Clasificar no es lo mismo que evaluar
Son dos ejercicios distintos del AI Act y conviene no confundirlos. Clasificar el riesgo (artículo 6 y Anexo III) es un encuadre legal puntual: decidir si tu sistema cae en riesgo prohibido, alto riesgo, riesgo limitado (con obligaciones de transparencia del artículo 50) o riesgo mínimo. Es la pregunta "¿en qué categoría legal cae mi sistema?".
Evaluar el riesgo (artículo 9) es otra cosa: el proceso metodológico continuo —identificar, analizar, estimar, mitigar, monitorizar— que se exige una vez que ya sabes que tu sistema es de alto riesgo. No es un trámite que se hace una vez y se archiva; es un sistema de gestión vivo que acompaña al sistema de IA durante todo su ciclo de vida.
Qué exige literalmente el artículo 9
El artículo 9 obliga a los proveedores de sistemas de alto riesgo a establecer, implementar, documentar y mantener un proceso iterativo continuo, con cuatro fases que se repiten a lo largo de todo el ciclo de vida del sistema:
| Fase | Qué exige |
|---|---|
| Identificación y análisis | Detectar los riesgos "conocidos y razonablemente previsibles" para la salud, la seguridad o los derechos fundamentales cuando el sistema se usa según lo previsto — incluido el riesgo de un uso indebido razonablemente previsible. |
| Estimación y evaluación | Valorar los riesgos que puedan surgir tanto en uso normal como en condiciones de mal uso previsible, incluyendo la interacción con otros sistemas. |
| Revisión post-comercialización | Incorporar lo que revele el sistema de vigilancia poscomercialización (obligatorio por otro artículo del Reglamento) como fuente activa de nuevos riesgos detectados. |
| Mitigación | Adoptar medidas de gestión "apropiadas y específicas" mediante diseño, desarrollo o documentación técnica — y pruebas antes de comercializar, con métricas y umbrales predefinidos, prestando atención especial al impacto en menores y grupos vulnerables. |
Qué marco usar para operacionalizarlo
El artículo 9 dice qué hay que conseguir, no cómo hacerlo paso a paso — para eso existen marcos voluntarios (no certificables por sí solos, salvo ISO 42001) que sí dan una metodología concreta:
NIST AI RMF 1.0
Organiza la gestión de riesgo en 4 funciones: Govern (gobernanza), Map (mapear el contexto), Measure (medir el riesgo) y Manage (gestionarlo). Es el marco más usado como referencia operativa fuera de un sistema de gestión certificable.
ISO/IEC 42001:2023
Sistema de gestión de IA certificable (como ISO 27001 para seguridad). Su Anexo A da un catálogo de controles —gobernanza, evaluación de impacto, gestión del ciclo de vida, datos, terceros— que la organización selecciona mediante una Declaración de Aplicabilidad. Da la estructura, no el detalle metodológico de la evaluación en sí.
ISO/IEC 23894:2023
Guía técnica (no certificable) que adapta ISO 31000 —gestión de riesgos genérica— al contexto específico de IA, cubriendo datos, rendimiento del modelo, seguridad y sesgo durante todo el ciclo de vida. Es el complemento metodológico natural de ISO 42001.
El calendario cambió en 2026 — pero no reduzcas el trabajo por eso
El "Digital Omnibus" sobre IA entró en vigor el 27 de julio de 2026 y aplazó la fecha de aplicación de las obligaciones de alto riesgo del Anexo III del 2 de agosto de 2026 al 2 de diciembre de 2027. Los sistemas de alto riesgo del Anexo I (componentes de seguridad de productos ya regulados, como dispositivos médicos) mantienen su fecha del 2 de agosto de 2028. Lo que no cambió: las prohibiciones del artículo 5 (vigentes desde febrero de 2025), las obligaciones de los modelos GPAI (agosto de 2025) y la transparencia del artículo 50 (agosto de 2026).
El retraso da más tiempo, pero montar un sistema de gestión de riesgos real —identificación, pruebas, monitorización continua— no es cuestión de semanas. Empezar ahora sigue siendo la opción razonable, no una urgencia perdida.
Cómo montarlo: 4 pasos
Paso 1 — Punto de partida: la clasificación ya hecha
Solo tiene sentido evaluar el riesgo de los sistemas que ya sabes que son de alto riesgo. Si todavía no has hecho ese ejercicio, empieza por clasificar tus sistemas de IA por riesgo antes de seguir.
Paso 2 — Elegir metodología
NIST AI RMF si buscas algo operativo y rápido de adoptar; ISO 23894 si ya trabajas con ISO 42001 y quieres coherencia entre ambos. No hace falta elegir uno solo — muchas organizaciones combinan las 4 funciones de NIST con el catálogo de controles de ISO 42001.
Paso 3 — Documentar el proceso, no solo el resultado
El artículo 9 exige que el proceso esté "documentado y mantenido" — no basta con tener una conclusión ("riesgo bajo") sin el rastro de cómo se llegó a ella. Esa documentación es también la que pedirá una autoridad de vigilancia del mercado en una inspección.
Paso 4 — Programar la revisión, no solo hacerla una vez
Al ser un proceso iterativo, necesitas un calendario de revisión (muchas organizaciones optan por ciclos trimestrales o semestrales) más una revisión obligatoria ante cualquier cambio sustancial del sistema o dato nuevo de la vigilancia poscomercialización.
Preguntas frecuentes
¿Clasificar el riesgo de un sistema de IA es lo mismo que evaluar su riesgo?
No. Clasificar (artículo 6, Anexo III) es un ejercicio de encuadre legal puntual: decidir si un sistema es prohibido, alto riesgo, riesgo limitado o mínimo. Evaluar el riesgo (artículo 9) es el proceso metodológico continuo —identificar, medir, mitigar y monitorizar— que se exige después, durante todo el ciclo de vida del sistema, si resultó ser de alto riesgo.
¿Con qué frecuencia hay que repetir la evaluación de riesgo?
El artículo 9 exige un proceso iterativo continuo, con revisión y actualización sistemática regular durante todo el ciclo de vida del sistema, alimentado en parte por los datos de la vigilancia poscomercialización — no es una evaluación única al desplegar el sistema.
¿Basta con implantar ISO 42001 para cumplir el artículo 9 del AI Act?
ISO 42001 aporta la estructura de gobernanza y un catálogo de controles en su Anexo A, pero no prescribe la metodología concreta de evaluación de riesgo por sistema ni sustituye el cumplimiento legal del Reglamento. Conviene combinarlo con una metodología operativa como ISO 23894 o NIST AI RMF, junto con la documentación técnica que exige el propio AI Act.
Con el retraso del calendario a diciembre de 2027, ¿podemos posponer este trabajo?
No es recomendable. El Digital Omnibus solo aplazó la fecha de aplicación de las obligaciones del Anexo III, no redujo lo que exige el artículo 9. Montar un sistema de gestión de riesgos real —identificación, pruebas, monitorización— toma meses, y otras obligaciones (como la transparencia del artículo 50) siguen su calendario original.
