El EU AI Act clasifica prácticamente todos los sistemas de IA utilizados en procesos de RRHH como alto riesgo. Esa clasificación se mantiene; estos sistemas deben cumplir requisitos estrictos de gestión de riesgos, transparencia y supervisión humana desde el 2 de diciembre de 2027, fecha fijada por el Reglamento (UE) 2026/1744 (Ómnibus Digital sobre IA, en vigor desde el 27 de julio de 2026).
De un vistazo - La IA en RRHH es alto riesgo según el EU AI Act
- Los sistemas de IA para reclutamiento, evaluaciones de rendimiento, ascensos y despidos se clasifican como alto riesgo según el Anexo III, n.o 4 del EU AI Act.
- Las prácticas de IA prohibidas (Social Scoring, manipulación) están vigentes desde el 2 de febrero de 2025. Las obligaciones de transparencia rigen desde el 2 de agosto de 2026. Las obligaciones completas de alto riesgo se aplican desde el 2 de diciembre de 2027, fecha fijada por el Reglamento (UE) 2026/1744.
- Seis requisitos obligatorios: gestión de riesgos, gobernanza de datos, obligaciones de registro, transparencia, supervisión humana y precisión/robustez.
- El Decision Layer mapea cada requisito arquitectónicamente: Confidence Routing para riesgos, conjuntos de reglas versionados para gobernanza de datos, Audit Trail para registros, Human-in-the-Loop para supervisión.
- Sanciones de hasta 15 millones de euros o el 3% de la facturación anual global por infracciones de las obligaciones de alto riesgo (art. 99, apartado 4) - hasta 35 millones de euros o el 7% para prácticas de IA prohibidas (art. 5).
Según una encuesta de PwC (2024), solo el 24% de las empresas que utilizan IA en procesos de RRHH han comenzado la preparación formal para el cumplimiento del EU AI Act, pese al plazo de alto riesgo del 2 de diciembre de 2027.
| Artículo EU AI Act | Requisito | Implementación en el Decision Layer |
|---|---|---|
| Art. 9 | Sistema de gestión de riesgos | Confidence Routing con umbrales configurables |
| Art. 10 | Gobernanza de datos | Conjuntos de reglas versionados con fechas de vigencia |
| Art. 12 | Obligaciones de registro | Audit Trail inmutable por decisión |
| Art. 13 | Transparencia | Portal del Auditor con ruta de decisión completa |
| Art. 14 | Supervisión humana | Human-in-the-Loop impuesto para tipos definidos |
| Art. 15 | Precisión y robustez | Monitoreo de sesgo y diseño model-agnostic |
| Art. 86 | Derecho a la explicación de la decisión individual | Acta de decisión por microdecisión con vía de impugnación |
La clasificacion: la IA en RRHH es alto riesgo
El EU AI Act clasifica como alto riesgo los sistemas de IA utilizados en empleo, gestion de trabajadores y acceso al trabajo por cuenta propia (Anexo III, n.o 4). Esto abarca concretamente:
Sistemas de IA para reclutamiento y seleccion de candidatos. Sistemas de IA que influyen en ascensos, despidos, asignacion de tareas o evaluacion del rendimiento. Sistemas de IA que afectan a las condiciones laborales, incluidos ajustes salariales, clasificaciones y planificacion de turnos.
En resumen: practicamente cualquier agente de IA que prepare, apoye o tome decisiones en procesos de RRHH cae bajo la categoria de alto riesgo.
Los plazos
Desde el 2 de febrero de 2025 estan en vigor las prohibiciones de practicas de IA inaceptables, incluidos el social scoring y las tecnicas manipulativas. Desde el 2 de agosto de 2026 rigen ademas las obligaciones de transparencia. La clasificacion de alto riesgo se mantiene; la totalidad de obligaciones para sistemas de IA de alto riesgo se aplica desde el 2 de diciembre de 2027, fecha fijada por el Reglamento (UE) 2026/1744 (Omnibus Digital sobre IA), publicado en el DOUE el 24 de julio de 2026 y en vigor desde el 27 de julio. Conviene aprovechar ese margen: las estructuras de gobernanza que exige el alto riesgo no se improvisan, y empezar ahora es lo que separa una transicion ordenada de una carrera contrarreloj.
