Saltar al contenido principal →
Buscar Acceso clientes

Herramienta gratuita · Cumplimiento

Glosario del AI Act: las 68 definiciones del artículo 3

Las palabras del artículo 3 del Reglamento (UE) 2024/1689 deciden si el resto del texto va contigo y con qué obligaciones. Aquí están las 68, literales del DOUE en español, más las dos que insertó el Ómnibus, con buscador, filtro por bloque temático y un enlace propio para cada término. Gratis y sin registro.

Respuesta rápida

El artículo 3 no es vocabulario: es el filtro de entrada

El Reglamento no dice en ningún sitio «esto se aplica a las empresas de más de X empleados». Dice «el proveedor», «el responsable del despliegue», «el sistema de IA de alto riesgo». Quien no encaja en ninguna de esas casillas queda fuera; quien encaja en una, aunque sea sin saberlo, entra con todas las obligaciones de esa casilla.

Aviso sobre el texto que vas a leer

Las definiciones son literales. Cada una se reproduce entre comillas tal como figura en el texto español del Reglamento (UE) 2024/1689 publicado en el Diario Oficial de la Unión Europea el 12 de julio de 2024. No están resumidas ni reescritas. Lo que se añade alrededor —los bloques temáticos, la línea de «qué significa para una pyme» de los diez términos de más peso— es interpretación propia, va marcado como tal y no tiene valor normativo.

El artículo 3 cambió en julio de 2026. El artículo 1, punto 4, del Reglamento (UE) 2026/1744 insertó dos definiciones nuevas —el punto 14 bis, «pyme», y el punto 14 ter, «pequeña empresa de mediana capitalización»— y sustituyó el punto 14, «componente de seguridad». Las tres están aquí, señaladas. Lo cuento entero en el Ómnibus digital sobre IA, explicado.

Última verificación: 29 de julio de 2026 · cotejado contra el texto en español del Reglamento (UE) 2024/1689 y del Reglamento (UE) 2026/1744 publicados en el DOUE.

Cómo funciona

Cuatro maneras de usar este glosario

01

Busca dentro de las definiciones

El buscador no mira solo los títulos: filtra también por el texto de cada definición. Escribe «biométric», «alto riesgo» o «mercado» y saldrán todos los puntos donde aparece la palabra. Y entiende el nombre de la calle: «deepfake» lleva a «ultrasuplantación» y «sandbox», a «espacio controlado de pruebas».

02

Filtra por bloque temático

Los 70 términos están repartidos en nueve bloques según para qué sirven: sujetos de la cadena, sistemas y modelos, ciclo de vida, conformidad, datos, biometría, riesgo, gobernanza y pruebas. El reparto es propio; el Reglamento no agrupa sus definiciones.

03

Cita el término exacto

Cada definición tiene su enlace permanente, del tipo #termino-23. Sirve para pegarlo en un correo, en una cláusula o en una política interna y que quien lo abra caiga justo en esa definición, no en la página entera.

04

Separa la ley de la lectura

Diez términos llevan una línea de «qué significa para una pyme», en un recuadro aparte y con su aviso. Está para orientar la lectura, no para sustituirla: lo que obliga es lo que está entre comillas encima.

Glosario

Los 70 términos del artículo 3, navegables

Filtrar por bloque temático

70 términos a la vista

Con JavaScript desactivado se muestran los 70 términos en el orden del articulado. Usa la búsqueda del navegador (Ctrl+F o Cmd+F) para localizar uno concreto.

Art. 3.1

sistema de IA

Sistemas y modelos Enlace

«un sistema basado en una máquina que está diseñado para funcionar con distintos niveles de autonomía y que puede mostrar capacidad de adaptación tras el despliegue, y que, para objetivos explícitos o implícitos, infiere de la información de entrada que recibe la manera de generar resultados de salida, como predicciones, contenidos, recomendaciones o decisiones, que pueden influir en entornos físicos o virtuales».

Artículo 3, punto 1, del Reglamento (UE) 2024/1689
Qué significa para una pyme

Si el programa que has contratado ajusta sus resultados a partir de datos en lugar de limitarse a ejecutar reglas que alguien escribió a mano, encaja en la definición: la hoja de cálculo con fórmulas no, el módulo del CRM que puntúa clientes potenciales sí. Que el fabricante lo llame «motor de reglas» en su web no decide nada.

Interpretación propia de Ángel Ortega Castro para uso práctico. No es texto normativo ni sustituye a la definición literal de arriba.
Art. 3.2

riesgo

Riesgo y seguridad Enlace

«la combinación de la probabilidad de que se produzca un perjuicio y la gravedad de dicho perjuicio».

