Artículo 60 del Reglamento (UE) 2024/1689 — Pruebas de sistemas de IA de alto riesgo en condiciones reales fuera de los espacios de prueba regulatorios de IA. Texto oficial, interpretación práctica, obligaciones clave e implicaciones para el cumplimiento.

Resumen del texto oficial

El Artículo 60 del Reglamento (UE) 2024/1689 establece las condiciones en las que los proveedores y posibles proveedores de sistemas de IA de alto riesgo pueden realizar pruebas en condiciones reales fuera del marco estructurado de los espacios de prueba regulatorios de IA establecidos en virtud de los Artículos 57 a 59. Esta disposición reconoce que la evaluación significativa de los sistemas de IA de alto riesgo a menudo requiere exposición a entornos operativos genuinos, mientras mantiene salvaguardias proporcionales a los riesgos implicados.

El artículo exige que las pruebas fuera de los espacios de prueba se lleven a cabo únicamente cuando se cumplan un conjunto de condiciones acumulativas. El proveedor o posible proveedor debe presentar una notificación a la autoridad nacional competente al menos 30 días antes de comenzar las pruebas. La notificación debe incluir un plan de pruebas que describa el alcance, la duración, el área geográfica, las categorías de personas involucradas y las medidas de mitigación de riesgos vigentes.

El consentimiento informado de los sujetos es un requisito central. Cuando el sistema de IA interactúa con personas físicas identificables o toma decisiones que las afectan, dichas personas deben ser informadas de su participación y deben consentir explícitamente, a menos que el derecho sectorial aplicable disponga otra cosa. Las pruebas no deben superar lo estrictamente necesario para alcanzar los objetivos declarados y no deben exponer a los sujetos a riesgos o daños inaceptables.

El artículo exige además que las pruebas se realicen bajo la supervisión del proveedor, que los resultados sean registrados y que los incidentes graves ocurridos durante las pruebas sean comunicados a la autoridad competente. Los Estados miembros conservan la capacidad de autorizar o rechazar actividades de prueba en su territorio y pueden imponer condiciones adicionales.

Qué significa esto en la práctica

El Artículo 60 es principalmente relevante para las organizaciones que desarrollan o despliegan sistemas de IA de alto riesgo — tal como se definen en el Artículo 6 y el Annex III del Reglamento — que necesitan validar el rendimiento del sistema o sus propiedades de seguridad en entornos operativos genuinos antes o junto con la evaluación formal de la conformidad. Esto incluye, por ejemplo, un hospital que pilota una herramienta de diagnóstico asistida por IA en un entorno clínico en vivo, o una institución financiera que prueba un modelo de evaluación de la solvencia con solicitantes reales fuera de un espacio de prueba controlado.

En la práctica, el cumplimiento implica establecer un proceso interno para gestionar las pruebas en condiciones reales que refleje las obligaciones del artículo. Antes de que comience cualquier prueba, la organización debe preparar un plan de pruebas estructurado, verificar que todos los mecanismos de consentimiento estén en vigor y presentar la notificación requerida a la autoridad competente con al menos 30 días de antelación, dejando tiempo adecuado para que la autoridad plantee objeciones o imponga condiciones.

Durante la prueba, la organización debe mantener una supervisión humana activa, documentar todos los incidentes materiales y estar preparada para suspender las pruebas de inmediato si los riesgos superan los niveles previstos. Los datos recopilados durante las pruebas siguen sujetos a las obligaciones aplicables del RGPD, y el tratamiento de categorías especiales de datos requiere una base jurídica específica.

Las organizaciones también deben asegurarse de que sus contratos con los responsables del despliegue u operadores de pruebas externos asignen claramente la responsabilidad del cumplimiento de las condiciones del Artículo 60, ya que la obligación recae principalmente en el proveedor o posible proveedor, independientemente de quién realice físicamente la prueba. Los marcos de gobernanza internos — incluida una persona responsable designada y un registro de riesgos documentado para la prueba — son muy recomendables.

