo valida y compila un bundle de políticas determinista y firmado, sin cambios en el código de tu app.

02

Comprobado en el gateway

Cada solicitud y respuesta pasa por el gateway de AegisPlane, donde el motor de políticas OPA la evalúa frente a los artículos del EU AI Act (prohibiciones del Art. 5, transparencia del Art. 50, deberes de alto riesgo). El enforcement es configurable y fail-open por defecto.

03

Guardrails + redacción de PII

Los guardrails de doble sentido detectan prácticas prohibidas y patrones de manipulación, y la redacción basada en Presidio elimina datos personales antes de que lleguen a un modelo externo.

04

Registrado como evidencia

Cada decisión se registra con el artículo concreto al que se mapea, más telemetría de coste, latencia y calidad, consultable y exportable para auditorías de la APD y evaluaciones de conformidad.

Registro de evidencia de auditoría del EU AI Act de AegisPlane

La evidencia que responde a la siguiente pregunta del auditor.

AegisPlane genera la evidencia continua que reguladores, auditores y clientes enterprise piden: cada interacción registrada con su decisión de política y el artículo al que se mapea. AegisPlane no es un organismo de certificación y no certifica a tu organización: la atestación queda en tus manos y en las de tus auditores. Lo que obtienes es el registro que hace mucho más fácil demostrarlo.

Cómo funciona

  1. 1Activa el framework EU AI Act en la configuración de AegisPlane.
  2. 2Cada interacción de IA se comprueba contra el reglamento a partir de ese momento.
  3. 3La evidencia se acumula de forma continua: violaciones señaladas, registros de transparencia, registros de decisión por artículo.
  4. 4Exporta la pista de auditoría cuando lo necesites (para un auditor, un regulador o un cuestionario de cliente) sin reconstruir nada.
Preguntas frecuentes

Preguntas frecuentes

No. AegisPlane no es un organismo de certificación ni notificado y no te certifica. Te da comprobaciones continuas a nivel de artículo y evidencia exportable que hacen mucho menos manual demostrar el cumplimiento ante auditores y reguladores.

El pack se centra en las obligaciones observables en runtime: prácticas prohibidas del Artículo 5, deberes de transparencia del Artículo 50 y las obligaciones de clasificación y registro de alto riesgo que pueden evaluarse sobre tráfico en vivo.

Probablemente sí. El EU AI Act es extraterritorial: aplica siempre que la salida de tu sistema de IA se use en la UE, sin importar dónde esté tu empresa.

Solo si lo configuras así. El enforcement es fail-open por defecto: las comprobaciones y la evidencia se ejecutan de forma continua, y tú decides qué categorías bloquean activamente frente a señalar y registrar.

Cada decisión de política se registra con su referencia de artículo y telemetría, y puede descargarse a almacenamiento de objetos para retención a largo plazo y exportación.

Por qué ahora

Comprobaciones y evidencia continuas, no una evaluación anual obsoleta

La aplicación plena llega en agosto de 2026. La evidencia desde hoy gana a una carrera después. Cada framework seleccionado se comprueba sobre tráfico de IA en vivo y la decisión se registra como evidencia, para que la preparación de auditorías deje de ser una urgencia. Sin cambios de código.