Artículo 3, punto 2, del Reglamento (UE) 2024/1689
Qué significa para una pyme

Aquí «riesgo» no significa que la herramienta falle y te haga perder una mañana: significa la probabilidad de que cause un perjuicio a una persona, ponderada por lo grave que sea ese perjuicio. Es la vara con la que se mide todo lo demás en el Reglamento.

Interpretación propia de Ángel Ortega Castro para uso práctico. No es texto normativo ni sustituye a la definición literal de arriba.
Art. 3.3

proveedor

Sujetos de la cadena Enlace

«una persona física o jurídica, autoridad pública, órgano u organismo que desarrolle un sistema de IA o un modelo de IA de uso general o para el que se desarrolle un sistema de IA o un modelo de IA de uso general y lo introduzca en el mercado o ponga en servicio el sistema de IA con su propio nombre o marca, previo pago o gratuitamente».

Artículo 3, punto 3, del Reglamento (UE) 2024/1689
Qué significa para una pyme

No hace falta programar para ser proveedor: basta con poner tu nombre o tu marca en un sistema de alto riesgo que ya estaba en el mercado para heredar las obligaciones del artículo 16, según la letra a) del artículo 25.1. Y el «gratuitamente» del final cierra la salida de «es que no lo cobro».

Interpretación propia de Ángel Ortega Castro para uso práctico. No es texto normativo ni sustituye a la definición literal de arriba.
Art. 3.4

responsable del despliegue

Sujetos de la cadena Enlace

«una persona física o jurídica, o autoridad pública, órgano u organismo que utilice un sistema de IA bajo su propia autoridad, salvo cuando su uso se enmarque en una actividad personal de carácter no profesional».

Artículo 3, punto 4, del Reglamento (UE) 2024/1689
Qué significa para una pyme

Es el papel que tiene casi cualquier pyme que usa IA comprada a un tercero. Te toca por usarla bajo tu autoridad, y la única puerta de salida es que el uso sea personal y no profesional: en una empresa, no hay uso que quede fuera por esa vía.

Interpretación propia de Ángel Ortega Castro para uso práctico. No es texto normativo ni sustituye a la definición literal de arriba.
Art. 3.5

representante autorizado

Sujetos de la cadena Enlace

«una persona física o jurídica ubicada o establecida en la Unión que haya recibido y aceptado el mandato por escrito de un proveedor de un sistema de IA o de un modelo de IA de uso general para cumplir las obligaciones y llevar a cabo los procedimientos establecidos en el presente Reglamento en representación de dicho proveedor».

Artículo 3, punto 5, del Reglamento (UE) 2024/1689
Art. 3.6

importador

Sujetos de la cadena Enlace

«una persona física o jurídica ubicada o establecida en la Unión que introduzca en el mercado un sistema de IA que lleve el nombre o la marca de una persona física o jurídica establecida en un tercer país».

Artículo 3, punto 6, del Reglamento (UE) 2024/1689
Art. 3.7

distribuidor

Sujetos de la cadena Enlace

«una persona física o jurídica que forme parte de la cadena de suministro, distinta del proveedor o el importador, que comercialice un sistema de IA en el mercado de la Unión».

Artículo 3, punto 7, del Reglamento (UE) 2024/1689
Art. 3.8

operador

Sujetos de la cadena Enlace

«un proveedor, fabricante del producto, responsable del despliegue, representante autorizado, importador o distribuidor».

Artículo 3, punto 8, del Reglamento (UE) 2024/1689
Art. 3.9

introducción en el mercado

Ciclo de vida y mercado Enlace

«la primera comercialización en el mercado de la Unión de un sistema de IA o de un modelo de IA de uso general».

Artículo 3, punto 9, del Reglamento (UE) 2024/1689
Art. 3.10

comercialización

Ciclo de vida y mercado Enlace

«el suministro de un sistema de IA o de un modelo de IA de uso general para su distribución o utilización en el mercado de la Unión en el transcurso de una actividad comercial, previo pago o gratuitamente».

Artículo 3, punto 10, del Reglamento (UE) 2024/1689
Art. 3.11

puesta en servicio

Ciclo de vida y mercado Enlace

«el suministro de un sistema de IA para su primer uso directamente al responsable del despliegue o para uso propio en la Unión para su finalidad prevista».

Artículo 3, punto 11, del Reglamento (UE) 2024/1689
Art. 3.12

finalidad prevista

Ciclo de vida y mercado Enlace

«el uso para el que un proveedor concibe un sistema de IA, incluidos el contexto y las condiciones de uso concretos, según la información facilitada por el proveedor en las instrucciones de uso, los materiales y las declaraciones de promoción y venta, y la documentación técnica».

