Artículo 41 del Reglamento (UE) 2024/1689 — Especificaciones comunes. Texto oficial, interpretación práctica, obligaciones clave e implicaciones para el cumplimiento.
Resumen del texto oficial
El artículo 41 del Reglamento (UE) 2024/1689 establece un mecanismo por el cual la Comisión Europea puede adoptar actos de ejecución que fijen especificaciones comunes para los sistemas de IA de alto riesgo enumerados en el Anexo III y para los sistemas de IA cubiertos por la legislación mencionada en el Anexo I. Este mecanismo se activa bajo condiciones específicas: cuando todavía no existen normas armonizadas, cuando las normas armonizadas existentes se consideran insuficientes para cubrir los requisitos del Capítulo 2 del Título III, o cuando la Comisión determina que las normas armonizadas publicadas no cumplen las obligaciones del Reglamento.
Las especificaciones comunes adoptadas en virtud del artículo 41 tienen el mismo peso jurídico que las normas armonizadas a efectos de demostrar la conformidad. Los sistemas de IA de alto riesgo que cumplan las especificaciones comunes aplicables se benefician de una presunción de conformidad con los requisitos cubiertos por dichas especificaciones. La Comisión debe consultar a las partes interesadas pertinentes — incluidas las autoridades nacionales competentes, los organismos notificados y los organismos de normalización — antes de adoptar especificaciones comunes, garantizando que el contenido técnico refleje las realidades prácticas de implementación.
Los proveedores conservan el derecho a apartarse de las especificaciones comunes, siempre que documenten en su documentación técnica que las soluciones técnicas alternativas adoptadas alcanzan al menos un nivel equivalente de protección. Esto garantiza que las especificaciones comunes funcionen como un puerto seguro y no como un techo rígido, preservando la innovación técnica dentro de un marco de cumplimiento. El artículo 41 es una disposición habilitante que aborda la realidad práctica de que los procesos de normalización pueden ir por detrás del ritmo de la aplicación regulatoria.
Significado práctico
El artículo 41 es principalmente relevante para los proveedores y desarrolladores de sistemas de IA de alto riesgo que operan en ámbitos donde los organismos europeos de normalización — CEN, CENELEC y ETSI — aún no han publicado normas armonizadas, o donde las normas publicadas son incompletas o cuestionadas por la Comisión. En términos prácticos, esto significa que durante la fase inicial crítica de aplicación de la Ley de IA de la UE a los sistemas de alto riesgo, las especificaciones comunes pueden funcionar como la referencia técnica principal para la conformidad.
Para los proveedores de sistemas de IA de alto riesgo en sectores como el empleo, la educación, la infraestructura crítica o la aplicación de la ley, el artículo 41 implica que deben monitorear el Diario Oficial de la UE para conocer los actos de ejecución de la Comisión que establezcan especificaciones comunes en su ámbito. Cuando se publiquen dichos actos, los proveedores deben revisar si su documentación técnica existente, sus sistemas de gestión de riesgos, sus prácticas de gobernanza de datos y sus parámetros de referencia de precisión satisfacen los requisitos especificados.
Por ejemplo, un proveedor de una herramienta de contratación asistida por IA cubierta por el Anexo III, punto 4, debería comprobar si las especificaciones comunes abordan las pruebas de sesgo, las obligaciones de transparencia y los mecanismos de supervisión humana. Si la solución existente del proveedor cumple esos requisitos mediante un enfoque técnico diferente, debe documentar explícitamente la equivalencia. Los importadores y los representantes autorizados deben verificar que los sistemas que ponen en el mercado de la UE hagan referencia a las especificaciones comunes aplicables en su documentación de conformidad. Los organismos notificados que realicen evaluaciones de conformidad por terceros deben utilizar las especificaciones comunes aplicables como base técnica cuando no existan normas armonizadas.
Obligaciones clave
- Monitorear y aplicar los actos de ejecución: Los proveedores de sistemas de IA de alto riesgo deben identificar y aplicar cualquier acto de ejecución de la Comisión que establezca especificaciones comunes relevantes para su categoría de sistema, tal como se publiquen en el Diario Oficial de la UE.
- Actualizar la documentación técnica: Cuando existan especificaciones comunes, los proveedores deben reflejar la conformidad con dichas especificaciones en su documentación técnica, según lo exigido por el artículo 11 y el Anexo IV.
- Presunción de conformidad: Los proveedores que cumplan las especificaciones comunes aplicables pueden acogerse a la presunción de conformidad con los requisitos del Capítulo 2 del Título III cubiertos por dichas especificaciones, lo que simplifica el proceso de evaluación de la conformidad.
- Documentar las desviaciones con justificación equivalente: Los proveedores que elijan soluciones técnicas que difieran de las especificaciones comunes deben demostrar y documentar, dentro de su expediente técnico, que su enfoque alcanza al menos un nivel equivalente de protección de los requisitos aplicables.
- Participación de las partes interesadas: Los organismos de normalización, los organismos notificados y las autoridades nacionales competentes deben ser consultados por la Comisión antes de adoptar las especificaciones comunes, lo que crea obligaciones para dichas entidades de participar de forma constructiva en el proceso de elaboración.
