Saltar al contenido principal
Vermont Solutions

Glosario · AI Act (banca)

AI Act en banca — qué cubre y enforcement 2025-2027

El Reglamento UE 2024/1689 (AI Act) es el primer marco horizontal del mundo sobre inteligencia artificial. En banca y seguros tier-1, dos casos de uso caen como sistemas de alto riesgo y requieren documentación técnica equivalente a la de un producto regulado: scoring crediticio a personas físicas y pricing actuarial en vida y salud.

Calendario de aplicación

  • Agosto 2024: entrada en vigor del Reglamento.
  • Febrero 2025: prohibiciones (Capítulo II) y obligación de alfabetización en IA (Art. 4).
  • Agosto 2025: obligaciones para modelos de IA de propósito general (GPAI) y organización institucional (AI Office UE, autoridades nacionales).
  • Agosto 2026: aplicabilidad plena para sistemas de alto riesgo del Anexo III — incluye scoring crediticio y pricing actuarial.
  • Agosto 2027: aplicabilidad para sistemas de alto riesgo embebidos en productos del Anexo I.

Casos de uso bancarios y su clasificación

Caso de usoClasificaciónReferencia
Scoring crediticio a personas físicasAlto riesgoAnexo III, 5.b
Pricing actuarial vida/saludAlto riesgoAnexo III, 5.c
Detección de fraude transaccionalNo alto riesgo si auxiliarCdo. 58 + Anexo III 5.b excepción
KYC / AML automatizadoNo alto riesgo si auxiliarCumplimiento normativo
Asistentes generativos internosTransparencia (Art. 50) si usuario interactúa con IACap. IV
Modelos riesgo de mercado (FRTB IMA)No alto riesgo bajo AI Act, sí bajo BCBS d457Riesgo prudencial

Obligaciones para sistemas de alto riesgo

Cuando un sistema cae como alto riesgo, la entidad debe cumplir las 9 obligaciones del Capítulo III:

  1. Sistema de gestión de riesgos (Art. 9) — proceso iterativo.
  2. Gobernanza de datos (Art. 10) — calidad, representatividad, sesgo.
  3. Documentación técnica (Art. 11 + Anexo IV).
  4. Registro automático de eventos (Art. 12).
  5. Transparencia para usuarios (Art. 13).
  6. Supervisión humana significativa (Art. 14).
  7. Precisión, robustez y ciberseguridad (Art. 15).
  8. Sistema de gestión de calidad (Art. 17) — aquí encaja ISO 42001.
  9. Declaración de conformidad UE + marcado CE + registro en base de datos UE (Arts. 47-49).

Servicio relacionado

Gobernanza de IA · ISO 42001

Vermont implementa ISO 42001 con vista a cubrir el Art. 17 del AI Act, reduciendo evidencia documental adicional necesaria para conformidad.

Ver servicio Gobernanza IA →

Fuentes oficiales

Última actualización: 2026-05-27. Contenido editorial Vermont Solutions, citable bajo atribución. No constituye asesoramiento jurídico.