Artículo 3, punto 12, del Reglamento (UE) 2024/1689
Qué significa para una pyme

La finalidad prevista la fija el proveedor en las instrucciones de uso y en sus materiales de venta, no tú. Usar la herramienta para algo distinto de lo que ahí pone puede convertirte en proveedor si con ese cambio el sistema pasa a ser de alto riesgo (artículo 25.1, letra c).

Interpretación propia de Ángel Ortega Castro para uso práctico. No es texto normativo ni sustituye a la definición literal de arriba.
Art. 3.13

uso indebido razonablemente previsible

Riesgo y seguridad Enlace

«la utilización de un sistema de IA de un modo que no corresponde a su finalidad prevista, pero que puede derivarse de un comportamiento humano o una interacción con otros sistemas, incluidos otros sistemas de IA, razonablemente previsible».

Artículo 3, punto 13, del Reglamento (UE) 2024/1689
Art. 3.14

componente de seguridad

Riesgo y seguridad Enlace

«un componente de un producto o un sistema de IA que cumple una función de seguridad para dicho producto o sistema de IA, o cuyo fallo o defecto de funcionamiento pone en peligro la salud y la seguridad de las personas o los bienes».

Artículo 3, punto 14, del Reglamento (UE) 2024/1689
Ojo, este punto cambió: el artículo 1, punto 4, letra a), del Reglamento (UE) 2026/1744 sustituyó esta definición, que hoy termina así: «…o los bienes; a efectos de la presente definición, un componente cumple una función de seguridad cuando su finalidad prevista es prevenir o mitigar los riesgos para la salud y la seguridad de las personas o los bienes». Arriba está el texto original de 2024; esta frase final es el añadido vigente.
Art. 3.14 bis

microempresa, pequeña o mediana empresa (pyme)

Sujetos de la cadenaAñadido por el Ómnibus Enlace

«una microempresa, o una pequeña o mediana empresa, tal como se definen en el artículo 2 del anexo de la Recomendación 2003/361/CE».

Artículo 3, punto 14 bis, del Reglamento (UE) 2024/1689, insertado por el artículo 1, punto 4, letra b), del Reglamento (UE) 2026/1744
Art. 3.14 ter

pequeña empresa de mediana capitalización

Sujetos de la cadenaAñadido por el Ómnibus Enlace

«una empresa pequeña de mediana capitalización, tal como se define en el punto 2 del anexo de la Recomendación (UE) 2025/1099».

Artículo 3, punto 14 ter, del Reglamento (UE) 2024/1689, insertado por el artículo 1, punto 4, letra b), del Reglamento (UE) 2026/1744
Art. 3.15

instrucciones de uso

Ciclo de vida y mercado Enlace

«la información facilitada por el proveedor para informar al responsable del despliegue, en particular, de la finalidad prevista y de la correcta utilización de un sistema de IA».

Artículo 3, punto 15, del Reglamento (UE) 2024/1689
Art. 3.16

recuperación de un sistema de IA

Ciclo de vida y mercado Enlace

«toda medida encaminada a conseguir la devolución al proveedor de un sistema de IA puesto a disposición de los responsables del despliegue, a inutilizarlo o a desactivar su uso».

Artículo 3, punto 16, del Reglamento (UE) 2024/1689
Art. 3.17

retirada de un sistema de IA

Ciclo de vida y mercado Enlace

«toda medida destinada a impedir la comercialización de un sistema de IA que se encuentra en la cadena de suministro».

Artículo 3, punto 17, del Reglamento (UE) 2024/1689
Art. 3.18

funcionamiento de un sistema de IA

Ciclo de vida y mercado Enlace

«la capacidad de un sistema de IA para alcanzar su finalidad prevista».

Artículo 3, punto 18, del Reglamento (UE) 2024/1689
Art. 3.19

autoridad notificante

Evaluación y conformidad Enlace

«la autoridad nacional responsable de establecer y llevar a cabo los procedimientos necesarios para la evaluación, designación y notificación de los organismos de evaluación de la conformidad, así como de su supervisión».

Artículo 3, punto 19, del Reglamento (UE) 2024/1689
Art. 3.20

evaluación de la conformidad

Evaluación y conformidad Enlace

«el proceso por el que se demuestra si se han cumplido los requisitos establecidos en el capítulo III, sección 2, en relación con un sistema de IA de alto riesgo».

Artículo 3, punto 20, del Reglamento (UE) 2024/1689
Art. 3.21

organismo de evaluación de la conformidad

Evaluación y conformidad Enlace

«un organismo que desempeña actividades de evaluación de la conformidad de terceros, como el ensayo, la certificación y la inspección».

