«Riesgo limitado» no existe
La pirámide de cuatro pisos (prohibido, alto riesgo, riesgo limitado, riesgo mínimo) está en todas las presentaciones, en todas las formaciones y en casi todas las infografías del EU AI Act.
No está en el reglamento.
Es material divulgativo con el que se explicó la propuesta en 2021, se ha reproducido durante cuatro años y ha sobrevivido a un texto que no se organiza así. La consecuencia no es estética: los equipos colocan sistemas en una casilla que no existe y luego no pueden derivar de ella ninguna obligación concreta, porque no cuelga ninguna.
Son tres niveles, y una capa que los cruza
La categorización por riesgo del reglamento tiene tres posiciones, no cuatro:
- Prohibido. Una lista cerrada de usos que no se pueden hacer, con independencia de todo lo demás.
- Alto riesgo. Una calificación que se determina con criterios y anexos, no con una intuición sobre la gravedad. Detrás vienen sistema de gestión de riesgos, gobierno de datos, documentación técnica, registro de eventos, transparencia hacia quien despliega, supervisión humana, precisión y ciberseguridad.
- El resto. No es una categoría con contenido propio: es donde queda lo que no es ninguna de las dos anteriores.
Y cruzándolas, las obligaciones de transparencia, que se activan por lo que el sistema hace: interactuar con personas, generar o manipular contenido, reconocer emociones, categorizar biométricamente. Convertir esa capa en un piso obliga a elegir entre ella y el alto riesgo, y no hay que elegir.
Los modelos de uso general van aparte, con capítulo propio y obligaciones propias, y sobre todo con un objeto distinto: el modelo, no el sistema. No entran en esta cuenta.
Qué preguntar en su lugar
Tres preguntas, y ninguna de ellas es en qué nivel está esto:
- ¿Está prohibido? Se responde contra la lista, no contra el criterio propio.
- ¿Es de alto riesgo? Se responde contra el articulado y los anexos.
- ¿Dispara obligaciones de transparencia? Se responde describiendo qué hace el sistema.
Las respuestas no son excluyentes. Un mismo sistema puede responder que sí a más de una, y esa es exactamente la información que la pirámide destruye: sus pisos parecen casillas alternativas y estas preguntas son capas que se acumulan.
Hay además una pregunta que este reglamento no contesta y que en un sector regulado pesa tanto como las tres: qué exige tu supervisor por su cuenta. No es un nivel del AI Act ni pertenece a esta categorización. Eso está en otro sitio y se responde con otro texto delante.
El error caro: leer la transparencia como el escalón de abajo
Este es el que hay que corregir primero, porque tiene consecuencias de cumplimiento hoy.
La pirámide coloca «riesgo limitado» debajo de alto riesgo, y de ahí sale una lectura que aparece incluso en equipos serios: si mi sistema es de alto riesgo, ya estoy en el piso de arriba, así que lo de la transparencia no me aplica.
Es al revés. Las obligaciones de transparencia se suman a las de alto riesgo. Un sistema de alto riesgo que además interactúa con personas cumple las suyas por alto riesgo y las de transparencia, y cada una responde a un artículo distinto y a veces a un actor distinto. Quien despliega hereda parte del cumplimiento de quien provee, y heredado significa verificable por contrato, no presupuesto.
Lo he desarrollado aparte, porque tiene bastante tela: quién responde de cada obligación de transparencia.
«Riesgo mínimo» tampoco es una categoría
Es el nombre que se le suele poner al tercer nivel, y no describe nada por sí mismo. Es el residuo: lo que queda cuando un sistema no está prohibido y no es de alto riesgo. Puede disparar obligaciones de transparencia igualmente, porque esa capa cruza los tres niveles.
Caer ahí no significa que el sistema no haya que gobernarlo. Significa que este reglamento no le impone obligaciones específicas. La protección de datos sigue donde estaba, el supervisor sectorial sigue donde estaba, y el contrato con el proveedor sigue diciendo lo que diga. Tratar «riesgo mínimo» como sinónimo de «no hay nada que hacer» es la segunda lectura equivocada más frecuente.
Por qué esto no es una discusión de vocabulario
Porque la categorización del riesgo es la puerta de entrada de todo lo demás. De ella salen el esfuerzo documental, los controles, los plazos, el presupuesto y quién responde.
Un equipo que coloca un sistema en un piso inexistente se queda con una etiqueta de la que no cuelga ninguna obligación concreta. Y como la etiqueta suena a poco (limitado), el sistema se queda sin trabajo asignado. No por mala fe: porque la casilla no tenía nada dentro.
La pregunta útil no es en qué nivel está esto. Es qué obligaciones concretas le aplican y de qué artículo salen. Es más incómoda, se tarda más en responderla, y es la única que produce un plan.
Si tu inventario tiene una columna llamada nivel de riesgo con cuatro valores posibles, esa columna no te está diciendo lo que crees. Los valores son tres, y la transparencia necesita una segunda columna al lado, independiente de la primera. Se responde peor de memoria y mucho mejor con el inventario delante. Periodo.