Artículo 60 del Reglamento (UE) 2024/1689 — Pruebas de sistemas de IA de alto riesgo en condiciones reales fuera de los espacios de prueba regulatorios de IA. Texto oficial, interpretación práctica, obligaciones clave e implicaciones para el cumplimiento.
Resumen del texto oficial
El Artículo 60 del Reglamento (UE) 2024/1689 establece las condiciones en las que los proveedores y posibles proveedores de sistemas de IA de alto riesgo pueden realizar pruebas en condiciones reales fuera del marco estructurado de los espacios de prueba regulatorios de IA establecidos en virtud de los Artículos 57 a 59. Esta disposición reconoce que la evaluación significativa de los sistemas de IA de alto riesgo a menudo requiere exposición a entornos operativos genuinos, mientras mantiene salvaguardias proporcionales a los riesgos implicados.
El artículo exige que las pruebas fuera de los espacios de prueba se lleven a cabo únicamente cuando se cumplan un conjunto de condiciones acumulativas. El proveedor o posible proveedor debe presentar una notificación a la autoridad nacional competente al menos 30 días antes de comenzar las pruebas. La notificación debe incluir un plan de pruebas que describa el alcance, la duración, el área geográfica, las categorías de personas involucradas y las medidas de mitigación de riesgos vigentes.
El consentimiento informado de los sujetos es un requisito central. Cuando el sistema de IA interactúa con personas físicas identificables o toma decisiones que las afectan, dichas personas deben ser informadas de su participación y deben consentir explícitamente, a menos que el derecho sectorial aplicable disponga otra cosa. Las pruebas no deben superar lo estrictamente necesario para alcanzar los objetivos declarados y no deben exponer a los sujetos a riesgos o daños inaceptables.
El artículo exige además que las pruebas se realicen bajo la supervisión del proveedor, que los resultados sean registrados y que los incidentes graves ocurridos durante las pruebas sean comunicados a la autoridad competente. Los Estados miembros conservan la capacidad de autorizar o rechazar actividades de prueba en su territorio y pueden imponer condiciones adicionales.
Qué significa esto en la práctica
El Artículo 60 es principalmente relevante para las organizaciones que desarrollan o despliegan sistemas de IA de alto riesgo — tal como se definen en el Artículo 6 y el Annex III del Reglamento — que necesitan validar el rendimiento del sistema o sus propiedades de seguridad en entornos operativos genuinos antes o junto con la evaluación formal de la conformidad. Esto incluye, por ejemplo, un hospital que pilota una herramienta de diagnóstico asistida por IA en un entorno clínico en vivo, o una institución financiera que prueba un modelo de evaluación de la solvencia con solicitantes reales fuera de un espacio de prueba controlado.
En la práctica, el cumplimiento implica establecer un proceso interno para gestionar las pruebas en condiciones reales que refleje las obligaciones del artículo. Antes de que comience cualquier prueba, la organización debe preparar un plan de pruebas estructurado, verificar que todos los mecanismos de consentimiento estén en vigor y presentar la notificación requerida a la autoridad competente con al menos 30 días de antelación, dejando tiempo adecuado para que la autoridad plantee objeciones o imponga condiciones.
Durante la prueba, la organización debe mantener una supervisión humana activa, documentar todos los incidentes materiales y estar preparada para suspender las pruebas de inmediato si los riesgos superan los niveles previstos. Los datos recopilados durante las pruebas siguen sujetos a las obligaciones aplicables del RGPD, y el tratamiento de categorías especiales de datos requiere una base jurídica específica.
Las organizaciones también deben asegurarse de que sus contratos con los responsables del despliegue u operadores de pruebas externos asignen claramente la responsabilidad del cumplimiento de las condiciones del Artículo 60, ya que la obligación recae principalmente en el proveedor o posible proveedor, independientemente de quién realice físicamente la prueba. Los marcos de gobernanza internos — incluida una persona responsable designada y un registro de riesgos documentado para la prueba — son muy recomendables.
Obligaciones clave
- Notificación anticipada: Presentar un plan de pruebas a la autoridad nacional competente pertinente al menos 30 días antes de que comiencen las pruebas en condiciones reales, que cubra el alcance, la duración, la ubicación, las categorías de sujetos y las medidas de mitigación de riesgos.
- Consentimiento informado: Obtener el consentimiento informado explícito de todas las personas físicas involucradas o afectadas por las pruebas, e informarles de su derecho incondicional a retirarse en cualquier momento sin perjuicio.
- Proporcionalidad del riesgo: Garantizar que las actividades de prueba no superen lo estrictamente necesario para el objetivo declarado y no expongan a los sujetos o terceros a riesgos que superen los beneficios esperados.
- Supervisión y documentación: Mantener una supervisión activa de la prueba, llevar registros del plan de pruebas, los resultados y cualquier desviación o incidente encontrado durante todo el período de prueba.
- Notificación de incidentes: Comunicar sin demora indebida cualquier incidente grave que ocurra durante las pruebas en condiciones reales a la autoridad competente y tomar medidas correctoras inmediatas para mitigar el daño.
- Registro en la base de datos de la UE: Registrar la actividad de prueba en condiciones reales en la base de datos de la UE para sistemas de IA de alto riesgo establecida en virtud del Artículo 71, antes de comenzar las pruebas.
