Archivado en — EU AI Act · Annex III · High-Risk AI · Risk Classification · Compliance
Anexo III del Reglamento Europeo de IA: la lista completa de sistemas de IA de alto riesgo
El anexo III enumera todos los sistemas de IA clasificados como de alto riesgo por el Reglamento Europeo de IA. Conozca qué casos de uso activan obligaciones de cumplimiento antes del plazo del 2 de diciembre de 2027.
Actualizado el 4 de agosto de 2026 — plazo modificado. El Digital Omnibus (adoptado por el Parlamento Europeo el 16 de junio de 2026 y por el Consejo el 29 de junio de 2026) aplazó las obligaciones de alto riesgo del anexo III del 2 de agosto de 2026 al 2 de diciembre de 2027. Las obligaciones de transparencia del artículo 50 no se aplazaron y se aplican desde el 2 de agosto de 2026. Este artículo se ha corregido en consecuencia.
El Reglamento Europeo de IA divide los sistemas de IA en cuatro categorías de riesgo: inaceptable, alto, limitado y mínimo. Solo los sistemas de IA de alto riesgo soportan todo el peso de las obligaciones de cumplimiento: los artículos 9 a 15, la documentación técnica, la evaluación de la conformidad, el marcado CE y la vigilancia poscomercialización.
Que su sistema de IA sea o no de alto riesgo lo determina el anexo III, una lista jurídicamente vinculante de casos de uso. Si su sistema encaja en alguna categoría del anexo III, debe cumplir todas las obligaciones de alto riesgo. Si no encaja, es posible que solo esté sujeto a requisitos de transparencia limitados (artículo 50) o a ninguna obligación.
Las obligaciones de alto riesgo del anexo III se aplican desde el 2 de diciembre de 2027. Las multas por desplegar un sistema de alto riesgo no conforme alcanzan los 15 millones de euros o el 3 % del volumen de negocios anual mundial con arreglo al artículo 99, apartado 4 —la cifra que sea mayor—, salvo para las pymes y las empresas emergentes, en cuyo caso el artículo 99, apartado 6, limita la multa a la cifra menor. El tramo de 35 millones de euros / 7 % se aplica únicamente a las prácticas prohibidas del artículo 5. Este artículo ofrece la lista completa del anexo III, explica qué abarca cada categoría y muestra cómo determinar si su sistema es de alto riesgo.
Cómo funciona el anexo III
El anexo III no es una lista estática. La Comisión Europea puede actualizarlo mediante actos delegados para añadir nuevas categorías de alto riesgo a medida que evoluciona la tecnología de IA. Aun así, la lista actual (a mayo de 2026) abarca ocho grandes ámbitos.
Un sistema es de alto riesgo si cumple ambas condiciones:
- Encaja en una categoría del anexo III (biometría, infraestructuras críticas, educación, empleo, servicios esenciales, garantía del cumplimiento del Derecho, migración o justicia), Y
- Se utiliza como componente de seguridad de un producto cubierto por la legislación de armonización de la Unión (productos sanitarios, máquinas, juguetes, etc.) O es en sí mismo un producto cubierto por esa legislación.
Si su sistema no encaja en ninguna categoría del anexo III, no es de alto riesgo con arreglo al Reglamento Europeo de IA, aunque plantee riesgos éticos o sociales importantes. El Reglamento razona por caso de uso, no por capacidad.
La lista completa del anexo III
Estas son las ocho categorías de alto riesgo, con explicaciones y ejemplos.
1. Identificación y categorización biométricas (anexo III, punto 1)
Sistemas de IA utilizados para la identificación biométrica o la categorización biométrica de personas físicas.
| Subcategoría | Descripción | Ejemplos |
|---|---|---|
| Identificación biométrica remota | Identificación en tiempo real o en diferido de personas en espacios públicos a partir de datos biométricos (rostro, marcha, voz) | Reconocimiento facial en aeropuertos, cámaras de vigilancia policial, sistemas de acceso a estadios |
| Categorización biométrica | Clasificación de personas a partir de datos biométricos para deducir atributos sensibles (origen étnico, opiniones políticas, orientación sexual, convicciones religiosas) | Detección de emociones en la contratación, clasificación étnica, inferencia de la orientación sexual |
Punto clave: no todos los sistemas biométricos son de alto riesgo. La autenticación biométrica (desbloquear el teléfono con Face ID) no está cubierta por el anexo III, punto 1, porque verifica una identidad y no identifica ni categoriza a personas dentro de una población más amplia.