Artículo 3, punto 21, del Reglamento (UE) 2024/1689
Art. 3.22

organismo notificado

Evaluación y conformidad Enlace

«un organismo de evaluación de la conformidad notificado con arreglo al presente Reglamento y a otros actos pertinentes de la legislación de armonización de la Unión».

Artículo 3, punto 22, del Reglamento (UE) 2024/1689
Art. 3.23

modificación sustancial

Evaluación y conformidad Enlace

«un cambio en un sistema de IA tras su introducción en el mercado o puesta en servicio que no haya sido previsto o proyectado en la evaluación de la conformidad inicial realizada por el proveedor y a consecuencia del cual se vea afectado el cumplimiento por parte del sistema de IA de los requisitos establecidos en el capítulo III, sección 2, o que dé lugar a una modificación de la finalidad prevista para la que se haya evaluado el sistema de IA de que se trate».

Artículo 3, punto 23, del Reglamento (UE) 2024/1689
Qué significa para una pyme

Reentrenar el modelo, reconfigurarlo o enchufarlo a datos nuevos puede ser una modificación sustancial, y quien la hace responde entonces como proveedor (artículo 25.1, letra b). Conviene dejar por escrito en el contrato quién puede tocar qué.

Interpretación propia de Ángel Ortega Castro para uso práctico. No es texto normativo ni sustituye a la definición literal de arriba.
Art. 3.24

marcado CE

Evaluación y conformidad Enlace

«un marcado con el que un proveedor indica que un sistema de IA es conforme con los requisitos establecidos en el capítulo III, sección 2, y con otros actos aplicables de la legislación de armonización de la Unión que prevén su colocación».

Artículo 3, punto 24, del Reglamento (UE) 2024/1689
Art. 3.25

sistema de vigilancia poscomercialización

Evaluación y conformidad Enlace

«todas las actividades realizadas por los proveedores de sistemas de IA destinadas a recoger y examinar la experiencia obtenida con el uso de sistemas de IA que introducen en el mercado o ponen en servicio, con objeto de detectar la posible necesidad de aplicar inmediatamente cualquier tipo de medida correctora o preventiva que resulte necesaria».

Artículo 3, punto 25, del Reglamento (UE) 2024/1689
Art. 3.26

autoridad de vigilancia del mercado

Gobernanza y supervisión Enlace

«la autoridad nacional que lleva a cabo las actividades y adopta las medidas previstas en el Reglamento (UE) 2019/1020».

Artículo 3, punto 26, del Reglamento (UE) 2024/1689
Art. 3.27

norma armonizada

Evaluación y conformidad Enlace

«una norma armonizada tal como se define en el artículo 2, punto 1, letra c), del Reglamento (UE) n. o 1025/2012».

Artículo 3, punto 27, del Reglamento (UE) 2024/1689
Art. 3.28

especificación común

Evaluación y conformidad Enlace

«un conjunto de especificaciones técnicas tal como se definen en el artículo 2, punto 4, del Reglamento (UE) n. o 1025/2012 que proporciona medios para cumplir determinados requisitos establecidos en virtud del presente Reglamento».

Artículo 3, punto 28, del Reglamento (UE) 2024/1689
Art. 3.29

datos de entrenamiento

Datos Enlace

«los datos usados para entrenar un sistema de IA mediante el ajuste de sus parámetros entrenables».

Artículo 3, punto 29, del Reglamento (UE) 2024/1689
Qué significa para una pyme

Si has afinado un modelo con datos tuyos —currículos, expedientes, historiales de clientes—, esos son datos de entrenamiento y arrastran también el Reglamento (UE) 2016/679. El proveedor original no responde por lo que metiste tú.

Interpretación propia de Ángel Ortega Castro para uso práctico. No es texto normativo ni sustituye a la definición literal de arriba.
Art. 3.30

datos de validación

Datos Enlace

«los datos usados para proporcionar una evaluación del sistema de IA entrenado y adaptar sus parámetros no entrenables y su proceso de aprendizaje para, entre otras cosas, evitar el subajuste o el sobreajuste».

Artículo 3, punto 30, del Reglamento (UE) 2024/1689
Art. 3.31

conjunto de datos de validación

Datos Enlace

«un conjunto de datos independiente o una parte del conjunto de datos de entrenamiento, obtenida mediante una división fija o variable».

Artículo 3, punto 31, del Reglamento (UE) 2024/1689
Art. 3.32

datos de prueba

Datos Enlace

«los datos usados para proporcionar una evaluación independiente del sistema de IA, con el fin de confirmar el funcionamiento previsto de dicho sistema antes de su introducción en el mercado o su puesta en servicio».

