ISMS Forum ha participado en la consulta pública promovida por la Comisión Europea para la elaboración de las directrices sobre la clasificación y las obligaciones específicas de los sistemas de Inteligencia Artificial de alto riesgo, en el marco del desarrollo del Reglamento Europeo de IA (AI Act).
Como asociación de referencia en ciberseguridad y protección de datos en España, ISMS Forum ha trasladado a las autoridades europeas las inquietudes y necesidades del sector, con el objetivo de contribuir a un marco normativo que garantice la seguridad jurídica, la protección de los derechos fundamentales y la confianza en el desarrollo y uso de estas tecnologías.
Entre las principales aportaciones trasladadas a la Comisión Europea, ISMS Forum ha destacado:
🔹 La necesidad de mayor claridad normativa sobre la aplicación práctica de los requisitos previstos en los artículos 9 a 15 del AI Act, en aspectos como la gestión de riesgos, la gobernanza de los datos, la documentación técnica, la transparencia, la supervisión humana o los criterios de robustez y ciberseguridad. Se ha solicitado la elaboración de ejemplos prácticos y sectoriales que faciliten la interpretación homogénea de estas obligaciones en sectores críticos.
🔹 La coherencia con otros marcos regulatorios europeos. ISMS Forum ha advertido sobre la necesidad de armonizar el AI Act con normas como el Reglamento General de Protección de Datos (RGPD), la Directiva sobre prácticas comerciales desleales o el Reglamento de Productos Sanitarios, para evitar duplicidades y garantizar la seguridad jurídica de los operadores.
🔹 Clarificación de las obligaciones para proveedores y usuarios. Se ha subrayado la importancia de definir con mayor precisión conceptos clave como la “influencia sustancial en la toma de decisiones” y el impacto de las modificaciones sustanciales sobre los sistemas ya certificados, así como de establecer criterios claros sobre las competencias requeridas para la supervisión humana.
🔹 Impacto en los derechos fundamentales. ISMS Forum ha trasladado la conveniencia de clarificar cómo deben integrarse los informes de impacto en derechos fundamentales con las evaluaciones de impacto en protección de datos (DPIA), para evitar solapamientos y optimizar recursos.
🔹 El reconocimiento de las relaciones a lo largo de la cadena de valor de la IA. ISMS Forum ha resaltado la importancia de identificar y delimitar las responsabilidades de todos los actores implicados (proveedores, desarrolladores, suministradores de datos), especialmente en un entorno donde muchas organizaciones dependen de componentes o servicios de terceros.
Con esta iniciativa, ISMS Forum refuerza su papel como interlocutor clave ante las instituciones europeas, contribuyendo activamente al desarrollo de un marco regulatorio que impulse la innovación responsable, la confianza y la protección de los derechos en el ámbito de la inteligencia artificial.












































































































Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.