2. Infraestructuras críticas (anexo III, punto 2)
Sistemas de IA utilizados como componentes de seguridad en la gestión y el funcionamiento de infraestructuras críticas.
| Subcategoría | Descripción | Ejemplos |
|---|---|---|
| Tráfico rodado | IA que controla los semáforos, el trazado de ruta de vehículos autónomos o la prevención de colisiones | Sistemas de gestión del tráfico, software de control de vehículos autónomos |
| Suministro de agua, gas, calefacción y electricidad | IA que gestiona la oferta, la demanda o la seguridad en las redes de suministro | Optimización de redes inteligentes, mantenimiento predictivo de centrales eléctricas, sistemas de control del tratamiento de aguas |
Punto clave: el sistema debe ser un componente de seguridad. Una IA que optimiza costes energéticos no es de alto riesgo; una IA que evita apagones o fallos en conducciones sí lo es.
3. Educación y formación profesional (anexo III, punto 3)
Sistemas de IA utilizados para determinar el acceso a centros educativos o para evaluar al alumnado.
| Subcategoría | Descripción | Ejemplos |
|---|---|---|
| Admisión y matrícula | IA que decide quién es admitido en colegios, universidades o programas de formación | Algoritmos de admisión universitaria, sistemas de concesión de becas |
| Evaluación y calificación | IA que corrige exámenes, evalúa el rendimiento del alumnado o influye en su trayectoria académica | Corrección automatizada de redacciones, detección de plagio que afecta a las notas, sistemas de supervisión de exámenes con IA que señalan posibles copias |
Punto clave: las herramientas de tutoría con IA que ofrecen comentarios pero no afectan a las notas ni a las admisiones no son de alto riesgo. El desencadenante es el acceso o la evaluación, no la asistencia.
4. Empleo, gestión de trabajadores y acceso al autoempleo (anexo III, punto 4)
Sistemas de IA utilizados en la selección, la contratación, la promoción, el despido, la asignación de tareas o el seguimiento de los trabajadores.
| Subcategoría | Descripción | Ejemplos |
|---|---|---|
| Selección y contratación | IA que filtra currículos, ordena candidatos o recomienda a quién entrevistar o contratar | LinkedIn Recruiter AI, análisis de entrevistas en vídeo de HireVue, herramientas de análisis y clasificación de currículos |
| Promoción y despido | IA que decide o influye en quién asciende, es degradado o despedido | Algoritmos de evaluación del desempeño, modelos de selección en despidos colectivos |
| Asignación de tareas y seguimiento | IA que reparte el trabajo, vigila la productividad o evalúa el rendimiento de los trabajadores | Asignación de tareas en almacenes (al estilo de Amazon), seguimiento de conductores (valoraciones de Uber/Lyft), puntuación del rendimiento en centros de llamadas |
Punto clave: es la categoría de alto riesgo más amplia. Si su IA toca de algún modo la contratación, el despido o la evaluación de trabajadores, casi con toda seguridad es de alto riesgo.
5. Servicios esenciales privados y públicos (anexo III, punto 5)
Sistemas de IA utilizados para evaluar el derecho a servicios y prestaciones esenciales o para conceder el acceso a ellos.
| Subcategoría | Descripción | Ejemplos |
|---|---|---|
| Solvencia y calificación crediticia | IA que evalúa si alguien puede obtener un préstamo, una tarjeta de crédito o una hipoteca | Modelos de calificación crediticia (al estilo de FICO), algoritmos de aprobación de préstamos, comprobaciones de elegibilidad para el pago aplazado |
| Gestión de llamadas de emergencia | IA que prioriza o encamina las llamadas de emergencia (policía, bomberos, ambulancia) | Sistemas de triaje de llamadas de emergencia, optimización del envío de ambulancias |
| Derecho a prestaciones públicas | IA que determina quién tiene derecho a asistencia social, prestaciones por desempleo, ayudas a la vivienda o atención sanitaria | Detección de fraude en sistemas de asistencia social, comprobación del derecho a la vivienda pública |
Punto clave: el sistema debe afectar al acceso. Una IA que le ayuda a comparar ofertas de préstamo no es de alto riesgo; una IA que decide si se aprueba su solicitud sí lo es.
6. Garantía del cumplimiento del Derecho (anexo III, punto 6)
Sistemas de IA utilizados por las autoridades garantes del cumplimiento del Derecho o en su nombre.
| Subcategoría | Descripción | Ejemplos |
|---|---|---|
| Evaluación del riesgo de delinquir | IA que predice la probabilidad de que alguien cometa un delito | Predicción de reincidencia (al estilo de COMPAS), mapas de calor de policía predictiva |
| Polígrafo y detección de mentiras | IA que valora la veracidad de las declaraciones durante las investigaciones | Detectores de mentiras basados en IA, análisis del estrés vocal |
| Valoración de pruebas | IA que analiza pruebas en apoyo de investigaciones penales | Probabilidad de coincidencia de ADN, análisis forense de imágenes, detección de disparos (ShotSpotter) |
| Análisis de la delincuencia | IA que detecta patrones o predice dónde se cometerán delitos | Software de policía predictiva, detección de pertenencia a bandas, análisis de redes delictivas |
Punto clave: esta categoría se aplica únicamente al uso por las autoridades garantes del cumplimiento del Derecho. La misma IA utilizada por una empresa privada para detectar fraude no es de alto riesgo con arreglo al anexo III, punto 6 (puede serlo con arreglo al anexo III, punto 5).
