domingo. 08.09.2024

Comienza la cuenta atrás para la normativa IA

El pasado 12 de julio el Diario Oficial de la Unión Europea publicó al fin el Reglamento (UE) 2024/1689 del Parlamento Europeo y del Consejo, de 13 de junio de 2024, por el que se establecen normas armonizadas en materia de inteligencia artificial (Reglamento de Inteligencia Artificial).

 

O lo que es lo mismo, el Reglamento (europeo) sobre Inteligencia Artificial.

La norma supone la primera regulación general a nivel mundial y con rango de ley en materia de IA (aunque Reino Unido parece trabajar en otra normativa, si bien con un alcance más reducido).

Estamos ante una norma compleja que condicionará el desarrollo económico y social de buena parte de Europa, pero incluso a nivel mundial, dado el famoso ”Efecto Bruselas” por el que otros países o regiones adoptan normativa similar a la elaborada en primer lugar desde la Unión Europea.

Por ello, inicio esta serie de artículos que, si todo va bien, se prolongará durante los próximos 2 años, y en la que mes a mes iré explicando esta norma y cómo afectará legalmente al desarrollo e implantación de inteligencia artificial en el ámbito de las Islas Baleares y sus principales sectores de actividad.

 

Analizaremos así cuestiones teóricas, prácticas, casos de uso o primeros éxitos y fracasos que desde un punto de vista legal condicionan o impulsan el desarrollo e implantación de la inteligencia artificial en el ámbito balear.

Y comenzando por el inicio, ¿por qué durante 2 años?

Ahí va el primer artículo de la serie: los tiempos de su entrada en vigor y aplicabilidad.

El Reglamento sobre Inteligencia Artificial (en adelante, RIA) se publicó el 12 de julio de 2024 y entrará en vigor tras 20 días. Es decir, el 1 de agosto de 2024.

 

¿Quiere eso decir que debo ponerme las pilas YA? No, que entre en vigor en agosto no significa que sea ya aplicable. Además, la norma es tan compleja que su aplicabilidad será progresiva.

Una gran mayoría de la norma no será aplicable hasta el 2 de agosto de 2026, por eso digo que tenemos unos dos años para ir aprendiendo sobre ella y conociendo sus previsiones, así como su interconexión con otras normas como el reglamento general de protección de datos.

Ahora bien, hay partes de la norma que sí resultarán aplicables antes. Por ejemplo, desde el 2 de febrero de 2025 (en 6 meses) aplican ya los capítulos (I y II) relativos a las cuestiones básicas (entre ellas formar al personal de responsables y proveedores de sistemas de IA).

Sin embargo, lo verdaderamente relevante aplicable desde el 2 de febrero de 2025 serán las previsiones relativas a las prácticas prohibidas. Es decir, lo que RIA dice que será usos prohibidos de la inteligencia artificial. Muy resumidamente:

-     Técnicas manipuladoras para alterar el comportamiento de personas (por ejemplo, un servicio de citas que presenta falsamente perfiles que no existen o infla artificialmente la compatibilidad entre usuarios con el fin de mantenerlos suscritos por más tiempo).

-     La explotación de una vulnerabilidad de un colectivo (edad, condición económica, social, etc) para alterar su comportamiento (por ejemplo, un sistema de IA utilizado por una empresa de préstamos para identificar a personas con baja alfabetización financiera en áreas económicamente desfavorecidas. El sistema luego aprueba préstamos con altas tasas de interés y condiciones opacas que estas personas no pueden comprender completamente).

-     La clasificación de personas durante un tiempo según su comportamiento social (el scoring social usado ya en China, por ejemplo).

-     Predecir que una persona cometa un delito según la valoración de sus rasgos (por ejemplo, anticipar las opciones de reincidencia de un preso y actuar según esa evaluación).

-     La creación de bases de datos de reconocimiento facial mediante extracción no selectiva de Internet o circuitos cerrados de televisión (por ejemplo, usar unas gafas de realidad aumentada para identificar a los huéspedes de un hotel).

-     Inferir las emociones de una persona en el trabajo o en un centro educativo (por ejemplo, saber si un trabajador está contento o triste a la llegada al trabajo en función del día de la semana o el clima).

-     La categorización biométrica de una persona para deducir su raza, orientación sexual, ideología o religión, entre otras (por ejemplo, un sistema de reconocimiento facial utilizado por una empresa de seguridad que analiza las características faciales de las personas que entran en un edificio y clasifica a los individuos en diferentes categorías raciales. Esta clasificación se utiliza luego para inferir comportamientos, sospechas o perfiles de riesgo basados en la raza deducida).

-     El uso de biometría en tiempo real para analizar el acceso a recintos públicos (para filtrar el acceso a conciertos, por ejemplo).

Los anteriores usos prohibidos tienen algunas excepciones que permiten su aplicación bajo condiciones muy estrictas, pero en general se entiende que el uso de IA para esas finalidades en general está prohibido.

La siguiente fecha relevante es el 2 de agosto de 2025, ya que desde entonces aplicarán las previsiones relativas a confidencialidad, gobernanza, algunas cuestiones sobre sanciones o modelos de IA de uso general.

El 2 de agosto de 2026 la mayoría del reglamento ya será aplicable para todos.

Sin embargo, algunas previsiones todavía se harán esperar, ya que hasta el 2 de agosto de 2027 no serán aplicables las reglas de clasificación de los sistemas de IA de alto riesgo.

Finalmente, los proveedores y responsables del despliegue de sistemas de IA de alto riesgo destinados a ser utilizados por autoridades públicas deberán adoptar las medidas necesarias para cumplir con los requisitos del reglamento a más tardar el 2 de agosto de 2030.

En conclusión, pueden pasar hasta 6 años antes de que la norma sea aplicable al completo pero la realidad es que para la mayoría de los usuarios y proveedores lo será en agosto de 2026.

Por tanto, la cuenta atrás ha comenzado y mes a mes iremos desgranando su mucha letra pequeña.

Comienza la cuenta atrás para la normativa IA
Entrando en la página solicitada Saltar publicidad