Artículo 22 del Reglamento (UE) 2024/1689 — Representantes autorizados de proveedores establecidos fuera de la Unión. Texto oficial, interpretación práctica, obligaciones clave e implicaciones para el cumplimiento.

Resumen del texto oficial

El Artículo 22 del Reglamento (UE) 2024/1689 establece un mecanismo de acceso obligatorio para los proveedores de sistemas de IA de alto riesgo y modelos de IA de uso general que estén establecidos en terceros países pero que comercialicen dichos sistemas o modelos en el mercado de la Unión o los pongan en servicio dentro de la Unión.

Dichos proveedores deben, antes de poner a disposición su sistema de IA o modelo GPAI en la UE, designar —mediante mandato por escrito— a un representante autorizado establecido en la Unión. El mandato debe habilitar a ese representante para llevar a cabo un conjunto definido de tareas en nombre del proveedor: verificar que la declaración de conformidad de la UE y la documentación técnica requerida hayan sido elaboradas correctamente; garantizar el registro en la base de datos de la UE mencionada en el Artículo 71; y actuar como único punto de contacto identificable para la Oficina de IA y para las autoridades nacionales competentes en todos los asuntos relacionados con el cumplimiento del Reglamento.

El representante autorizado debe figurar en la información de registro obligatorio y debe tener acceso a documentación suficiente que le permita cumplir sus obligaciones. El representante opera bajo un deber continuo de cooperar con las autoridades competentes y de alertar al proveedor de inmediato ante cualquier riesgo o incumplimiento identificado. Cabe destacar que la designación de un representante autorizado no exime al proveedor del tercer país de sus propias obligaciones en virtud del Reglamento; ambas partes tienen responsabilidades distintas, y la responsabilidad del representante surge específicamente de las tareas atribuidas en el mandato.

Lo que esto significa en la práctica

El Artículo 22 funciona como el equivalente del Reglamento de IA de la UE de los conceptos de «persona responsable» o «representante autorizado» ya conocidos en la legislación de seguridad de productos, como el Reglamento de dispositivos médicos y el Reglamento general de seguridad de productos. Su efecto práctico es garantizar que siempre haya una entidad jurídicamente identificable con presencia física dentro de la UE que sea accesible para los reguladores, independientemente de dónde esté ubicada la sede del desarrollador del sistema de IA.

A quién afecta. Cualquier empresa no perteneciente a la UE —ya sea un desarrollador de modelos de base con sede en EE. UU., una empresa de software robótico con sede en Singapur o un proveedor de tecnología de recursos humanos con sede en el Reino Unido— que ofrezca un sistema de IA de alto riesgo o un modelo GPAI a clientes, responsables del despliegue o usuarios de la UE debe establecer esta estructura. Esto incluye a las empresas que distribuyen a través de revendedores de la UE o mercados en la nube: la obligación recae sobre el proveedor, no sobre el canal de distribución.

Qué debe hacerse. El proveedor debe identificar a una persona física o jurídica con sede en un Estado miembro de la UE, celebrar un mandato por escrito en el que se especifiquen las tareas autorizadas del representante, garantizar que el representante tenga copias (o acceso seguro) de la documentación técnica pertinente y las declaraciones de conformidad, y registrar los datos del representante en la base de datos de la UE en virtud del Artículo 71.

Ejemplo concreto. Una empresa canadiense que desarrolla una herramienta de calificación crediticia basada en IA clasificada como de alto riesgo en virtud del Annex III debe contratar a un bufete de abogados, una consultora de cumplimiento normativo o una filial con personalidad jurídica propia establecida en la UE como su representante autorizado antes de incorporar a cualquier banco de la UE como cliente. El nombre, la dirección y los datos de contacto de ese representante figuran en la base de datos de la UE y en la documentación del producto, lo que proporciona a las autoridades de vigilancia del mercado francesas o alemanas un punto de contacto doméstico inmediato.