Obligaciones clave

Relación con otros artículos

El Artículo 60 forma parte del Título VI (Medidas de apoyo a la innovación) y debe leerse junto con los Artículos 57 a 59, que establecen el marco principal para los espacios de prueba regulatorios de IA. El Artículo 60 funciona como una vía complementaria para las pruebas que no tienen lugar dentro de un espacio de prueba formal, pero no reemplaza ni reduce las obligaciones sustantivas de seguridad y transparencia que se aplican a los sistemas de IA de alto riesgo en el Título III (en particular los Artículos 8 a 15 sobre las obligaciones del proveedor, la gestión de riesgos y la documentación técnica).

Los requisitos de consentimiento y protección de datos del Artículo 60 se intersectan directamente con el Reglamento (UE) 2016/679 (RGPD), en particular los Artículos 6, 9 y 22 sobre el tratamiento lícito y la toma de decisiones automatizadas. El Artículo 60 también se conecta con el Artículo 71 sobre la base de datos de la UE, que regula las obligaciones de registro, y con el Artículo 73 sobre la vigilancia del mercado, ya que las autoridades competentes pueden inspeccionar las pruebas en condiciones reales. Los proveedores también deben considerar el Artículo 26 sobre las obligaciones de los responsables del despliegue, ya que las pruebas en condiciones reales frecuentemente implican infraestructura y datos del lado del responsable del despliegue.

Calendario de cumplimiento

El Reglamento IA de la UE entró en vigor el 1 de agosto de 2024, veinte días después de su publicación en el Diario Oficial de la Unión Europea. Sus disposiciones se aplican en fases:

Las organizaciones que planifiquen programas de pruebas en condiciones reales deben comenzar a diseñar marcos de gobernanza de pruebas conformes y procedimientos de notificación con suficiente antelación respecto a la fecha del 2 de agosto de 2026, para evitar retrasos cuando la obligación pase a ser ejecutable.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Los proveedores y posibles proveedores de sistemas de IA de alto riesgo pueden realizar pruebas en condiciones reales fuera de los espacios de prueba, siempre que notifiquen a la autoridad nacional competente pertinente al menos 30 días antes de que comiencen las pruebas y cumplan las condiciones establecidas en el Artículo 60, incluida la obtención del consentimiento informado de los sujetos y la adopción de medidas adecuadas de mitigación de riesgos.

No. El Artículo 60 establece una vía distinta para las pruebas en condiciones reales que tienen lugar fuera de los espacios de prueba regulatorios de IA formales regulados por los Artículos 57 a 59. Proporciona un mecanismo más ligero pero aun así impone salvaguardias obligatorias, requisitos de notificación y condiciones para la protección de los sujetos involucrados en las pruebas.

Los sujetos involucrados en pruebas en condiciones reales deben dar su consentimiento informado explícito, salvo que el derecho sectorial aplicable disponga otra cosa. Deben ser informados de su derecho a retirarse sin perjuicio, protegidos de cualquier efecto negativo indebido, y el proveedor debe garantizar que se aborde cualquier daño derivado de las pruebas. Se aplican protecciones especiales a los grupos vulnerables.

El Artículo 60 forma parte del Título VI y se aplica a partir del 2 de agosto de 2026, que es la fecha general de aplicación para la mayoría de las disposiciones del Reglamento IA de la UE. Los sistemas de IA de alto riesgo enumerados en el Annex III se enfrentan a obligaciones escalonadas, con algunas categorías bajo el plazo ampliado del 2 de agosto de 2027.

No necesariamente en la fase de pruebas, pero estas deben realizarse en condiciones coherentes con el uso previsto y los requisitos de gestión de riesgos del Reglamento IA. Los proveedores deben registrar las pruebas planificadas en la base de datos de la UE y garantizar que el plan de pruebas, las salvaguardias y los mecanismos de supervisión satisfagan las condiciones enumeradas en el Artículo 60(4).

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.