Artículo 41 del Reglamento (UE) 2024/1689 — Especificaciones comunes. Texto oficial, interpretación práctica, obligaciones clave e implicaciones para el cumplimiento.

Resumen del texto oficial

El artículo 41 del Reglamento (UE) 2024/1689 establece un mecanismo por el cual la Comisión Europea puede adoptar actos de ejecución que fijen especificaciones comunes para los sistemas de IA de alto riesgo enumerados en el Anexo III y para los sistemas de IA cubiertos por la legislación mencionada en el Anexo I. Este mecanismo se activa bajo condiciones específicas: cuando todavía no existen normas armonizadas, cuando las normas armonizadas existentes se consideran insuficientes para cubrir los requisitos del Capítulo 2 del Título III, o cuando la Comisión determina que las normas armonizadas publicadas no cumplen las obligaciones del Reglamento.

Las especificaciones comunes adoptadas en virtud del artículo 41 tienen el mismo peso jurídico que las normas armonizadas a efectos de demostrar la conformidad. Los sistemas de IA de alto riesgo que cumplan las especificaciones comunes aplicables se benefician de una presunción de conformidad con los requisitos cubiertos por dichas especificaciones. La Comisión debe consultar a las partes interesadas pertinentes — incluidas las autoridades nacionales competentes, los organismos notificados y los organismos de normalización — antes de adoptar especificaciones comunes, garantizando que el contenido técnico refleje las realidades prácticas de implementación.

Los proveedores conservan el derecho a apartarse de las especificaciones comunes, siempre que documenten en su documentación técnica que las soluciones técnicas alternativas adoptadas alcanzan al menos un nivel equivalente de protección. Esto garantiza que las especificaciones comunes funcionen como un puerto seguro y no como un techo rígido, preservando la innovación técnica dentro de un marco de cumplimiento. El artículo 41 es una disposición habilitante que aborda la realidad práctica de que los procesos de normalización pueden ir por detrás del ritmo de la aplicación regulatoria.

Significado práctico

El artículo 41 es principalmente relevante para los proveedores y desarrolladores de sistemas de IA de alto riesgo que operan en ámbitos donde los organismos europeos de normalización — CEN, CENELEC y ETSI — aún no han publicado normas armonizadas, o donde las normas publicadas son incompletas o cuestionadas por la Comisión. En términos prácticos, esto significa que durante la fase inicial crítica de aplicación de la Ley de IA de la UE a los sistemas de alto riesgo, las especificaciones comunes pueden funcionar como la referencia técnica principal para la conformidad.

Para los proveedores de sistemas de IA de alto riesgo en sectores como el empleo, la educación, la infraestructura crítica o la aplicación de la ley, el artículo 41 implica que deben monitorear el Diario Oficial de la UE para conocer los actos de ejecución de la Comisión que establezcan especificaciones comunes en su ámbito. Cuando se publiquen dichos actos, los proveedores deben revisar si su documentación técnica existente, sus sistemas de gestión de riesgos, sus prácticas de gobernanza de datos y sus parámetros de referencia de precisión satisfacen los requisitos especificados.

Por ejemplo, un proveedor de una herramienta de contratación asistida por IA cubierta por el Anexo III, punto 4, debería comprobar si las especificaciones comunes abordan las pruebas de sesgo, las obligaciones de transparencia y los mecanismos de supervisión humana. Si la solución existente del proveedor cumple esos requisitos mediante un enfoque técnico diferente, debe documentar explícitamente la equivalencia. Los importadores y los representantes autorizados deben verificar que los sistemas que ponen en el mercado de la UE hagan referencia a las especificaciones comunes aplicables en su documentación de conformidad. Los organismos notificados que realicen evaluaciones de conformidad por terceros deben utilizar las especificaciones comunes aplicables como base técnica cuando no existan normas armonizadas.

Obligaciones clave

Relación con otros artículos

El artículo 41 se encuentra en el Capítulo 5 del Título III junto con los artículos 40 (normas armonizadas), 42 (presunción de conformidad), 43 (procedimientos de evaluación de la conformidad), 44 (certificados de conformidad) y 47 (declaración UE de conformidad). Debe leerse en estrecha conjunción con el artículo 40, que regula la vía principal hacia la conformidad a través de las normas armonizadas — el artículo 41 es expresamente subsidiario a esa vía.

La presunción de conformidad creada por el cumplimiento de las especificaciones comunes alimenta directamente el artículo 42, que especifica las condiciones bajo las cuales surge la presunción. El artículo 43 determina qué procedimiento de evaluación de la conformidad es aplicable, y las especificaciones comunes influirán en si se requiere una autoevaluación o una evaluación por terceros por parte de un organismo notificado. Los requisitos de documentación técnica del artículo 11 y el Anexo IV regulan cómo debe registrarse la conformidad con las especificaciones comunes. El artículo 9 (sistema de gestión de riesgos) y el artículo 17 (sistema de gestión de la calidad) también deben leerse junto con el artículo 41, ya que las especificaciones comunes pueden establecer parámetros concretos sobre cómo se implementan dichos sistemas para categorías particulares de sistemas de IA.

Calendario de cumplimiento

La Ley de IA de la UE entró en vigor el 1 de agosto de 2024. Su aplicación es gradual:

El artículo 41 es, por tanto, de relevancia práctica inmediata a partir de mediados de 2025, a medida que los proveedores preparan la documentación técnica para el plazo de 2026. Dado que las normas armonizadas pueden no estar disponibles o completas a tiempo, la Comisión puede adoptar especificaciones comunes para cubrir el vacío, lo que hace esencial que los proveedores rastreen activamente los actos de ejecución durante 2025 y 2026.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Las especificaciones comunes son documentos técnicos establecidos por la Comisión Europea mediante actos de ejecución. Definen los requisitos técnicos y metodológicos que deben cumplir los sistemas de IA de alto riesgo y sirven como vía alternativa de cumplimiento cuando las normas armonizadas no existen, son insuficientes o aún no han sido publicadas en el Diario Oficial de la UE.

El artículo 41 se aplica cuando no existen normas armonizadas para un determinado requisito, cuando las normas armonizadas existentes no cubren suficientemente los requisitos aplicables del Anexo I, o cuando la Comisión determina que las normas publicadas no cumplen los requisitos del Reglamento. En estos casos, la Comisión puede adoptar actos de ejecución que establezcan especificaciones comunes.

Sí. Los sistemas de IA de alto riesgo que cumplan las especificaciones comunes adoptadas en virtud del artículo 41 se benefician de una presunción de conformidad con los requisitos del Reglamento cubiertos por dichas especificaciones, de la misma manera que la conformidad con las normas armonizadas.

Sí, pero solo en condiciones estrictas. Un proveedor puede adoptar soluciones técnicas que difieran de las especificaciones comunes, siempre que pueda demostrar que dichas soluciones alcanzan al menos un nivel equivalente de protección respecto a los requisitos aplicables. Dichas desviaciones deben documentarse en la documentación técnica.

Los proveedores de sistemas de IA de alto riesgo son los principales responsables. Deben asegurarse de que sus sistemas cumplan las especificaciones comunes aplicables, documentar el cumplimiento en su expediente técnico y seguir los procedimientos de evaluación de la conformidad pertinentes. Los representantes autorizados, los importadores y los responsables del despliegue tienen obligaciones secundarias en función de su papel en la cadena de suministro.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.