Obligación continua. El mandato no es un trámite puntual. El representante debe mantenerse localizable, mantener la documentación actualizada y escalar cualquier no conformidad identificada al proveedor con prontitud.

Obligaciones clave

Relación con otros artículos

El Artículo 22 opera dentro del marco más amplio del Capítulo 3 que regula las obligaciones de proveedores y responsables del despliegue, y debe leerse junto con otras disposiciones.

El Artículo 16 establece la lista completa de obligaciones aplicables a los proveedores de sistemas de IA de alto riesgo; el Artículo 22 delega efectivamente la ejecución nacional de esas obligaciones en el representante autorizado cuando el proveedor está establecido fuera de la UE.

Los Artículos 11 y 18 definen las obligaciones de documentación técnica y mantenimiento de registros que el representante debe verificar que se han cumplido antes de que el sistema se comercialice.

El Artículo 71 establece la base de datos de la UE en la que deben registrarse los datos del representante, lo que convierte al Artículo 22 en un requisito previo para el registro lícito por parte de proveedores de terceros países.

El Artículo 53 regula las obligaciones específicas de los proveedores de modelos de IA de uso general; el Artículo 22 extiende el requisito de representante autorizado a esta categoría, reforzando que los proveedores de GPAI fuera de la UE se enfrentan a obligaciones de acceso al mercado equivalentes.

Los Artículos 74 y 75 sobre vigilancia del mercado se sirven directamente del Artículo 22: las autoridades competentes ejercen sus poderes supervisores frente al representante autorizado como punto de anclaje doméstico de ejecución cuando el proveedor real no es accesible.

Calendario de cumplimiento

El Reglamento de IA de la UE (Reglamento 2024/1689) entró en vigor el 1 de agosto de 2024, veinte días después de su publicación en el Diario Oficial. La aplicación es escalonada:

Los proveedores que comercializan sistemas de alto riesgo en el mercado de la UE por primera vez después del 2 de agosto de 2024 deben tratar el requisito de representante autorizado como un requisito previo de acceso al mercado desde el principio, en lugar de esperar a la fecha de aplicación pertinente para su categoría de sistema.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Todo proveedor de un sistema de IA de alto riesgo o de un modelo de IA de uso general que esté establecido fuera de la Unión Europea y comercialice dicho sistema o modelo en el mercado de la UE o lo ponga en servicio dentro de la Unión debe designar un representante autorizado establecido en la UE antes de poner el sistema a disposición.

El representante autorizado recibe un mandato por escrito del proveedor para realizar tareas específicas en su nombre. Estas incluyen verificar que la declaración de conformidad de la UE y la documentación técnica hayan sido elaboradas correctamente, registrar la información requerida en la base de datos de la UE, y actuar como punto de contacto para las autoridades nacionales competentes y la Oficina de IA en todos los asuntos relacionados con el cumplimiento.

El representante autorizado actúa en nombre del proveedor y puede ser considerado responsable por las autoridades nacionales competentes en caso de incumplimiento cuando el proveedor no cumple sus obligaciones. El mandato debe establecer explícitamente el alcance de las tareas del representante, y este debe cooperar plenamente con las autoridades competentes.

Sí. El Artículo 22 cubre explícitamente a los proveedores de modelos de IA de uso general (GPAI) comercializados en el mercado de la Unión, además de a los proveedores de sistemas de IA de alto riesgo. Esta extensión refleja el amplio alcance de acceso al mercado de los modelos GPAI, muchos de los cuales se originan en jurisdicciones no pertenecientes a la UE.

No designar un representante autorizado cuando es obligatorio constituye una infracción de las obligaciones del Capítulo 3. Las autoridades nacionales de vigilancia del mercado pueden prohibir o restringir el acceso al mercado del sistema en cuestión, y el proveedor puede estar sujeto a multas administrativas en virtud del Artículo 99 del Reglamento.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.