Artículo 3, punto 32, del Reglamento (UE) 2024/1689
Art. 3.33

datos de entrada

Datos Enlace

«los datos proporcionados a un sistema de IA u obtenidos directamente por él a partir de los cuales produce un resultado de salida».

Artículo 3, punto 33, del Reglamento (UE) 2024/1689
Art. 3.34

datos biométricos

Biometría e identificación Enlace

«los datos personales obtenidos a partir de un tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona física, como imágenes faciales o datos dactiloscópicos».

Artículo 3, punto 34, del Reglamento (UE) 2024/1689
Art. 3.35

identificación biométrica

Biometría e identificación Enlace

«el reconocimiento automatizado de características humanas de tipo físico, fisiológico, conductual o psicológico para determinar la identidad de una persona física comparando sus datos biométricos con los datos biométricos de personas almacenados en una base de datos».

Artículo 3, punto 35, del Reglamento (UE) 2024/1689
Art. 3.36

verificación biométrica

Biometría e identificación Enlace

«la verificación automatizada y uno-a-uno, incluida la autenticación, de la identidad de las personas físicas mediante la comparación de sus datos biométricos con los datos biométricos facilitados previamente».

Artículo 3, punto 36, del Reglamento (UE) 2024/1689
Art. 3.37

categorías especiales de datos personales

Datos Enlace

«las categorías de datos personales a que se refieren el artículo 9, apartado 1, del Reglamento (UE) 2016/679, el artículo 10 de la Directiva (UE) 2016/680 y el artículo 10, apartado 1, del Reglamento (UE) 2018/1725».

Artículo 3, punto 37, del Reglamento (UE) 2024/1689
Art. 3.38

datos operativos sensibles

Datos Enlace

«los datos operativos relacionados con actividades de prevención, detección, investigación o enjuiciamiento de delitos cuya divulgación podría poner en peligro la integridad de las causas penales».

Artículo 3, punto 38, del Reglamento (UE) 2024/1689
Art. 3.39

sistema de reconocimiento de emociones

Biometría e identificación Enlace

«un sistema de IA destinado a distinguir o inferir las emociones o las intenciones de las personas físicas a partir de sus datos biométricos».

Artículo 3, punto 39, del Reglamento (UE) 2024/1689
Art. 3.40

sistema de categorización biométrica

Biometría e identificación Enlace

«un sistema de IA destinado a incluir a las personas físicas en categorías específicas en función de sus datos biométricos, a menos que sea accesorio a otro servicio comercial y estrictamente necesario por razones técnicas objetivas».

Artículo 3, punto 40, del Reglamento (UE) 2024/1689
Art. 3.41

sistema de identificación biométrica remota

Biometría e identificación Enlace

«un sistema de IA destinado a identificar a las personas físicas sin su participación activa y generalmente a distancia comparando sus datos biométricos con los que figuran en una base de datos de referencia».

Artículo 3, punto 41, del Reglamento (UE) 2024/1689
Art. 3.42

sistema de identificación biométrica remota en tiempo real

Biometría e identificación Enlace

«un sistema de identificación biométrica remota, en el que la recogida de los datos biométricos, la comparación y la identificación se producen sin una demora significativa; engloba no solo la identificación instantánea, sino también, a fin de evitar la elusión, demoras mínimas limitadas».

Artículo 3, punto 42, del Reglamento (UE) 2024/1689
Art. 3.43

sistema de identificación biométrica remota en diferido

Biometría e identificación Enlace

«cualquier sistema de identificación biométrica remota que no sea un sistema de identificación biométrica remota en tiempo real».

Artículo 3, punto 43, del Reglamento (UE) 2024/1689
Art. 3.44

espacio de acceso público

Biometría e identificación Enlace

«cualquier lugar físico, de propiedad privada o pública, al que pueda acceder un número indeterminado de personas físicas, con independencia de que deban cumplirse determinadas condiciones de acceso y con independencia de las posibles restricciones de capacidad».

Artículo 3, punto 44, del Reglamento (UE) 2024/1689
Art. 3.45

autoridad garante del cumplimiento del Derecho

Gobernanza y supervisión Enlace

«a) toda autoridad pública competente para la prevención, la investigación, la detección o el enjuiciamiento de delitos o la ejecución de sanciones penales, incluidas la protección frente a amenazas para la seguridad pública y la prevención de dichas amenazas, o b) cualquier otro organismo o entidad a quien el Derecho del Estado miembro haya confiado el ejercicio de la autoridad pública y las competencias públicas a efectos de prevención, investigación, detección o enjuiciamiento de delitos o ejecución de sanciones penales, incluidas la protección frente a amenazas para la seguridad pública y la prevención de dichas amenazas».

