Glosario · AI Act (banca)
AI Act en banca — qué cubre y enforcement 2025-2027
El Reglamento UE 2024/1689 (AI Act) es el primer marco horizontal del mundo sobre inteligencia artificial. En banca y seguros tier-1, dos casos de uso caen como sistemas de alto riesgo y requieren documentación técnica equivalente a la de un producto regulado: scoring crediticio a personas físicas y pricing actuarial en vida y salud.
Calendario de aplicación
- Agosto 2024: entrada en vigor del Reglamento.
- Febrero 2025: prohibiciones (Capítulo II) y obligación de alfabetización en IA (Art. 4).
- Agosto 2025: obligaciones para modelos de IA de propósito general (GPAI) y organización institucional (AI Office UE, autoridades nacionales).
- Agosto 2026: aplicabilidad plena para sistemas de alto riesgo del Anexo III — incluye scoring crediticio y pricing actuarial.
- Agosto 2027: aplicabilidad para sistemas de alto riesgo embebidos en productos del Anexo I.
Casos de uso bancarios y su clasificación
| Caso de uso | Clasificación | Referencia |
|---|---|---|
| Scoring crediticio a personas físicas | Alto riesgo | Anexo III, 5.b |
| Pricing actuarial vida/salud | Alto riesgo | Anexo III, 5.c |
| Detección de fraude transaccional | No alto riesgo si auxiliar | Cdo. 58 + Anexo III 5.b excepción |
| KYC / AML automatizado | No alto riesgo si auxiliar | Cumplimiento normativo |
| Asistentes generativos internos | Transparencia (Art. 50) si usuario interactúa con IA | Cap. IV |
| Modelos riesgo de mercado (FRTB IMA) | No alto riesgo bajo AI Act, sí bajo BCBS d457 | Riesgo prudencial |
Obligaciones para sistemas de alto riesgo
Cuando un sistema cae como alto riesgo, la entidad debe cumplir las 9 obligaciones del Capítulo III:
- Sistema de gestión de riesgos (Art. 9) — proceso iterativo.
- Gobernanza de datos (Art. 10) — calidad, representatividad, sesgo.
- Documentación técnica (Art. 11 + Anexo IV).
- Registro automático de eventos (Art. 12).
- Transparencia para usuarios (Art. 13).
- Supervisión humana significativa (Art. 14).
- Precisión, robustez y ciberseguridad (Art. 15).
- Sistema de gestión de calidad (Art. 17) — aquí encaja ISO 42001.
- Declaración de conformidad UE + marcado CE + registro en base de datos UE (Arts. 47-49).
Servicio relacionado
Gobernanza de IA · ISO 42001
Vermont implementa ISO 42001 con vista a cubrir el Art. 17 del AI Act, reduciendo evidencia documental adicional necesaria para conformidad.
Ver servicio Gobernanza IA →Fuentes oficiales
- Reglamento UE 2024/1689 (AI Act) — EUR-Lex
- Comisión Europea · marco regulatorio AI
- ISO/IEC 42001:2023 (catálogo ISO)
Última actualización: 2026-05-27. Contenido editorial Vermont Solutions, citable bajo atribución. No constituye asesoramiento jurídico.