30 días de prueba de riesgos de IA generativa -Empezar ahora
Solicitar una demo
Plantilla gratuita · Cumplimiento normativo

Rastreador de cumplimientonormativo de IA

Realice el seguimiento del cumplimiento del EU AI Act, NIST AI RMF, ISO 42001 y las normativas de IA emergentes de EE. UU. y el Reino Unido. Incluye mapeo de requisitos, análisis de brechas y seguimiento de medidas correctoras para su programa de gobernanza de IA.

Actualizado en julio de 2026
4 frameworks
EU AI Act, NIST, ISO 42001, leyes estatales de EE. UU.
Dic 2027
fecha límite de alto riesgo (Anexo III) del EU AI Act
35 M€
sanción máxima por IA prohibida
Gratis
para usar y personalizar

Por qué necesita un rastreador de cumplimiento normativo de IA

La regulación de la IA se ha acelerado drásticamente desde 2024. Las organizaciones se enfrentan ahora a obligaciones de cumplimiento que se solapan en múltiples jurisdicciones y marcos, y sin un rastreador estructurado, las brechas son inevitables.

Dic 2027
La fecha límite de alto riesgo del EU AI Act se aplaza a diciembre de 2027
El ómnibus digital adoptado en junio de 2026 aplazó las obligaciones de alto riesgo del anexo III al 2 de diciembre de 2027, y al 2 de agosto de 2028 para la IA integrada en productos del anexo I. Las obligaciones de transparencia del artículo 50 siguen aplicándose desde el 2 de agosto de 2026; solo la obligación de marcado legible por máquina del artículo 50, apartado 2, tiene una transición hasta el 2 de diciembre de 2026 para los sistemas de IA generativa ya comercializados antes de esa fecha. El trabajo continúa.
3 frameworks
Los requisitos que se solapan necesitan un seguimiento unificado
El EU AI Act, la ISO 42001 y el NIST AI RMF tienen requisitos que se solapan pero no son idénticos. Sin un rastreador unificado, aparecen brechas entre los marcos.
Ene 2026
Las leyes de IA de los estados de EE. UU. ya están en vigor
El TRAIGA de Texas y la HB 3773 de Illinois entraron en vigor el 1 de enero de 2026, la SB 53 de California ya se aplica y la ley reescrita de Colorado (SB 26-189) llega el 1 de enero de 2027. Las organizaciones con operaciones en EE. UU. deben determinar qué leyes cubren qué sistemas.
Auditoría
Las pruebas de cumplimiento deben mantenerse a lo largo del tiempo
Los reguladores esperan pruebas de cumplimiento continuo, no una instantánea puntual. Un rastreador proporciona el rastro de auditoría que demuestra una gestión sistemática del cumplimiento.

El rastreador de cumplimiento

Despliegue cada sección para ver los requisitos de cumplimiento y el marco de evaluación. Complete los campos de estado de cada requisito para construir su análisis de brechas.

Paso 1: Clasifique cada sistema de IA por nivel de riesgo

Riesgo inaceptable (prohibido)

Cumplimiento requerido: 2 feb 2025 (en vigor)

Vigilancia biométrica en tiempo real en espacios públicos; puntuación social por parte de las autoridades públicas; explotación de las vulnerabilidades de grupos específicos; manipulación subliminal. El ómnibus de junio de 2026 añadió las imágenes íntimas no consentidas generadas por IA y el material de abuso sexual infantil. Estos sistemas deben retirarse de inmediato.

Alto riesgo (Anexo III)

Cumplimiento requerido: 2 dic 2027 (aplazado por el ómnibus de junio de 2026)

Decisiones de empleo y RR. HH.; educación y formación profesional; acceso a servicios esenciales (crédito, seguros, prestaciones); aplicación de la ley; migración y asilo; administración de justicia. Se aplican todas las obligaciones.

Riesgo limitado

Cumplimiento requerido: 2 ago 2026 (marcado del art. 50(2) para sistemas ya comercializados: 2 dic 2026)

Sistemas de IA que interactúan con personas físicas (chatbots); IA que genera o manipula contenido (deepfakes, medios sintéticos). Solo obligaciones de transparencia, debe revelarse la naturaleza de IA.

