Las empresas tienen tres días para eliminar los sistemas de IA que sean inseguros para los usuarios
Se acaba el tiempo. El próximo 2 de febrero se cumple la fecha límite que el reglamento de inteligencia artificial (RIA) concedió a las compañías para eliminar todos los sistemas que pongan en riesgo los principios europeos. En esencia, aquellos que vulneren los derechos fundamentales de los ciudadanos, como la privacidad, la salud o seguridad de las personas. La normativa entró en vigor el pasado mes de agosto y la Unión Europea ha dado un margen de seis meses a los Estados miembros para adaptarse a parte de las nuevas obligaciones. Si las mercantiles no están listas, tendrán que afrontar (a partir de agosto de 2025) multas que pueden llegar a los 35 millones de euros o al 7% de su facturación anual.
Algunos puntos clave para cumplir el reglamento IA
Transparencia. El reglamento europeo exige a los responsables del tratamiento de la IA que sean claros con sus clientes sobre el uso de herramientas de inteligencia artificial. Por ello, las empresas deben informar previamente a los usuarios de que están interactuando con herramientas creadas con inteligencia artificial. Asimismo, todas las compañías están obligadas a elaborar un informe detallado sobre el contenido que se ha utilizado para entrenar su modelo de IA, si lo tienen.
Prevención. Las compañías que operen con inteligencia artificial deberán poner en marcha un plan para detectar, prevenir y eliminar las posibles amenazas de su sistema para los usuarios, según explica Cristina Villasante, socia del área de TMT en Ecija. Para ello, añade Alejandro Padín, socio del área de economía del dato, privacidad y ciberseguridad de Garrigues, las empresas deberán desarrollar sistemas/herramientas de evaluación para acreditar que su sistema es seguro.
Formación. Las empresas están obligadas a adoptar medidas que garanticen que la plantilla cuenta con el conocimiento suficiente para usar la IA de forma segura. Según Violeta Arnaiz, directora del área de TMT, propiedad intelectual y software de Pons IP, esta formación debe consistir en programas prácticos para los empleados que operen con IA. Además, añade, es conveniente “documentar las actuaciones para demostrar su cumplimiento”.
Today