Artículo 86 del Reglamento (UE) 2024/1689 — Derecho a la explicación de la toma de decisiones individual. Texto oficial, interpretación práctica, obligaciones clave e implicaciones para el cumplimiento normativo.
Resumen del texto oficial
El Artículo 86 del Reglamento (UE) 2024/1689 —el Reglamento de IA de la UE— establece un derecho a la explicación para las personas físicas que sean objeto de decisiones adoptadas con la participación de sistemas de IA de alto riesgo enumerados en el Annex III. Cuando una decisión de este tipo produzca efectos jurídicos sobre una persona, o la afecte de manera significativamente similar, esa persona tiene derecho a obtener del responsable del despliegue una explicación significativa del papel que desempeñó el sistema de IA en el procedimiento de toma de decisiones.
La explicación debe abarcar, como mínimo, los principales parámetros tomados en cuenta por el sistema y el peso que esos parámetros tuvieron para alcanzar el resultado específico que afecta al individuo. Esta obligación recae sobre el responsable del despliegue —la entidad que pone en uso el sistema de IA de alto riesgo—, y no sobre el proveedor que desarrolló y comercializó el sistema.
El derecho no es absoluto. El Artículo 86 excluye las situaciones en las que la decisión es necesaria para la celebración o ejecución de un contrato, está exigida o autorizada por el Derecho de la Unión o de los Estados miembros, o se basa en el consentimiento previo y explícito del interesado. Incluso en estas situaciones exentas, los responsables del despliegue están generalmente obligados a implementar salvaguardias adecuadas, incluida la disponibilidad de revisión humana e informar a las personas de su capacidad de solicitar dicha revisión. El artículo funciona así como un instrumento complementario al marco de derechos individuales establecido en virtud del RGPD, en particular los Artículos 13 a 15 y 22 del Reglamento (UE) 2016/679, adaptado al contexto específico de la toma de decisiones asistida por IA.
Qué significa esto en la práctica
El Artículo 86 tiene implicaciones operativas directas para cualquier organización que despliegue un sistema de IA de alto riesgo en un contexto en el que estén en juego resultados individuales. Los escenarios típicos incluyen la evaluación crediticia asistida por IA en entidades financieras, las herramientas de selección de candidatos o cribado de personal asistidas por IA, los sistemas de IA utilizados por las autoridades públicas para determinar la elegibilidad para prestaciones, y la clasificación del riesgo basada en IA en la suscripción de seguros.
En cada uno de estos casos, el responsable del despliegue debe ser capaz de generar —a petición— un relato suficientemente detallado de por qué una decisión concreta se tomó de la manera en que lo fue para un individuo específico. Una descripción genérica del funcionamiento del modelo como clase es insuficiente. La explicación debe ser individualizada: debe reflejar los parámetros reales evaluados para esa persona y cómo cada parámetro contribuyó al resultado.
En términos prácticos, esto exige que los responsables del despliegue mantengan capacidades de registro y de rastro de auditoría a nivel de inferencia individual, no únicamente a nivel de modelo. Cuando el sistema de IA sea adquirido a un proveedor tercero, el responsable del despliegue debe garantizar que los acuerdos contractuales y técnicos vigentes le permitan obtener y comunicar la información requerida. Los proveedores están correspondientemente obligados en virtud del Artículo 13 (transparencia) y el Artículo 16 (obligaciones de los proveedores) a proporcionar a los responsables del despliegue la documentación necesaria para cumplir esta obligación.
Las organizaciones también deben revisar cómo el Artículo 86 se entrecruza con sus procesos existentes en virtud del Artículo 22 del RGPD. Cuando la toma de decisiones automatizada active los derechos del Artículo 22 del RGPD, el derecho a la explicación del Reglamento de IA de la UE puede aplicarse de forma concurrente, y un mecanismo de respuesta consolidado que abarque ambos marcos reducirá la carga de cumplimiento y mejorará la experiencia de las personas afectadas.
Obligaciones clave
- Los responsables del despliegue de sistemas de IA de alto riesgo enumerados en el Annex III deben proporcionar, a petición, una explicación individualizada de los principales parámetros de una decisión producida con participación de IA y el peso relativo de esos parámetros en el resultado específico.
- Las explicaciones deben ser específicas para el individuo en cuestión, y no una descripción genérica de la lógica general del sistema o de la metodología de entrenamiento.
- Los responsables del despliegue deben mantener infraestructura técnica y documental —incluidos registros a nivel de inferencia— suficiente para reconstruir y comunicar los parámetros de decisión pertinentes con posterioridad.
- Los responsables del despliegue deben informar a las personas afectadas de su derecho a solicitar la explicación y, cuando corresponda, de su derecho a solicitar la revisión humana de una decisión, de manera clara y accesible.
- Cuando sean aplicables las exenciones (necesidad contractual, obligación legal, consentimiento explícito), los responsables del despliegue deben garantizar que existan salvaguardias adecuadas, incluido un mecanismo genuino de revisión humana.
