Reglamento de IA ≠ RGPD: dos normas, dos riesgos
El Reglamento de IA y el RGPD regulan riesgos diferentes y ambos pueden ser aplicables; la trampa del examen consiste en suponer que uno sustituye al otro.
Escuchar esta página (beta)
El Reglamento de IA y el RGPD son marcos jurídicos distintos que abordan diferentes tipos de perjuicios. El Reglamento de IA se centra en los riesgos derivados de los propios sistemas de IA, como los sesgos, la seguridad o la transparencia, mientras que el RGPD protege los derechos relativos a los datos personales, como el consentimiento, el acceso y la supresión. Un contraste concreto: una herramienta de IA para la contratación que procese currículos debe cumplir el RGPD en lo relativo al tratamiento de datos y el Reglamento de IA en cuanto a la clasificación como sistema de alto riesgo y la evaluación de la conformidad. Una norma no absorbe a la otra; ambas pueden aplicarse simultáneamente.
Para evitar la trampa de creer que son intercambiables, recuerde que las infracciones del RGPD suelen implicar violaciones de la seguridad de los datos o falta de consentimiento, mientras que las infracciones del Reglamento de IA pueden deberse a una gestión de riesgos inadecuada o a la ausencia de documentación. En una pregunta de opción múltiple, si una opción afirma que «cumplir el Reglamento de IA supone cumplir automáticamente el RGPD», descártela de inmediato. Otro truco: piense en el RGPD como la norma sobre «derechos relativos a los datos» y en el Reglamento de IA como la norma sobre «seguridad de los sistemas»; se solapan, pero no son idénticos.
Una forma rápida de comprobar sus conocimientos consiste en preguntarse: «Si un sistema de IA no utiliza datos personales, ¿se aplica el RGPD?». La respuesta es no, pero el Reglamento de IA podría seguir siendo aplicable si el sistema es de alto riesgo. Este contraste muestra que las dos normas operan de manera independiente. Memorice la frase: «RGPD para los datos, Reglamento de IA para el sistema: ambos pueden aplicarse».
¿Por qué es erróneo afirmar que «cumplir la Ley de IA implica cumplir el RGPD»?
La Ley de IA y el RGPD regulan riesgos distintos y ambos pueden ser aplicables.