Riesgo mínimo

Sin obligaciones adicionales

Todos los demás sistemas de IA, filtros antispam, juegos con IA, sistemas de recomendación fuera de los contextos del Anexo III. Ninguna obligación adicional bajo el EU AI Act más allá de la legislación vigente.

Obligaciones clave para IA de alto riesgo (sistemas del Anexo III)

Sistema de gestión de riesgos (Art. 9)
☐ Sin iniciar ☐ En curso ☐ Implementado
Gobernanza de datos (Art. 10)
☐ Sin iniciar ☐ En curso ☐ Implementado
Documentación técnica (Art. 11)
☐ Sin iniciar ☐ En curso ☐ Implementado
Registro y trazabilidad (Art. 12)
☐ Sin iniciar ☐ En curso ☐ Implementado
Transparencia hacia los usuarios (Art. 13)
☐ Sin iniciar ☐ En curso ☐ Implementado
Supervisión humana (Art. 14)
☐ Sin iniciar ☐ En curso ☐ Implementado
Exactitud y robustez (Art. 15)
☐ Sin iniciar ☐ En curso ☐ Implementado
Evaluación de impacto sobre los derechos fundamentales (FRIA)
☐ Sin iniciar ☐ En curso ☐ Implementado

Cómo implementar este rastreador de cumplimiento

Siga estos cinco pasos para convertir esta plantilla en un programa de seguimiento de cumplimiento activo, con informes periódicos a su comité de gobernanza.

1
Construya su registro de sistemas de IA
Antes de realizar el seguimiento del cumplimiento, construya un inventario completo de todos los sistemas de IA que desarrolla, despliega o adquiere. Registre el caso de uso, los datos de entrada, el tipo de decisión, las poblaciones afectadas y las jurisdicciones de operación.
2
Clasifique sus sistemas de IA según el EU AI Act
Aplique la clasificación de riesgo del EU AI Act a cada sistema: inaceptable / alto riesgo (Anexo III) / riesgo limitado / riesgo mínimo. Clasifique de forma conservadora, en caso de duda, trátelo como alto riesgo.
3
Mapee los requisitos y evalúe el estado de cumplimiento actual
Para cada normativa y nivel de riesgo aplicables, mapee los requisitos específicos a sus controles actuales. Asigne un estado: sin iniciar, en curso o implementado. Sea honesto respecto a las brechas.
4
Priorice las brechas y cree una hoja de ruta de medidas correctoras
Priorice las brechas según el calendario de aplicación normativa, la probabilidad de escrutinio, la gravedad de la sanción y la viabilidad de la corrección. Cree una hoja de ruta con responsables, fechas objetivo y necesidades de recursos.
5
Establezca la supervisión de las normativas emergentes
Asigne un responsable nombrado para supervisar la evolución normativa por jurisdicción. Fije una cadencia de revisión trimestral para actualizar el rastreador y reevaluar las clasificaciones de riesgo a medida que evolucionen las orientaciones.
FAQ

Preguntas frecuentes

Las normativas aplicables dependen de dónde tenga su sede su organización, dónde se encuentren sus clientes o las personas afectadas y qué hagan sus sistemas de IA. El EU AI Act se aplica a cualquier organización que introduzca un sistema de IA en el mercado de la UE o cuyos sistemas de IA afecten a personas en la UE, con independencia de dónde esté constituida la organización. La ISO 42001 es una norma voluntaria, pero cada vez más esperada por los clientes corporativos y los auditores. El NIST AI RMF es voluntario y está centrado en EE. UU., pero ampliamente adoptado a escala mundial. Las leyes estatales de EE. UU. (Colorado, Illinois, Texas, California) se aplican si tiene clientes o empleados en esos estados.
Empezar

Mapee automáticamente sus herramientas de IA a los requisitos normativos

Aona mapea automáticamente el uso de sus herramientas de IA a los requisitos del EU AI Act, la ISO 42001 y el NIST AI RMF, identificando brechas, generando pruebas y dando a su equipo de cumplimiento visibilidad en tiempo real de su postura normativa.