- Los proveedores que suministren sistemas de IA de alto riesgo a los responsables del despliegue deben facilitar documentación técnica e instrucciones suficientes en virtud de los Artículos 13 y 16 para que los responsables del despliegue puedan cumplir sus obligaciones del Artículo 86 en la cadena de valor.
Relación con otros artículos
El Artículo 86 no opera de forma aislada y debe leerse junto con varias disposiciones interconectadas del Reglamento de IA de la UE e instrumentos externos.
Dentro del Reglamento, el Artículo 86 depende directamente de la clasificación del Annex III de los sistemas de IA de alto riesgo; el derecho solo se activa cuando un sistema se inscribe en ese ámbito. Está estrechamente vinculado al Artículo 13 (transparencia y provisión de información a los responsables del despliegue), el Artículo 14 (requisitos de supervisión humana), el Artículo 26 (obligaciones de los responsables del despliegue) y el Artículo 72 (obligaciones de evaluación de impacto sobre los derechos fundamentales para determinados responsables del despliegue públicos).
Externamente, el Artículo 86 está explícitamente diseñado para complementar el Artículo 22 del RGPD, que restringe las decisiones basadas exclusivamente en el tratamiento automatizado que produzcan efectos significativos sobre los individuos, y los Artículos 13 a 15 del RGPD, que regulan los derechos de información. Cuando ambos instrumentos se aplican, el derecho a la explicación del Reglamento de IA añade una capa de granularidad específica de la IA al marco de transparencia existente del RGPD. Los profesionales también deben considerar la interacción con la propuesta de Directiva sobre responsabilidad en materia de IA, donde los registros de explicaciones pueden resultar relevantes para acreditar la causalidad en las reclamaciones de daños derivadas de decisiones asistidas por IA.
Calendario de cumplimiento
El Reglamento de IA de la UE entró en vigor el 1 de agosto de 2024, veinte días después de su publicación en el Diario Oficial de la Unión Europea. La aplicación es gradual:
- Febrero de 2025: Las disposiciones sobre prácticas de IA prohibidas (Artículo 5) se hicieron aplicables.
- Agosto de 2025: Las normas que regulan los modelos de IA de uso general (Título VIII, Artículos 51 a 56) y las estructuras de gobernanza se hicieron aplicables.
- Agosto de 2026: Las normas aplicables a los sistemas de IA de alto riesgo cubiertos por la legislación de armonización de la Unión vigente (Annex I) comenzaron a aplicarse.
- Diciembre de 2026 / Agosto de 2027: Las plenas obligaciones sobre sistemas de IA de alto riesgo en virtud del Título III —incluidas las obligaciones de los responsables del despliegue en virtud del Artículo 26 y el derecho a la explicación del Artículo 86— se aplican a partir del 2 de agosto de 2026 para los sistemas enumerados en el Annex III, con un período transitorio para determinados sistemas de alto riesgo ya en servicio que se extiende hasta el 2 de agosto de 2027.
Las organizaciones que despliegan sistemas de IA de alto riesgo del Annex III que aún no cumplen el Artículo 86 deben considerar diciembre de 2026 como un plazo irrevocable y priorizar la construcción de infraestructura de explicación y flujos de trabajo de solicitudes de derechos individuales con suficiente antelación a esa fecha.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
El Artículo 86 otorga a las personas afectadas el derecho a obtener del responsable del despliegue de un sistema de IA de alto riesgo una explicación cuando dicho sistema haya tomado o contribuido a una decisión que produzca efectos significativos sobre ellas. La explicación debe abarcar los principales parámetros de la decisión y su peso relativo en el resultado.
Cualquier persona física que sea objeto de una decisión adoptada con la asistencia de un sistema de IA de alto riesgo —y cuando dicha decisión produzca efectos jurídicos o efectos significativos similares sobre esa persona— puede solicitar una explicación al responsable del despliegue responsable de operar el sistema.
El Artículo 86 se aplica exclusivamente a los sistemas de IA de alto riesgo enumerados en el Annex III del Reglamento (UE) 2024/1689. Los sistemas de IA de uso general o de bajo riesgo no están directamente cubiertos por esta disposición, aunque otras obligaciones de transparencia pueden aplicárseles en virtud de diferentes artículos.
La explicación debe abarcar los principales parámetros de la decisión adoptada con el apoyo del sistema de IA de alto riesgo, incluida la influencia que esos parámetros tuvieron en el resultado específico. No es necesario que divulgue secretos comerciales ni información que pudiera comprometer los derechos de terceros, siempre que esta limitación no vacíe el derecho de contenido práctico.
Sí. El Artículo 86 no se aplica cuando la decisión sea necesaria para la ejecución de un contrato en el que la persona afectada sea parte, esté autorizada por el Derecho de la Unión o de los Estados miembros, o se base en el consentimiento explícito de la persona afectada. Los responsables del despliegue deben igualmente informar a las personas de su derecho a solicitar una revisión humana en los casos aplicables.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.