La UE modifica el calendari per aplicar noves obligacions als sistemes d’IA d’alt risc

La Unió Europea modifica el calendari d’aplicació i introdueix noves obligacions del Reglament d’intel·ligència artificial (UE) 2026/1744, conegut com a Òmnibus Digital sobre IA. El reglament va entrar en vigor el 27 de juliol, amb l’objectiu de simplificar el marc normatiu digital europeu i facilitar-ne el compliment.

Una de les principals novetats és l’ajornament de les obligacions aplicables als sistemes d’IA d’alt risc, inicialment previstes a partir del 2 d’agost de 2026. Les obligacions dels sistemes d’IA d’alt risc autònoms inclosos a l’annex III de la llei hauran de complir-se a partir del 2 de desembre de 2027, mentre que els sistemes integrats com a components de seguretat i sotmesos a legislació sectorial europea disposaran de termini fins al 2 d’agost de 2028.

Aquest canvi pretén reduir la càrrega administrativa de les empreses i donar més temps a les organitzacions perquè adaptin els seus sistemes, processos i mecanismes de control a les exigències europees.

Ús de dades sensibles per detectar i corregir biaixos

El nou reglament incorpora l’article 4 bis al Reglament d’IA, una modificació amb incidència directa en matèria de protecció de dades. La nova previsió permet tractar dades personals sensibles quan sigui estrictament necessari per detectar i corregir biaixos en sistemes d’IA d’alt risc.

Aquest tractament haurà d’aplicar-se amb les garanties adequades i podrà ser realitzat tant pels proveïdors dels sistemes com per les organitzacions responsables del seu desplegament.

La reforma també amplia l’aplicació de les proves en entorns reals. Aquestes disposicions podran aplicar-se als sistemes d’IA d’alt risc regulats per la legislació europea d’harmonització, més enllà dels sistemes inclosos en l’annex III.

En l’àmbit sanitari, l’ampliació afecta els sistemes vinculats al Reglament europeu sobre productes sanitaris i al Reglament sobre productes sanitaris per a diagnòstic in vitro. Això amplia considerablement els casos en què es podran desenvolupar proves en condicions reals.

L’alfabetització en IA passa a ser una obligació organitzativa

L’Òmnibus Digital també redefineix l’obligació d’alfabetització en intel·ligència artificial. Les organitzacions continuaran tenint el deure de promoure la formació del personal, però la norma deixa d’interpretar-se com una exigència de garantir competències individuals o d’acreditar formalment una formació determinada.

L’obligació es configura ara com un deure de diligència i de disposició de mitjans raonables, adaptats al risc, al context i a la dimensió de cada organització.

Simplificacions per a pimes i per al sector sanitari

Entre la resta de modificacions, el reglament redefineix el concepte de component d’alt risc per evitar que determinats sistemes rebin aquesta classificació, simplifica obligacions per a petites i mitjanes empreses i limita l’aplicació d’algunes exigències quan una normativa sectorial ja garanteix un nivell de protecció equivalent.

Aquesta última previsió pot tenir una incidència especial en el sector sanitari, on els productes sanitaris ja estan sotmesos a una regulació europea específica en matèria de seguretat, supervisió i vigilància del mercat.

Es poden consultar més detalls de la notícia clicant a l’enllaç de la següent píndola del DPD en Salut.

  • El Reglament europeu d’Òmnibus Digital sobre IA amplia els terminis d’adaptació, permet tractar dades sensibles per corregir biaixos amb garanties i redefineix les obligacions de formació en IA