Artículo 3, punto 45, del Reglamento (UE) 2024/1689
Art. 3.46

garantía del cumplimiento del Derecho

Gobernanza y supervisión Enlace

«las actividades realizadas por las autoridades garantes del cumplimiento del Derecho, o en su nombre, para la prevención, la investigación, la detección o el enjuiciamiento de delitos o la ejecución de sanciones penales, incluidas la protección frente a amenazas para la seguridad pública y la prevención de dichas amenazas».

Artículo 3, punto 46, del Reglamento (UE) 2024/1689
Art. 3.47

Oficina de IA

Gobernanza y supervisión Enlace

«la función de la Comisión consistente en contribuir a la implantación, el seguimiento y la supervisión de los sistemas de IA y modelos de IA de uso general, y a la gobernanza de la IA prevista por la Decisión de la Comisión de 24 de enero de 2024; las referencias hechas en el presente Reglamento a la Oficina de IA se entenderán hechas a la Comisión».

Artículo 3, punto 47, del Reglamento (UE) 2024/1689
Art. 3.48

autoridad nacional competente

Gobernanza y supervisión Enlace

«una autoridad notificante o una autoridad de vigilancia del mercado; en lo que respecta a sistemas de IA puestos en servicio o utilizados por instituciones, órganos y organismos de la Unión, las referencias hechas en el presente Reglamento a autoridades nacionales competentes o a autoridades de vigilancia del mercado se interpretarán como referencias al Supervisor Europeo de Protección de Datos».

Artículo 3, punto 48, del Reglamento (UE) 2024/1689
Art. 3.49

incidente grave

Riesgo y seguridad Enlace

«un incidente o defecto de funcionamiento de un sistema de IA que, directa o indirectamente, tenga alguna de las siguientes consecuencias: a) el fallecimiento de una persona o un perjuicio grave para su salud; b) una alteración grave e irreversible de la gestión o el funcionamiento de infraestructuras críticas; c) el incumplimiento de obligaciones en virtud del Derecho de la Unión destinadas a proteger los derechos fundamentales; d) daños graves a la propiedad o al medio ambiente».

Artículo 3, punto 49, del Reglamento (UE) 2024/1689
Qué significa para una pyme

Cuando aparece uno hay reloj: el artículo 73.2 da quince días como máximo desde que se conoce, el 73.3 baja a dos días si es una infracción generalizada o una alteración de infraestructura crítica, y el 73.4 fija diez días si ha fallecido una persona.

Interpretación propia de Ángel Ortega Castro para uso práctico. No es texto normativo ni sustituye a la definición literal de arriba.
Art. 3.50

datos personales

Datos Enlace

«los datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679».

Artículo 3, punto 50, del Reglamento (UE) 2024/1689
Art. 3.51

datos no personales

Datos Enlace

«los datos que no sean datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679».

Artículo 3, punto 51, del Reglamento (UE) 2024/1689
Art. 3.52

elaboración de perfiles

Datos Enlace

«la elaboración de perfiles tal como se define en el artículo 4, punto 4, del Reglamento (UE) 2016/679».

Artículo 3, punto 52, del Reglamento (UE) 2024/1689
Art. 3.53

plan de la prueba en condiciones reales

Pruebas y espacios controlados Enlace

«un documento que describe los objetivos, la metodología, el ámbito geográfico, poblacional y temporal, el seguimiento, la organización y la realización de la prueba en condiciones reales».

Artículo 3, punto 53, del Reglamento (UE) 2024/1689
Art. 3.54

plan del espacio controlado de pruebas

Pruebas y espacios controlados Enlace

«un documento acordado entre el proveedor participante y la autoridad competente en el que se describen los objetivos, las condiciones, el calendario, la metodología y los requisitos para las actividades realizadas en el espacio controlado de pruebas».

Artículo 3, punto 54, del Reglamento (UE) 2024/1689
Art. 3.55

espacio controlado de pruebas para la IA

Pruebas y espacios controlados Enlace

«un marco controlado establecido por una autoridad competente que ofrece a los proveedores y proveedores potenciales de sistemas de IA la posibilidad de desarrollar, entrenar, validar y probar, en condiciones reales cuando proceda, un sistema de IA innovador, con arreglo a un plan del espacio controlado de pruebas y durante un tiempo limitado, bajo supervisión regulatoria».

Artículo 3, punto 55, del Reglamento (UE) 2024/1689
Art. 3.56

alfabetización en materia de IA

Gobernanza y supervisión Enlace

«las capacidades, los conocimientos y la comprensión que permiten a los proveedores, responsables del despliegue y demás personas afectadas, teniendo en cuenta sus respectivos derechos y obligaciones en el contexto del presente Reglamento, llevar a cabo un despliegue informado de los sistemas de IA y tomar conciencia de las oportunidades y los riesgos que plantea la IA, así como de los perjuicios que puede causar».