7. Migración, asilo y control fronterizo (anexo III, punto 7)
Sistemas de IA utilizados para gestionar la migración, las solicitudes de asilo o la seguridad de las fronteras.
| Subcategoría | Descripción | Ejemplos |
|---|---|---|
| Solicitudes de visado y asilo | IA que evalúa el derecho a visados, asilo o permisos de residencia | Herramientas de evaluación del riesgo en visados, puntuación de la credibilidad de las solicitudes de asilo |
| Control fronterizo | IA que detecta cruces irregulares de fronteras o verifica la identidad de los viajeros | Control automatizado de pasaportes (puertas electrónicas), detección de mentiras en fronteras, perfilado de riesgo para aduanas |
| Examen de recursos | IA que evalúa los recursos relacionados con decisiones sobre migración o asilo | Revisión automatizada de los documentos de recurso en materia de asilo |
Punto clave: esta categoría es estrecha y se aplica principalmente a las administraciones que gestionan la inmigración.
8. Administración de justicia y procesos democráticos (anexo III, punto 8)
Sistemas de IA utilizados para asistir a las autoridades judiciales o para influir en los procesos democráticos.
| Subcategoría | Descripción | Ejemplos |
|---|---|---|
| Investigación jurídica y jurisprudencia | IA que ayuda a jueces o abogados a buscar precedentes o a redactar resoluciones | Herramientas de investigación jurídica (Westlaw AI, ROSS Intelligence), recomendaciones de condena asistidas por IA |
| Procesos democráticos | IA que influye en los resultados electorales, el comportamiento de los votantes o las campañas políticas | Algoritmos de segmentación de votantes, detección de ultrafalsificaciones en contenidos electorales, anuncios políticos generados por IA |
Punto clave: la IA utilizada por jueces para asistir en la determinación de la pena o en la investigación de casos es de alto riesgo. La IA utilizada por abogados con el mismo fin generalmente no es de alto riesgo (salvo que influya directamente en decisiones judiciales).
¿Y si su sistema abarca varias categorías?
Si su sistema de IA encaja en más de una categoría del anexo III, debe cumplir todas las obligaciones aplicables. Por ejemplo:
- Un sistema de IA que criba candidaturas de empleo (anexo III, punto 4) y usa reconocimiento facial para verificar la identidad (anexo III, punto 1) es de alto riesgo en ambas categorías.
- Un sistema de IA que evalúa la solvencia (anexo III, punto 5) y predice el riesgo de fraude para las autoridades garantes del cumplimiento del Derecho (anexo III, punto 6) es de alto riesgo en ambas categorías.
No se puede «elegir» la categoría más cómoda. Las obligaciones de cumplimiento se acumulan.
¿Y si su sistema no está en la lista?
Si su sistema de IA no encaja en ninguna categoría del anexo III, no es de alto riesgo con arreglo al Reglamento Europeo de IA. Aun así, puede estar sujeto a obligaciones limitadas:
- Artículo 50 (transparencia): si su sistema interactúa con personas (chatbots, ultrafalsificaciones, reconocimiento de emociones), debe informar a los usuarios de que están interactuando con una IA.
- Artículo 50 (IA de uso general): si suministra un modelo fundacional (GPT, Claude, Mistral), está sujeto a obligaciones distintas con arreglo a los artículos 53 y 54.
La mayoría de los sistemas de IA —motores de recomendación, moderación de contenidos, optimización de marketing, analítica interna— no son de alto riesgo y tienen obligaciones mínimas o nulas conforme al Reglamento Europeo de IA.
Errores de clasificación habituales
El motor de auditoría de Vigilia detecta varios errores de clasificación recurrentes:
- Sobredeclarar el alto riesgo: los proveedores dan por supuesto que su sistema es de alto riesgo porque usa datos sensibles o adopta decisiones importantes. El Reglamento Europeo de IA razona por caso de uso, no por riesgo en sentido general. Si su sistema no está en el anexo III, no es de alto riesgo.
- Infradeclarar el alto riesgo: los proveedores dan por supuesto que su sistema no es de alto riesgo porque «solo asiste» a personas. Si el sistema influye en decisiones de contratación, acceso al crédito o garantía del cumplimiento del Derecho, es de alto riesgo aunque una persona adopte la decisión final.
