Sistemas de IA de alto riesgo: Cómo clasificar bajo el Anexo III
¿Qué resume esta página?
La clasificación de alto riesgo es contextual. El mismo modelo puede ser bajo riesgo en un flujo y alto riesgo en otro según finalidad e impacto.
Clasifica por caso de uso, no por etiqueta del modelo.
El mapeo al Anexo III debe documentarse sistema a sistema.
La responsabilidad y la recogida de evidencias deben arrancar en la clasificación.
Empieza por el proceso de negocio
El Anexo III aplica a funciones como empleo, educación, servicios esenciales, aplicación de la ley e infraestructuras críticas. La pregunta correcta es qué decisión o recomendación soporta el sistema.
Si tu sistema afecta de forma material al acceso, la priorización, la puntuación o la elegibilidad, el umbral de clasificación sube de inmediato.
Documenta el razonamiento
No dejes la clasificación en la cabeza de alguien. Registra la finalidad prevista, los usuarios afectados, los tipos de datos, el impacto de la decisión y la justificación legal del nivel de riesgo elegido.
Convierte la clasificación en ejecución
La clasificación debe abrir automáticamente la siguiente capa de trabajo: obligaciones, peticiones de evidencia, responsables y plazos. Si no, se queda en un registro estático sin valor real de cumplimiento.