Artículo 3, punto 56, del Reglamento (UE) 2024/1689
Art. 3.57

prueba en condiciones reales

Pruebas y espacios controlados Enlace

«la prueba temporal de un sistema de IA para su finalidad prevista en condiciones reales, fuera de un laboratorio u otro entorno de simulación, con el fin de recabar datos sólidos y fiables y evaluar y comprobar la conformidad del sistema de IA con los requisitos del presente Reglamento; si se cumplen todas las condiciones establecidas en el artículo 57 o 60, no se considerará una introducción en el mercado o una puesta en servicio del sistema de IA en el sentido de lo dispuesto en el presente Reglamento».

Artículo 3, punto 57, del Reglamento (UE) 2024/1689
Art. 3.58

sujeto

Pruebas y espacios controlados Enlace

«a los efectos de la prueba en condiciones reales, una persona física que participa en la prueba en condiciones reales».

Artículo 3, punto 58, del Reglamento (UE) 2024/1689
Art. 3.59

consentimiento informado

Pruebas y espacios controlados Enlace

«la expresión libre, específica, inequívoca y voluntaria por parte de un sujeto de su voluntad de participar en una determinada prueba en condiciones reales tras haber sido informado de todos los aspectos de la prueba que sean pertinentes para su decisión de participar».

Artículo 3, punto 59, del Reglamento (UE) 2024/1689
Art. 3.60

ultrasuplantación

Sistemas y modelos Enlace

«un contenido de imagen, audio o vídeo generado o manipulado por una IA que se asemeja a personas, objetos, lugares, entidades o sucesos reales y que puede inducir a una persona a pensar erróneamente que son auténticos o verídicos».

Artículo 3, punto 60, del Reglamento (UE) 2024/1689
Qué significa para una pyme

Es el nombre legal del deepfake. Si publicas un vídeo, un audio o una imagen así, el artículo 50.4 te obliga a hacer público que se ha generado o manipulado artificialmente; en obras manifiestamente creativas o satíricas la obligación se suaviza, pero no desaparece.

Interpretación propia de Ángel Ortega Castro para uso práctico. No es texto normativo ni sustituye a la definición literal de arriba.
Art. 3.61

infracción generalizada

Gobernanza y supervisión Enlace

«todo acto u omisión contrario al Derecho de la Unión por el que se protegen los intereses de las personas y que: a) haya perjudicado o pueda perjudicar los intereses colectivos de personas que residen en al menos dos Estados miembros distintos de aquel en el que: i) se originó o tuvo lugar el acto u omisión, ii) esté ubicado o establecido el proveedor de que se trate o, en su caso, su representante autorizado, o iii) esté establecido el responsable del despliegue en el momento de cometer la infracción; b) haya perjudicado, perjudique o pueda perjudicar los intereses colectivos de las personas y tenga características comunes —incluidas la misma práctica ilícita o la vulneración del mismo interés— y sea cometido simultáneamente por el mismo operador en al menos tres Estados miembros».

Artículo 3, punto 61, del Reglamento (UE) 2024/1689
Art. 3.62

infraestructura crítica

Riesgo y seguridad Enlace

«una infraestructura crítica tal como se define en el artículo 2, punto 4, de la Directiva (UE) 2022/2557».

Artículo 3, punto 62, del Reglamento (UE) 2024/1689
Art. 3.63

modelo de IA de uso general

Sistemas y modelos Enlace

«un modelo de IA, también uno entrenado con un gran volumen de datos utilizando autosupervisión a gran escala, que presenta un grado considerable de generalidad y es capaz de realizar de manera competente una gran variedad de tareas distintas, independientemente de la manera en que el modelo se introduzca en el mercado, y que puede integrarse en diversos sistemas o aplicaciones posteriores, excepto los modelos de IA que se utilizan para actividades de investigación, desarrollo o creación de prototipos antes de su introducción en el mercado».

Artículo 3, punto 63, del Reglamento (UE) 2024/1689
Art. 3.64

capacidades de gran impacto

Sistemas y modelos Enlace

«capacidades que igualan o superan las capacidades mostradas por los modelos de IA de uso general más avanzados».

Artículo 3, punto 64, del Reglamento (UE) 2024/1689
Art. 3.65

riesgo sistémico

Sistemas y modelos Enlace

«un riesgo específico de las capacidades de gran impacto de los modelos de IA de uso general, que tienen unas repercusiones considerables en el mercado de la Unión debido a su alcance o a los efectos negativos reales o razonablemente previsibles en la salud pública, la seguridad, la seguridad pública, los derechos fundamentales o la sociedad en su conjunto, que puede propagarse a gran escala a lo largo de toda la cadena de valor».