- Pasar por alto los casos límite: un sistema utilizado para analítica interna de recursos humanos no es de alto riesgo. Ese mismo sistema utilizado para ordenar candidatos a una promoción sí lo es (anexo III, punto 4).
El motor de clasificación del riesgo de Vigilia examina la finalidad prevista, el caso de uso y el contexto de despliegue de su sistema para determinar si se aplica el anexo III.
Cómo determinar si su sistema es de alto riesgo
Siga este árbol de decisión:
-
¿Encaja su sistema en alguna categoría del anexo III?
- No → su sistema no es de alto riesgo. Consulte el artículo 50 para las obligaciones de transparencia.
- Sí → pase al paso 2.
-
¿Se utiliza su sistema para la finalidad concreta enumerada en el anexo III?
- Ejemplo: su sistema usa reconocimiento facial, pero solo para desbloquear un teléfono (autenticación, no identificación). → no es de alto riesgo.
- Ejemplo: su sistema usa reconocimiento facial para identificar a personas entre una multitud. → de alto riesgo (anexo III, punto 1).
-
¿Es su sistema un componente de seguridad de un producto regulado, o es en sí mismo un producto regulado?
- Ejemplo: su IA controla un producto sanitario. → de alto riesgo (Reglamento de la UE sobre los productos sanitarios + anexo III).
- Ejemplo: su IA optimiza la segmentación publicitaria. → no es de alto riesgo (no es componente de seguridad ni figura en el anexo III).
Si ha respondido «sí» a las tres preguntas, su sistema es de alto riesgo y debe cumplir los artículos 9 a 15, la documentación técnica, la evaluación de la conformidad y la vigilancia poscomercialización.
El motor de clasificación del riesgo de Vigilia
La auditoría de cumplimiento de 499 € de Vigilia incluye un análisis de clasificación del riesgo. Comprueba:
- si su sistema encaja en alguna categoría del anexo III
- si su finalidad prevista activa las obligaciones de alto riesgo
- si está sobredeclarando o infradeclarando la condición de alto riesgo
- qué obligaciones de cumplimiento se aplican (artículos 9 a 15, artículo 50, artículos 53 y 54)
El informe ofrece una determinación clara —de alto riesgo / no de alto riesgo— con justificación jurídica, de modo que sepa exactamente qué obligaciones le corresponden.
Genere ahora su informe de clasificación del riesgo: www.aivigilia.com
Calendario: cuándo pasa a ser exigible el anexo III
| Fecha | Hito |
|---|---|
| 2 de agosto de 2025 | Se aplican las obligaciones sobre IA de uso general y el régimen sancionador |
| 2 de agosto de 2026 | Se aplican las obligaciones de transparencia del artículo 50 (no aplazadas) |
| 2 de diciembre de 2027 | Se aplican las obligaciones de alto riesgo del anexo III |
| 2 de agosto de 2028 | Se aplican las obligaciones de alto riesgo del anexo I (IA en productos regulados) |
Las obligaciones de alto riesgo del anexo III pasan a ser jurídicamente vinculantes el 2 de diciembre de 2027, y las sanciones se aplican inmediatamente después de esa fecha. Tenga en cuenta que, si su sistema también interactúa directamente con personas, las obligaciones de transparencia del artículo 50 ya le vinculan hoy: no se aplazaron.
Lista de comprobación final: ¿es su sistema de alto riesgo?
Utilice esta lista para evaluar su sistema:
- Mi sistema encaja en al menos una categoría del anexo III (biometría, infraestructuras, educación, empleo, servicios esenciales, garantía del cumplimiento del Derecho, migración, justicia)
- Mi sistema se utiliza para la finalidad concreta enumerada en esa categoría (no para un caso de uso tangencial)
- Mi sistema influye en el acceso, la evaluación o la seguridad en ese ámbito (no se limita a asistir o a analizar)
- He documentado la clasificación del riesgo con justificación jurídica
- Si es de alto riesgo, he empezado a implantar las obligaciones de los artículos 9 a 15 (gestión de riesgos, gobernanza de datos, transparencia, supervisión humana, precisión, ciberseguridad)
Si ha marcado las tres primeras casillas, su sistema es de alto riesgo y debe cumplir todas las obligaciones. Si ha marcado menos de tres, es probable que su sistema no sea de alto riesgo, pero conviene verificarlo con una auditoría de cumplimiento.
Vigilia puede generar una clasificación del riesgo completa y un análisis de lagunas en 20 minutos.
Pruebe el verificador gratuito del Reglamento Europeo de IA o genere su informe de cumplimiento completo: www.aivigilia.com
Este artículo tiene carácter meramente informativo y no constituye asesoramiento jurídico. Consulte a un abogado especializado en el Reglamento Europeo de IA para obtener orientación adaptada a su situación.