Desde agosto 2026 la clasificación de sistemas de IA de alto riesgo del EU AI Act entra en pleno vigor. Muchos clientes en LATAM procesan datos de ciudadanos europeos sin saberlo — remesas, atención a diáspora, o servicios turísticos — y por lo tanto quedan alcanzados.
El checklist mínimo que aplicamos
- Inventario de modelos productivos con propósito, datasets y frecuencia de reentrenamiento.
- Data lineage documentado: de dónde vino cada campo y con qué consentimiento.
- Human-in-the-loop obligatorio para decisiones que afecten crédito, salud o empleo.
- Registros de logs no reversibles por 6 meses mínimo — para poder responder a auditorías.
- Kill-switch documentado para desactivar el modelo en producción en menos de 1 hora.
El error más común que vemos
Equipos que consideran 'IA' solo a los modelos generativos. Un scorecard clásico de crédito con XGBoost también entra en la clasificación de alto riesgo. La regla que usamos: si la decisión del sistema impacta materialmente a una persona, se documenta como IA regulada.
“El cumplimiento no es un gasto — es una condición para operar en 2026. Los que arrancan tarde pagan doble.”