- Respeto a la jerarquía procedimental: Las especificaciones comunes funcionan de forma subordinada a las normas armonizadas; los proveedores deben evaluar en primer lugar si existen normas armonizadas aplicables antes de recurrir a las especificaciones comunes como referencia de conformidad.
Relación con otros artículos
El artículo 41 se encuentra en el Capítulo 5 del Título III junto con los artículos 40 (normas armonizadas), 42 (presunción de conformidad), 43 (procedimientos de evaluación de la conformidad), 44 (certificados de conformidad) y 47 (declaración UE de conformidad). Debe leerse en estrecha conjunción con el artículo 40, que regula la vía principal hacia la conformidad a través de las normas armonizadas — el artículo 41 es expresamente subsidiario a esa vía.
La presunción de conformidad creada por el cumplimiento de las especificaciones comunes alimenta directamente el artículo 42, que especifica las condiciones bajo las cuales surge la presunción. El artículo 43 determina qué procedimiento de evaluación de la conformidad es aplicable, y las especificaciones comunes influirán en si se requiere una autoevaluación o una evaluación por terceros por parte de un organismo notificado. Los requisitos de documentación técnica del artículo 11 y el Anexo IV regulan cómo debe registrarse la conformidad con las especificaciones comunes. El artículo 9 (sistema de gestión de riesgos) y el artículo 17 (sistema de gestión de la calidad) también deben leerse junto con el artículo 41, ya que las especificaciones comunes pueden establecer parámetros concretos sobre cómo se implementan dichos sistemas para categorías particulares de sistemas de IA.
Calendario de cumplimiento
La Ley de IA de la UE entró en vigor el 1 de agosto de 2024. Su aplicación es gradual:
- 2 de febrero de 2025 — Las prohibiciones sobre prácticas de IA de riesgo inaceptable (artículo 5) se hicieron aplicables.
- 2 de agosto de 2025 — Las disposiciones sobre modelos de IA de uso general (Título VIII) y las obligaciones de gobernanza se hicieron aplicables. La solicitud de normalización de la Comisión a CEN-CENELEC se emitió en 2023, pero no se espera que las normas armonizadas relevantes para los sistemas de alto riesgo estén completamente publicadas antes de mediados o finales de 2026.
- 2 de agosto de 2026 — Los sistemas de IA de alto riesgo cubiertos por el Anexo III (autónomos) quedan sujetos a las obligaciones de conformidad plenas del Capítulo 2, incluido el requisito de cumplir con las normas armonizadas o especificaciones comunes aplicables.
- 2 de agosto de 2027 — Los sistemas de IA de alto riesgo integrados en productos cubiertos por el Anexo I (p. ej., maquinaria, productos sanitarios) quedan sujetos a las obligaciones plenas.
El artículo 41 es, por tanto, de relevancia práctica inmediata a partir de mediados de 2025, a medida que los proveedores preparan la documentación técnica para el plazo de 2026. Dado que las normas armonizadas pueden no estar disponibles o completas a tiempo, la Comisión puede adoptar especificaciones comunes para cubrir el vacío, lo que hace esencial que los proveedores rastreen activamente los actos de ejecución durante 2025 y 2026.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Las especificaciones comunes son documentos técnicos establecidos por la Comisión Europea mediante actos de ejecución. Definen los requisitos técnicos y metodológicos que deben cumplir los sistemas de IA de alto riesgo y sirven como vía alternativa de cumplimiento cuando las normas armonizadas no existen, son insuficientes o aún no han sido publicadas en el Diario Oficial de la UE.
El artículo 41 se aplica cuando no existen normas armonizadas para un determinado requisito, cuando las normas armonizadas existentes no cubren suficientemente los requisitos aplicables del Anexo I, o cuando la Comisión determina que las normas publicadas no cumplen los requisitos del Reglamento. En estos casos, la Comisión puede adoptar actos de ejecución que establezcan especificaciones comunes.
Sí. Los sistemas de IA de alto riesgo que cumplan las especificaciones comunes adoptadas en virtud del artículo 41 se benefician de una presunción de conformidad con los requisitos del Reglamento cubiertos por dichas especificaciones, de la misma manera que la conformidad con las normas armonizadas.
Sí, pero solo en condiciones estrictas. Un proveedor puede adoptar soluciones técnicas que difieran de las especificaciones comunes, siempre que pueda demostrar que dichas soluciones alcanzan al menos un nivel equivalente de protección respecto a los requisitos aplicables. Dichas desviaciones deben documentarse en la documentación técnica.
Los proveedores de sistemas de IA de alto riesgo son los principales responsables. Deben asegurarse de que sus sistemas cumplan las especificaciones comunes aplicables, documentar el cumplimiento en su expediente técnico y seguir los procedimientos de evaluación de la conformidad pertinentes. Los representantes autorizados, los importadores y los responsables del despliegue tienen obligaciones secundarias en función de su papel en la cadena de suministro.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.