Representante autorizado del AI Act para proveedores de fuera de la UE
Si su empresa está establecida fuera de la UE e introduce en el mercado de la UE un sistema de IA de alto riesgo o un modelo de IA de uso general, el AI Act le obliga a designar un representante autorizado en la UE mediante mandato escrito antes de que ese sistema o modelo se comercialice. DataShield actúa como su representante designado en suelo de la UE: mantenemos su documentación a disposición de las autoridades, actuamos como su punto de contacto y respaldamos sus obligaciones de registro. Nuestro servicio está supervisado por un DPO designado ante la CNIL, de modo que un mismo equipo puede alinear bajo un único mandato su representación del AI Act, del RGPD y del Artículo 27.
🛡 Supervisado por un Delegado de Protección de Datos designado ante la CNIL
Qué es un representante autorizado del AI Act
Conforme al AI Act, un representante autorizado es una persona física o jurídica establecida en la UE que, mediante mandato escrito, acepta desempeñar un conjunto definido de tareas de conformidad en nombre de un proveedor establecido fuera de la Unión. El representante no es el proveedor y no asume las funciones de diseño o ingeniería del proveedor.
El mandato es el instrumento jurídico que faculta al representante. Para los sistemas de alto riesgo se rige por el Artículo 22; para los modelos de IA de uso general, por el Artículo 54. En ambos casos, el representante se convierte en un punto de responsabilidad fijo y establecido localmente, de modo que las autoridades de la UE puedan dirigirse a una parte responsable sin actuar a través de un tercer país.
- Designado mediante mandato escrito
- Establecido dentro de la UE
- Actúa en nombre del proveedor, pero es distinto de este
Quién necesita un representante autorizado
La obligación se aplica a los proveedores establecidos fuera de la UE (incluidas las empresas estadounidenses (US) y canadienses) que introducen determinada IA en el mercado de la Unión. Hay dos grupos afectados:
- Sistemas de IA de alto riesgo conforme al Artículo 22: los proveedores de un tercer país deben designar un representante antes de que el sistema se comercialice en el mercado de la UE. Estas obligaciones entran en vigor de forma escalonada, en particular a partir del 2 de agosto de 2026.
- Modelos de IA de uso general (GPAI) conforme al Artículo 54: los proveedores de fuera de la UE deben designar un representante antes de introducir el modelo en el mercado. Estas obligaciones se aplican desde el 2 de agosto de 2025.
Existe una exención limitada para determinados modelos GPAI gratuitos y de código abierto, salvo que el modelo presente un riesgo sistémico. Si no está seguro de qué categoría le corresponde, podemos ayudarle a evaluarlo.
Qué hace DataShield como su representante
Actuando en virtud de su mandato escrito, DataShield desempeña las tareas de representante que asigna el AI Act:
- Mantener su documentación técnica y la declaración de conformidad de la UE a disposición de las autoridades competentes durante el período de conservación establecido por el Reglamento (diez años para los sistemas de alto riesgo).
- Cooperar con las autoridades de vigilancia del mercado y las autoridades competentes, y actuar como punto de contacto designado ante ellas, facilitando información y documentación previa solicitud motivada.
- Respaldar su registro en la base de datos pertinente de la UE para los sistemas de IA de alto riesgo.
- Verificar que se hayan elaborado la declaración de conformidad y la documentación.
Si tenemos motivos para creer que está actuando en contra de sus obligaciones del AI Act, debemos poner fin al mandato e informar a la autoridad pertinente. Esta salvaguarda forma parte de cada designación.
Representante autorizado del AI Act para proveedores de fuera de la UE
¿Es lo mismo un representante autorizado del AI Act que un representante del Artículo 27 del RGPD?
No. Son funciones jurídicas separadas bajo reglamentos distintos. Un representante del Artículo 27 del RGPD cubre el tratamiento de datos personales para organizaciones sin establecimiento en la UE, mientras que un representante autorizado del AI Act cubre las obligaciones relativas a los sistemas de IA de alto riesgo y los modelos de IA de uso general. Dado que DataShield está supervisado por un DPO designado ante la CNIL, podemos actuar en ambas capacidades y coordinarlas bajo un único encargo, pero cada función se basa en su propio mandato escrito y en sus propias tareas legales.
¿Cuándo debemos designar un representante autorizado?
Antes de que la IA correspondiente se comercialice en el mercado de la UE. Para los modelos de IA de uso general, la obligación conforme al Artículo 54 se aplica desde el 2 de agosto de 2025. Para los sistemas de IA de alto riesgo conforme al Artículo 22, las obligaciones entran en vigor de forma escalonada, en particular a partir del 2 de agosto de 2026. Dado que el mandato debe estar vigente con antelación, los proveedores de fuera de la UE deben designar un representante bastante antes de cualquier lanzamiento en la UE, y no después de que las autoridades se pongan en contacto. Podemos establecer el mandato con rapidez una vez confirmada su clasificación.
¿Designar a DataShield transfiere a usted nuestras obligaciones como proveedor?
No. Usted sigue siendo el proveedor y conserva la plena responsabilidad de diseñar, documentar y evaluar la conformidad de su sistema o modelo de IA. El representante autorizado desempeña las tareas concretas establecidas en el mandato escrito, como mantener la documentación a disposición, actuar como contacto de las autoridades y respaldar el registro en la base de datos de la UE. No elaboramos su documentación técnica ni realizamos su evaluación de conformidad, aunque sí verificamos que existan y señalamos cualquier preocupación, poniendo fin al mandato cuando la ley lo exija.
Obligaciones relacionadas en la UE
Trabaje con un DPO real
Designe un representante UE respaldado por una experiencia genuina y verificable.
Solicitar mi presupuesto →