blog / clasificación — 29 mar 2026
☑ Checklist

¿Es tu modelo de IA
de alto riesgo?
Guía para el Anexo III

Resumen ejecutivo: El Anexo III del EU AI Act define ocho categorías de sistemas de IA que se consideran automáticamente de alto riesgo. Si tu agente opera en alguna de ellas, las obligaciones de auditoría, documentación técnica y supervisión humana son inmediatas y no negociables. Este checklist te da un diagnóstico en menos de 2 minutos.
por danidanwin 29 mar 2026 5 min de lectura

01 Autodiagnóstico rápido

Responde sí o no a cada pregunta. Si respondes sí a alguna, tu agente muy probablemente entra en la categoría de alto riesgo del Anexo III.

Diagnóstico Anexo III — EU AI Act 0 / 8 respondidas
Categoría 1 — Biometría
¿Tu agente identifica o verifica personas mediante reconocimiento facial, voz, huellas u otros datos biométricos?
Categoría 2 — Infraestructuras críticas
¿Tu agente gestiona o toma decisiones en sistemas de suministro eléctrico, agua, gas, transporte o infraestructura digital crítica?
Categoría 3 — Educación
¿Tu agente evalúa estudiantes, determina su acceso a programas educativos o influye en sus trayectorias formativas?
Categoría 4 — Empleo
¿Tu agente filtra CVs, clasifica candidatos, evalúa empleados o influye en decisiones de contratación, promoción o despido?
Categoría 5 — Servicios esenciales
¿Tu agente evalúa la solvencia crediticia, determina el acceso a seguros, prestaciones sociales o servicios bancarios?
Categoría 6 — Aplicación de la ley
¿Tu agente asiste en investigaciones policiales, evaluación de riesgos de reincidencia o análisis de evidencias criminales?
Categoría 7 — Migración y asilo
¿Tu agente evalúa solicitudes de visado, asilo o determina el riesgo de seguridad en procesos migratorios?
Categoría 8 — Justicia
¿Tu agente asiste en la interpretación de leyes, resolución de disputas o toma de decisiones judiciales o administrativas?

02 El Anexo III completo — qué incluye exactamente

El texto oficial del reglamento es más específico de lo que parece a primera vista. Esta tabla recoge los casos concretos de cada categoría:

CategoríaSistemas incluidosNivel
Biometría Identificación biométrica remota en tiempo real en espacios públicos. Categorización biométrica por género, etnia, orientación política o sexual. Prohibido / Alto
Infraestructuras críticas Gestión del tráfico, redes de distribución de energía, agua potable, residuos, infraestructura digital. Alto
Educación Determinación del acceso a instituciones educativas, evaluación de exámenes, detección de comportamientos fraudulentos. Alto
Empleo Filtrado de CVs, evaluación de candidatos en entrevistas, decisiones de contratación, monitorización del rendimiento. Alto
Servicios esenciales Scoring crediticio, evaluación de seguros de vida o salud, evaluación de elegibilidad para prestaciones públicas. Alto
Aplicación de la ley Análisis predictivo de delitos, poligrafía, evaluación de fiabilidad de pruebas, perfiles de sospechosos. Alto
Migración y asilo Evaluación de riesgo irregular, verificación de documentos, examen de solicitudes de asilo. Alto
Justicia y democracia Asistencia a autoridades judiciales en investigación de hechos, aplicación de la ley, resolución de disputas. Alto

03 El caso que más confunde: "solo hace recomendaciones"

La pregunta más frecuente: "mi agente no decide, solo recomienda — ¿me aplica igual?"

⚠️
Sí, te aplica. El EU AI Act no distingue entre sistemas que deciden y sistemas que recomiendan si la recomendación tiene un impacto determinante en una decisión que afecta a personas. Si un recruiter rechaza el 95% de los candidatos que tu agente marca como "no recomendados", el sistema está decidiendo funcionalmente — independientemente de la etiqueta.

El criterio real no es si hay un humano en el loop — es si el humano en el loop tiene capacidad real y práctica de ignorar la recomendación del sistema. Si el volumen de decisiones hace que la supervisión humana sea nominal, el sistema opera como si decidiera.


También te puede interesar

Cómo implementar un Sistema de Gestión de Riesgos según el Art. 9 TÉCNICO → Multas EU AI Act 2026: cuánto te puede costar no cumplir COMPLIANCE → Requisitos de documentación técnica para el marcado CE en IA DOCUMENTACIÓN →
¿Tu agente sale como alto riesgo?
TrustLayer certifica tu agente y genera la documentación de cumplimiento necesaria. Los primeros 5 slots de la beta son gratis.
Certificar mi agente →
5 slots gratuitos. Datos en Europa. Sin tarjeta.
⚠ Este artículo ha sido elaborado con asistencia de IA. El Anexo III corresponde al Reglamento (UE) 2024/1689. No constituye asesoramiento jurídico.