¿Qué registros de actividad exige el Reglamento (EU) 2024/1689?
El Reglamento (EU) 2024/1689 establece que los proveedores y los desplegadores de sistemas de inteligencia artificial (IA) deben llevar un registro detallado de la actividad relacionada con el uso de sus sistemas. Según el Artículo 11, se requiere documentación técnica que incluya información sobre los objetivos, el diseño, la funcionalidad y el rendimiento del sistema de IA. Esto implica que es fundamental registrar cómo se utiliza la IA, especialmente cuando se trata de sistemas considerados de alto riesgo.
Además, el Artículo 26 menciona la necesidad de supervisión humana efectiva, lo que implica que los registros deben incluir información sobre las decisiones tomadas y cómo se han gestionado las interacciones humanas con el sistema.
Los registros de actividad deben contener:
- Descripción del sistema: Funcionalidades y objetivos del sistema de IA.
- Datos de entrenamiento: Origen y características de los datos utilizados para entrenar el sistema.
- Resultados de evaluación: Información sobre pruebas realizadas y resultados obtenidos.
¿Cuánto tiempo se deben conservar los registros de actividad?
El Reglamento no establece un período específico de conservación para todos los registros de actividad, pero es imperativo que se mantengan durante el tiempo necesario para cumplir con las obligaciones legales y garantizar la trazabilidad de las decisiones tomadas por el sistema de IA. Esto puede interpretarse como un deber de conservación que se alinea con el principio de responsabilidad del RGPD, que exige que los datos se mantengan solo durante el tiempo necesario.
En general, se recomienda que las organizaciones evalúen su contexto y determinen un período de conservación que sea coherente con los objetivos del uso de la IA y el posible impacto en los derechos de los individuos. Este enfoque también debe alinearse con los requisitos del RGPD, donde se especifica que los datos personales no deben ser conservados más tiempo del necesario para los fines para los que fueron recogidos.
¿Dónde se cruza el EU AI Act con el RGPD?
La intersección entre el EU AI Act y el RGPD es un aspecto crucial que las organizaciones deben considerar. Ambos marcos legales requieren un enfoque proactivo hacia la gestión de datos y la documentación. Por ejemplo:
- Transparencia: Tanto el EU AI Act como el RGPD exigen que las organizaciones sean transparentes sobre el uso de sus sistemas de IA y el procesamiento de datos personales.
- Derechos de los interesados: El RGPD otorga derechos a los individuos sobre sus datos personales, lo que incluye el acceso, rectificación y eliminación. Los registros de actividad bajo el EU AI Act deben facilitar este cumplimiento al permitir que las organizaciones respondan adecuadamente a las solicitudes de los interesados.
Además, el Artículo 5 del RGPD establece principios que deben ser considerados en el contexto del EU AI Act, como la minimización de datos y la limitación de la conservación, lo que resalta la importancia de mantener registros de actividad que sean relevantes y necesarios.
Conclusión
Es esencial que los proveedores y desplegadores de sistemas de IA comprendan los requisitos de registro de actividad establecidos por el Reglamento (EU) 2024/1689 y cómo se relacionan con el RGPD. Un enfoque adecuado para la autoevaluación y la documentación no solo ayuda a cumplir con las obligaciones legales, sino que también promueve la confianza en el uso de la IA. AICONTEXT ofrece herramientas para facilitar este proceso, ayudando a las organizaciones a gestionar la documentación de manera efectiva y a prepararse para la implementación de las normativas pertinentes.
Texto IAGenerado con IA y revisado por un editor. Art. 50 Reglamento (UE) 2024/1689.





