Reglamento (UE) 2024/1689

¿Qué es un brief?

El expediente de tu uso de la IA: qué herramientas usas, con qué riesgo, bajo qué rol y con qué pruebas. Ordenado, fechado y con el rastro de quién hizo cada cosa.

No es un certificado ni un dictamen. Es el documento que te deja llegar preparado a la conversación con quien sí certifica o dictamina.

El alcance no es fijo

Un brief se recorta a tu caso

Cambia el nivel de riesgo y mira qué pasa. Lo que se apaga no desaparece: queda con el motivo escrito de por qué no te aplica.

TU SISTEMAde IAResumenEscenario de usoFormaciónRiesgosDatosCalidadBase legalDocumentaciónImpactoCiberseguridadSupervisiónRegistrosVigilanciaIncidentes

Riesgo limitado

ChatGPT, Copilot o Gemini en el día a día. Es el caso de la mayoría.

3

secciones

19

puntos

Artículos que entran: Art. 50 · Art. 4. Pasa el ratón por una sección para ver qué pide.

El nivel lo calcula una función determinista con lo que declaras. No lo decide el modelo de lenguaje, y es orientativo: no es una determinación legal.

Dentro de una sección

Nunca te enfrentas a una página en blanco

Una sección son puntos, y cada punto llega con cuatro cosas. Por eso se puede contestar sin ser jurista.

La pregunta

En el idioma de tu negocio, nunca el enunciado normativo pelado. «¿Quién puede parar el sistema si falla?», no «Art. 14(4)(e)».

La plantilla

Un párrafo con huecos para rellenar. Si lo dejas sin tocar o con los huecos puestos, el punto no se da por hecho.

Qué pide un inspector

Qué documento concreto tendrías que enseñar, quién lo firma y dónde suele estar. Es la diferencia entre rellenar y estar preparado.

El borrador de IA

Opcional. Si lo aceptas, ese clic es tu revisión y queda anotado punto por punto: redactado con IA, revisado por ti, con fecha.

La sección se cierra sola cuando sus puntos están resueltos. La casilla no es un clic tuyo: es la consecuencia de haber contestado. Un checklist que se marca a mano no defiende a nadie.

De la conversación al documento

Cómo se construye un brief

Seis capas. Cada una deja rastro de quién hizo qué y cuándo, y ninguna se puede saltar.

  1. Conversación

    Cuentas qué herramientas de IA usáis y para qué. No hay formulario en blanco ni campos que no sabes qué piden: son preguntas en el idioma de tu negocio.

    Sin registro y sin tarjeta para empezar.

  2. Clasificación

    Con lo que has contado se calcula tu nivel de riesgo y tu rol: proveedor, responsable del despliegue, importador o distribuidor. De ahí salen los artículos que te tocan.

    Lo calcula una función determinista, no el modelo de lenguaje. Los mismos datos dan siempre el mismo resultado, y la IA no emite nivel ni dictamen.

  3. Alcance

    El brief se recorta a tu caso. Documentas lo que te aplica y ves, escrito, por qué lo demás no. Una sección fuera de alcance no desaparece: queda con su motivo.

    De 14 secciones y 67 puntos a 3 y 19 en el caso más común.

  4. Documentación

    Punto a punto. Cada uno trae pregunta, plantilla, ayuda y qué pediría un inspector. Puedes escribir tú o partir de un borrador de la IA; si lo aceptas, ese clic es tu revisión y queda anotado como tal.

    La procedencia se guarda por punto, no por documento: el informe puede decir que este punto lo redactó la IA y lo revisaste tú, sin marcar el documento entero.

  5. Cierre y firma

    La sección se cierra sola cuando sus puntos están resueltos: la casilla es consecuencia de haber contestado, no un clic tuyo. Después, si quieres, la firmas.

    La firma la escribe el servidor, con fecha del servidor, y no se sobrescribe. El texto que firmas va versionado para poder responder años después qué firmó esa persona exactamente.

  6. Sellado e informe

    Al cerrar el brief se calcula una huella SHA-256 de su contenido y el documento deja de ser editable. El informe recoge las secciones, las evidencias con su huella y el historial completo de cambios.

    No se sella a medias: si falta una sección del alcance, no se cierra. Un documento sellado con secciones vacías da por hecho un trabajo que no se hizo.

Registro de actividad

Rómpelo y verás por qué funciona

Cada cambio del brief se anota con una huella calculada a partir de la entrada anterior. Altera una fila y todas las siguientes dejan de cuadrar.

brief_activity_logCadena intacta · 6 entradas
  • 1Brief creado9f2c41ab
  • 2Respuesta confirmada · Finalidad prevista3d81e07c
  • 3Borrador de IA revisado por el usuarioc5a90f12
  • 4Sección cerrada · Escenario de uso77be2d90
  • 5Sección firmadae14b6a3f
  • 6Brief finalizado y sellado08fd5c76

Las huellas de este ejemplo son ilustrativas. Lo real: el registro lo escribe la base de datos —no la aplicación—, así que da igual por dónde entre el cambio; la cadena se comprueba en cada carga y en cada descarga, y un informe con la cadena rota sale sin código de verificación y con el aviso puesto.

Al cerrar el brief

Qué te llevas

El informe

PDF con cada sección, su estado, quién la revisó y cuándo. Impreso en servidor, con el historial completo detrás.

Tus evidencias

Cada fichero que adjuntas va con su huella SHA-256, su tamaño y quién lo subió. Si el original custodias tú, se dice así.

Las firmas

Cada sección firmada tiene una página pública de comprobación con el nombre, el cargo, la fecha y el texto exacto que se firmó.

El historial

Descargable en hoja de cálculo: qué cambió, quién, cuándo, qué había antes y qué hay ahora, con la huella de cada entrada.

El brief finalizado deja de ser editable. Lo que se añade después —evidencias, notas de inspección— se guarda aparte, para que la huella del contenido cerrado siga siendo la del día que lo cerraste.

Los límites, por delante

Qué no es un brief

Documenta, no certifica

AICONTEXT documenta; no certifica ni asesora jurídicamente. El informe no constituye una certificación de conformidad bajo el Reg. (UE) 2024/1689.

La clasificación es orientativa

Los artículos se derivan de la clasificación persistida. Es orientativo, no es una determinación legal: un profesional cualificado debe revisar el uso real.

La responsabilidad sigue siendo tuya

La responsabilidad de la conformidad recae exclusivamente en quien despliega el sistema. La herramienta ordena el trabajo; no lo asume.

La firma es una declaración, no un sello oficial

Al firmar declaras que la información la has aportado tú y que la has revisado. No es una certificación, y AICONTEXT no verifica el contenido.

Empieza por aquí

¿Qué herramientas de IA usáis en tu empresa?

Contéstalo aquí con tus palabras. Con eso arranca el análisis: sale tu nivel de riesgo, tu rol y qué secciones te tocan.

Sin registro y sin tarjeta para empezar. Documenta; no certifica ni asesora jurídicamente.

¿Prefieres ver antes los planes o hablar con alguien?

¿Qué es un brief? — Documentación EU AI Act explicada | AICONTEXT