// checklist del ai act
Checklist del AI Act
para equipos de IA.
Dos preguntas y a tu lista. Marca lo que ya tengas, el navegador lo recuerda, y llévatelo en PDF cuando quieras.
// cómo usarlo
Dos preguntas y a tu lista.
El bloque E, la carpeta de evidencias, es para todos. Y el bloque F es lo que puedes tachar de tus preocupaciones.
Lo que marcas se guarda solo en este navegador. No se envía a ningún sitio.
// bloque a · en vigor desde febrero de 2025
Lo que ya deberías tener.
// bloque b · antes del 2 de agosto de 2026
Transparencia (art. 50).
// bloque c · si construyes con ia
Producto o proceso propio.
// bloque d · tu proveedor
Las preguntas que hay que hacer.
- ¿Guardáis prompts y respuestas? Sí o no. "Tus datos están seguros" no es una respuesta.
- Si los guardáis, ¿cuánto tiempo, para qué, y puedo desactivarlo?
- ¿Dónde se procesan y almacenan físicamente, y bajo qué jurisdicción está el proveedor? Un datacenter en la UE de una empresa sujeta al Cloud Act no es lo mismo que un proveedor europeo.
- ¿Se usan mis datos para entrenar modelos? ¿Dónde lo dice el contrato?
- ¿Tenéis DPA listo para firmar, lista de subencargados y documentación de arquitectura bajo petición?
- ¿Qué documentación del modelo podéis darme para mi propia trazabilidad? Versión, model card, changelog de cambios de modelo.
- ¿Vuestra analítica funciona sin mis contenidos? La pregunta que más revela: si necesitan tu contenido para operar, su incentivo es retenerlo.
// bloque e · para todos
La carpeta de evidencias.
El primer examen del AI Act es posible que no venga de la AESIA: te lo hará el cliente grande en una renovación, una licitación o la due diligence. Ten una carpeta con esto dentro.
// bloque f · respira
Lo que puedes tachar de tus preocupaciones.
- No necesitas ninguna certificación obligatoria. No existe un "sello AI Act" que comprar. Desconfía de quien te lo venda.
- Las obligaciones de alto riesgo están aplazadas. A diciembre de 2027 y agosto de 2028, y solo aplican si tu uso está en los ámbitos del Anexo III. La mayoría de los usos empresariales no lo están.
- Las obligaciones de los modelos de uso general no son tuyas. Son del desarrollador del modelo: OpenAI, Alibaba, Z.ai. Usar modelos, abiertos o cerrados, por API o en tu infra, no te las transfiere.
- El RGPD no se sustituye ni se duplica. Si ya lo cumples, gran parte del trabajo de datos está hecho. El AI Act añade la capa de uso de la IA, no rehace la de datos.
- No hay que parar nada el 2 de agosto. Para el perfil de usuario de IA, lo exigible es ligero (bloques A y B) y se resuelve en días, no en meses.
¿Necesitas IA de modelos abiertos en infraestructura europea?
Nosotros la servimos: modelos open-weight en GPUs de la UE, cero logs y empresa europea. Si quieres revisar tu caso concreto, escríbenos y lo vemos.
hablamos →Esto es divulgación, no asesoramiento jurídico. Fuentes: Reglamento (UE) 2024/1689, directrices GPAI de la Comisión (julio de 2025) y FAQ de la AI Office.
helmcode.com · Impreso el
// empezar
EMPIEZA A QUEMAR TOKENS
Olvídate de la infra de IA. Despliega hoy el primer endpoint de inferencia privada.
Tarifa plana. Datos en la UE. Compatible con la API de OpenAI.