lunes, 21 de septiembre de 2026Madrid 30°/ 18°Gasolineras

Última hora

Inteligencia artificial en productos comerciales (coches, juguetes, electrodomésticos) ¿Qué dice el AI Act?

La integración de la inteligencia artificial en este tipo de productos puede ser considerada de alto riesgo si se usa como componente de seguridad.

Ana Torres Valdés
Ana Torres Valdés
· 5 min de lectura

Hemos llegado a un punto donde la inteligencia artificial conduce coches, regula la temperatura de los frigoríficos o decide cuándo un juguete conectado responde a la voz de un niño.

La aplicación de la IA en productos comerciales está regulada por el Reglamento europeo de IA o AI Act,una normativa que actúa en tres frentes distintos: quien fabrica el producto, quién lo vende y quién lo usa en su negocio, cada uno con sus propias obligaciones.

Cuándo un producto con IA pasa a ser «de alto riesgo»

El criterio está en el artículo 6.1 del Reglamento y es doble. Primero, la IA debe ser un componente de seguridad de un producto ya regulado por la normativa europea de marcado CE (vehículos, juguetes, ascensores, máquinas, productos sanitarios). Por otro lado, el producto debe requerir una evaluación de conformidad con organismo independiente.

Si se cumplen ambas condiciones, el sistema de IA es de alto riesgo. El frenado automático de emergencia de un coche, el algoritmo que gobierna la parada de un ascensor o el software que limita el comportamiento de un juguete conectado entrarían dentro de esta categoría.

El Ómnibus Digital acotó el concepto. Aclara que la finalidad del sistema debe ser prevenir o mitigar riesgos para la salud de las personas o los bienes. No lo cumplen los que solo asisten al usuario, optimizan el rendimiento o aportan comodidad: el asistente de voz de una lavadora no convierte la lavadora en alto riesgo; el sistema que corta la máquina si detecta una mano cerca de la cuchilla, sí.

La distinción importa porque el volumen de producto conectado no deja de crecer. El mercado del software de conducción autónoma, con Waymo a la cabeza con más del 14,4% de cuota en 2025, despliega ya asistencia de nivel 2 a 4 en vehículos comerciales, según el informe de Global Market Insights actualizado en abril de 2026.

Qué debe hacer el fabricante

La buena noticia es que los requisitos de la IA (gestión de riesgos, calidad de los datos, documentación técnica, supervisión humana, ciberseguridad) ya se integran en la evaluación de conformidad que el producto pasa para lucir el marcado CE.

Las obligaciones para la IA integrada en productos del anexo I se aplican desde el 2 de agosto de 2028, y la maquinaria migra a un régimen sectorial: sus requisitos de IA se incorporarán directamente al Reglamento de Máquinas. Los vehículos y la aviación ya seguían esa vía sectorial.

Hay además un período de gracia clarificado: si un tipo y modelo de producto ya estaba legalmente en el mercado antes de la fecha de aplicación, las unidades posteriores pueden seguir vendiéndose sin nueva certificación mientras el diseño no cambie de forma significativa.

El fondo del asunto, en cambio, no admite aplazamiento. Más del 30% de los dispositivos IoT del mundo sigue siendo vulnerable a accesos no autorizados por cifrado débil o firmware obsoleto, según datos de recogidos en el análisis del mercado de electrodomésticos inteligentes de Fortune Business Insights.

Qué deben vigilar quienes venden o usan estos productos

El importador y el distribuidor deben verificar, antes de comercializar, que el producto lleva el marcado CE, la declaración UE de conformidad y la documentación técnica..

Por su parte, la empresa que despliega el producto (una flota de vehículos comerciales, maquinaria autónoma en planta) asume las obligaciones del responsable del despliegue: usar el sistema según las instrucciones del proveedor, encomendar la supervisión a personal formado con autoridad para intervenir, conservar los registros de actividad al menos seis meses y notificar los incidentes graves.

Una solución recomendable es acudir a empresas especialistas en el cumplimiento de la Ley de Inteligencia Artificial . Las plataformas de cumplimiento más avanzadas como Atico34 AI Governance permiten realizar un inventario de todos los software y hardware que incorporan inteligencia artificial en la empresa, determinar su nivel de riesgo y avisar al responsable (e incluso crear una alerta de cese de producción) en caso de que haya alguna irregularidad.

Otras herramientas como Lakera lo enfocan más desde el punto de vista de la ciberseguridad. En su caso, ofrece herramientas avanzadas para someter a los productos a «ataques adversarios» (intentos maliciosos de corromper la IA o el hardware) y verificar su resiliencia bajo las directrices estrictas de los sistemas de alto riesgo

La secuencia operativa razonable para cualquiera de los tres eslabones cabe en cuatro pasos: inventariar qué productos incorporan IA y cuáles cumplen la doble condición del artículo 6.1, exigir o preparar la documentación de conformidad, asignar un responsable interno del cumplimiento y calendarizar la adaptación con el horizonte de agosto de 2028.

La lección de fondo es que Europa no ha inventado una burocracia paralela para la IA: la ha incluido dentro del marcado CE. Para las empresas, cumplir no es un trámite nuevo. Es el de siempre, con un capítulo más.

Ana Torres Valdés

Escrito por

Ana Torres Valdés

Redactora de Actualidad

Cubre la información local de Madrid: urbanismo, transporte y el día a día de sus distritos.

Viral en la red