Skip to content

EU AI Act Readiness

Nuestra arquitectura aborda los requisitos centrales del EU AI Act como principios de diseño. Esta es una declaración arquitectónica, no un certificado de conformidad.

EU AI Act – Relevancia para AI Agents Empresariales

El EU AI Act (Reglamento (UE) 2024/1689) regula los sistemas de IA en la Unión Europea. Para AI Agents empresariales que toman decisiones automatizadas o semiautomatizadas en procesos críticos, cuatro áreas son particularmente relevantes.

La arquitectura de Gosign aborda estas áreas como principios de diseño – no como una capa de cumplimiento posterior.

EU AI Act – Mapeo Arquitectónico

Requisito Artículo Implementación de Gosign
TransparenciaArt. 13El Decision Layer documenta cada ruta de decisión completamente.
Supervisión humanaArt. 14Human-in-the-Loop impuesto arquitectónicamente para decisiones de riesgo.
Obligaciones de registroArt. 12Audit Trail completo, inmutable y exportable.
Gestión de riesgosArt. 9Monitoreo de sesgos, seguimiento de confianza, detección de anomalías, controles Cert-Ready.

Cuatro Respuestas Arquitectónicas

1

Art. 13 – Transparencia

El Decision Layer documenta cada ruta de decisión completamente: entrada, modelo y versión, evaluación profesional, puntuación de confianza, regla aplicada con versión, y decisión o recomendación resultante. El Audit Trail hace esta información accesible para usuarios, auditores y comités de empresa.

2

Art. 14 – Supervisión Humana

Human-in-the-Loop no es una configuración opcional sino un enrutamiento impuesto arquitectónicamente. El Decision Layer evalúa cada decisión por confianza y riesgo. Para riesgo de sesgo, potencial de discriminación, temas de cogestión o baja confianza, se involucra automáticamente a un humano. Este enrutamiento no puede eludirse.

3

Art. 12 – Obligaciones de Registro

El Audit Trail captura para cada decisión del agente: marca temporal (UTC), hash de entrada, versión del modelo, versión de la regla, puntuación de confianza, ruta de decisión, resultado y persona responsable. El Audit Trail es inmutable, exportable (JSON, CSV, PDF), legible por máquinas y completo.

4

Art. 9 – Gestión de Riesgos

Monitoreo de Sesgos: supervisión estadística de decisiones del agente para detectar sesgos sistemáticos. Seguimiento de Confianza: supervisión de puntuaciones de confianza en el tiempo. Detección de Anomalías: detección automática de patrones de decisión que se desvían de patrones históricos. Controles Cert-Ready como objetos de datos de primera clase.

Clasificación de Riesgo

La clasificación de un sistema de IA en una clase de riesgo del EU AI Act depende del caso de uso concreto:

Potencialmente Alto Riesgo: AI Agents que preparan o influyen decisiones de personal (Art. 6, Anexo III Nr. 4), AI Agents en evaluación de solvencia, AI Agents que influyen en el acceso a servicios esenciales.

No Alto Riesgo (típicamente): Document Agents que clasifican documentos sin tomar decisiones de personal, Knowledge Agents que proporcionan información sin tomar decisiones.

La arquitectura de Gosign está diseñada para los requisitos más estrictos.

Posición de Compliance

EU AI Act compliant by design.

Nuestra arquitectura aborda los requisitos centrales del EU AI Act como principios de diseño.

Transparencia mediante documentación completa de decisiones en el Decision Layer.

Supervisión humana mediante enrutamiento Human-in-the-Loop impuesto arquitectónicamente.

Obligaciones de registro mediante Audit Trail inmutable y exportable.

Gestión de riesgos mediante monitoreo de sesgos, seguimiento de confianza y controles Cert-Ready.

Esta es una declaración arquitectónica, no un certificado de conformidad.

Preguntas frecuentes sobre EU AI Act

¿Los AI Agents de Gosign están sujetos al EU AI Act?

Los AI Agents que toman decisiones automatizadas en RRHH, finanzas u otras áreas críticas están sujetos a los requisitos del EU AI Act según su caso de uso y clasificación de riesgo. La arquitectura de Gosign está diseñada para cumplir estos requisitos.

¿Qué clase de riesgo tienen los agentes?

La clasificación de riesgo depende del caso de uso concreto, no del agente en sí. Los AI Agents en RRHH pueden clasificarse como IA de alto riesgo. La arquitectura está diseñada para los requisitos más estrictos.

Hablemos sobre EU AI Act Compliance.

Compliant by design. No posterior. No opcional. Arquitectónico.

Agendar reunión