Relación con otros artículos
El Artículo 60 forma parte del Título VI (Medidas de apoyo a la innovación) y debe leerse junto con los Artículos 57 a 59, que establecen el marco principal para los espacios de prueba regulatorios de IA. El Artículo 60 funciona como una vía complementaria para las pruebas que no tienen lugar dentro de un espacio de prueba formal, pero no reemplaza ni reduce las obligaciones sustantivas de seguridad y transparencia que se aplican a los sistemas de IA de alto riesgo en el Título III (en particular los Artículos 8 a 15 sobre las obligaciones del proveedor, la gestión de riesgos y la documentación técnica).
Los requisitos de consentimiento y protección de datos del Artículo 60 se intersectan directamente con el Reglamento (UE) 2016/679 (RGPD), en particular los Artículos 6, 9 y 22 sobre el tratamiento lícito y la toma de decisiones automatizadas. El Artículo 60 también se conecta con el Artículo 71 sobre la base de datos de la UE, que regula las obligaciones de registro, y con el Artículo 73 sobre la vigilancia del mercado, ya que las autoridades competentes pueden inspeccionar las pruebas en condiciones reales. Los proveedores también deben considerar el Artículo 26 sobre las obligaciones de los responsables del despliegue, ya que las pruebas en condiciones reales frecuentemente implican infraestructura y datos del lado del responsable del despliegue.
Calendario de cumplimiento
El Reglamento IA de la UE entró en vigor el 1 de agosto de 2024, veinte días después de su publicación en el Diario Oficial de la Unión Europea. Sus disposiciones se aplican en fases:
- 2 de febrero de 2025 — Las prohibiciones sobre prácticas de IA de riesgo inaceptable (Artículo 5) pasaron a ser aplicables.
- 2 de agosto de 2025 — Las disposiciones sobre modelos de IA de uso general (Título III, Capítulo 3, Artículos 51 a 56) y las obligaciones de gobernanza (Título VI y VIII en parte) pasaron a ser aplicables. El marco del espacio de prueba regulatorio en virtud de los Artículos 57 a 59 también pasó a ser aplicable desde esta fecha.
- 2 de agosto de 2026 — La fecha general de aplicación para la mayoría de las disposiciones restantes, incluido el Artículo 60. A partir de esta fecha, los proveedores y posibles proveedores de sistemas de IA de alto riesgo que deseen realizar pruebas en condiciones reales fuera de los espacios de prueba deben cumplir plenamente con las obligaciones de notificación, consentimiento, documentación e información sobre incidentes establecidas por este artículo.
- 2 de agosto de 2027 — Plazo ampliado para los sistemas de IA de alto riesgo que entran en el Annex III, punto 2 (sistemas de IA en productos existentes ya sujetos a la legislación de armonización de la Unión enumerada en el Annex I), otorgando a los sectores afectados tiempo adicional para alinearse con la evaluación de la conformidad y los requisitos operativos.
Las organizaciones que planifiquen programas de pruebas en condiciones reales deben comenzar a diseñar marcos de gobernanza de pruebas conformes y procedimientos de notificación con suficiente antelación respecto a la fecha del 2 de agosto de 2026, para evitar retrasos cuando la obligación pase a ser ejecutable.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Los proveedores y posibles proveedores de sistemas de IA de alto riesgo pueden realizar pruebas en condiciones reales fuera de los espacios de prueba, siempre que notifiquen a la autoridad nacional competente pertinente al menos 30 días antes de que comiencen las pruebas y cumplan las condiciones establecidas en el Artículo 60, incluida la obtención del consentimiento informado de los sujetos y la adopción de medidas adecuadas de mitigación de riesgos.
No. El Artículo 60 establece una vía distinta para las pruebas en condiciones reales que tienen lugar fuera de los espacios de prueba regulatorios de IA formales regulados por los Artículos 57 a 59. Proporciona un mecanismo más ligero pero aun así impone salvaguardias obligatorias, requisitos de notificación y condiciones para la protección de los sujetos involucrados en las pruebas.
Los sujetos involucrados en pruebas en condiciones reales deben dar su consentimiento informado explícito, salvo que el derecho sectorial aplicable disponga otra cosa. Deben ser informados de su derecho a retirarse sin perjuicio, protegidos de cualquier efecto negativo indebido, y el proveedor debe garantizar que se aborde cualquier daño derivado de las pruebas. Se aplican protecciones especiales a los grupos vulnerables.
El Artículo 60 forma parte del Título VI y se aplica a partir del 2 de agosto de 2026, que es la fecha general de aplicación para la mayoría de las disposiciones del Reglamento IA de la UE. Los sistemas de IA de alto riesgo enumerados en el Annex III se enfrentan a obligaciones escalonadas, con algunas categorías bajo el plazo ampliado del 2 de agosto de 2027.
No necesariamente en la fase de pruebas, pero estas deben realizarse en condiciones coherentes con el uso previsto y los requisitos de gestión de riesgos del Reglamento IA. Los proveedores deben registrar las pruebas planificadas en la base de datos de la UE y garantizar que el plan de pruebas, las salvaguardias y los mecanismos de supervisión satisfagan las condiciones enumeradas en el Artículo 60(4).
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.