Que se exige concretamente y como lo cumple el Decision Layer
Los siguientes requisitos se aplican a todo operador de un sistema de IA de alto riesgo en el ambito de RRHH:
Articulo 9 - Sistema de gestion de riesgos: El EU AI Act exige un sistema de gestion de riesgos continuo que identifique, evalqe y mitigue riesgos. En el Decision Layer, esto se implementa mediante Confidence Routing: cada decision del agente se evalqa automaticamente por confianza y categoria de riesgo. Alto riesgo o baja confianza conduce a la escalacion a una persona. Los umbrales son configurables y estan documentados.
Articulo 10 - Gobernanza de datos: Los conjuntos de reglas versionados en el Decision Layer garantizan que la base de datos de cada decision sea trazable. Los convenios colectivos, los acuerdos de empresa y las reglas de compliance tienen versiones, fechas de vigencia y ambitos de aplicacion. En una auditoria se puede trazar que conjunto de reglas, en que version, estaba vigente en el momento de la decision.
Articulo 12 - Obligaciones de registro: El Audit Trail en el Decision Layer genera un registro de datos completo e inmutable para cada decision: entrada, modelo, conjunto de reglas, confianza, decision de enrutamiento, resultado, marca temporal. Automaticamente, no compilado a posteriori.
Articulo 13 - Transparencia: Cada decision del agente es trazable en el Portal del Auditor. Los comites de empresa, los Delegados de Proteccion de Datos (DPD) y los auditores pueden consultar la ruta de decision. Ninguna caja negra.
Articulo 14 - Supervision humana: Human-in-the-Loop es un principio arquitectonico en el Decision Layer, no un ajuste opcional. Para tipos de decisiones definidos, potencial de discriminacion, materias sujetas a consulta del comite de empresa, umbrales de valor, la arquitectura impone la revision humana. Un agente no puede eludir esta revision.
Articulo 15 - Precision, robustez y ciberseguridad: El monitoreo de sesgo comprueba sistematicamente la existencia de patrones discriminatorios. Los umbrales de confianza garantizan que el agente solo decide de forma autonoma con suficiente certeza. El diseno model-agnostic permite cambiar el modelo de lenguaje sin modificar la logica de gobernanza.
Articulo 86 - Derecho a la explicacion: Mas alla de los seis deberes del responsable del despliegue, el art. 86 otorga a toda persona afectada un derecho a la explicación de la decisión individual - no del sistema en general, sino de ese caso concreto. Esta pregunta solo puede responderse mediante un acta de decisión por microdecisión: input, regla de negocio aplicada con su versión, confianza, resultado y vía de impugnación. El Decision Layer genera esa acta en el momento de la decisión y hace así cumplible el derecho del art. 86 caso por caso.
eBook gratuito: IA en RRHH
Checklist EU AI Act, framework de decisiones, perspectiva del comité de empresa y evaluación de preparación - el manual de gobernanza para responsables de RRHH.
Descargar gratisQue significa esto para los departamentos de RRHH
Las empresas que hoy utilizan o planean utilizar IA en procesos de RRHH harían bien en construir sus estructuras de gobernanza con vistas al plazo del 2 de diciembre de 2027. Esto significa concretamente:
Logica de decision documentada para cada proceso de RRHH asistido por IA. Mecanismos Human-in-the-Loop tecnicamente impuestos para decisiones con impacto en el personal. Audit Trails auditables que hagan trazable como se tomo cada decision. Monitoreo de sesgo que detecte e informe de patrones discriminatorios.
En Espana, el Estatuto de los Trabajadores (art. 64) otorga a los comites de empresa derechos de informacion y consulta sobre la introduccion de nuevas tecnologias en el lugar de trabajo. Esto se suma a los requisitos del EU AI Act y exige una coordinacion entre ambos marcos normativos: la regulacion europea y la legislacion laboral nacional.
El Decision Layer aborda ambos bloques de requisitos, EU AI Act y derechos de informacion y consulta espanoles, en una sola arquitectura.
-> Acta de decisión: por qué toda decisión de IA debe ser impugnable
-> Informacion, Consulta y Comite de Empresa
-> HR Agent
Agendar reunion - Le mostramos cuales de sus procesos de RRHH caen bajo la categoria de alto riesgo y como el Decision Layer cumple los requisitos.

Bert Gogolin
Director General, Gosign
AI Governance Briefing
IA empresarial, regulación e infraestructura - una vez al mes, directamente de mi parte.