Artículo 3, punto 65, del Reglamento (UE) 2024/1689
Art. 3.66

sistema de IA de uso general

Sistemas y modelos Enlace

«un sistema de IA basado en un modelo de IA de uso general y que puede servir para diversos fines, tanto para su uso directo como para su integración en otros sistemas de IA».

Artículo 3, punto 66, del Reglamento (UE) 2024/1689
Qué significa para una pyme

Es la categoría donde caen los asistentes conversacionales genéricos que tu equipo ya usa. Si lo integras en tu producto y lo vendes con tu marca, dejas de ser solo usuario y entras en la cadena como proveedor posterior (punto 68).

Interpretación propia de Ángel Ortega Castro para uso práctico. No es texto normativo ni sustituye a la definición literal de arriba.
Art. 3.67

operación de coma flotante

Sistemas y modelos Enlace

«cualquier operación o tarea matemática que implique números de coma flotante, que son un subconjunto de los números reales normalmente representados en los ordenadores mediante un número entero de precisión fija elevado por el exponente entero de una base fija».

Artículo 3, punto 67, del Reglamento (UE) 2024/1689
Art. 3.68

proveedor posterior

Sujetos de la cadena Enlace

«un proveedor de un sistema de IA, también de un sistema de IA de uso general, que integra un modelo de IA, con independencia de que el modelo de IA lo proporcione él mismo y esté integrado verticalmente o lo proporcione otra entidad en virtud de relaciones contractuales».

Artículo 3, punto 68, del Reglamento (UE) 2024/1689

Las definiciones, explicadas

Por qué el artículo 3 decide si el Reglamento te aplica

Última verificación del articulado: 29 de julio de 2026 · Reglamento (UE) 2024/1689 en su versión consolidada tras el Reglamento (UE) 2026/1744 («Ómnibus digital sobre IA»).

El ámbito de aplicación del Reglamento (UE) 2024/1689 está escrito entero sobre las palabras del artículo 3. Su artículo 2 no delimita por sector de actividad ni por tamaño de empresa: su apartado 1 enumera sujetos —proveedores, responsables del despliegue, importadores, distribuidores, fabricantes de productos, representantes autorizados, personas afectadas— y objetos —sistemas de IA y modelos de IA de uso general—, y casi todos son términos que define el artículo 3. Las exclusiones que trae después (seguridad nacional y fines militares o de defensa en el apartado 3, investigación y desarrollo científicos en el 6, actividades previas a la introducción en el mercado en el 8) se redactan con ese mismo vocabulario. De ahí que leer el artículo 3 no sea el trámite previo a lo importante: es lo que determina si el resto del texto va contigo, y en qué papel.

La parte incómoda es que el papel no lo eliges tú. El artículo 25.1 lo dice sin rodeos: cualquier distribuidor, importador, responsable del despliegue o tercero «será considerado proveedor de un sistema de IA de alto riesgo», con las obligaciones del artículo 16, cuando ponga su nombre o su marca en un sistema ya introducido en el mercado (letra a), cuando lo modifique sustancialmente de manera que siga siendo de alto riesgo (letra b) o cuando cambie su finalidad prevista de forma que pase a serlo (letra c). Son tres actos rutinarios en cualquier empresa que revenda, integre o personalice software de terceros.

Las tres definiciones que más confusión generan

«Sistema de IA» (punto 1), frente al software de siempre. La definición no menciona redes neuronales ni aprendizaje profundo. Habla de un sistema basado en una máquina, diseñado para funcionar con distintos niveles de autonomía, que puede mostrar capacidad de adaptación tras el despliegue y que infiere de la información de entrada la manera de generar resultados de salida. El verbo que decide es ese: inferir. Un programa de facturación que aplica un tipo de IVA leyéndolo de una tabla no infiere nada. Un módulo que estima la probabilidad de impago a partir del histórico de cobros, sí. Y funciona en las dos direcciones: que el fabricante escriba «IA» en su folleto no mete dentro a un motor de reglas, igual que llamarlo «algoritmo» no saca fuera a un modelo entrenado.

«Proveedor» (punto 3) frente a «responsable del despliegue» (punto 4). Es la pareja que más veces se confunde, porque la intuición dice «yo no fabrico nada, yo solo lo uso». La definición de proveedor alcanza a quien desarrolla un sistema de IA o a quien hace que se lo desarrollen y lo introduce en el mercado con su propio nombre o marca, «previo pago o gratuitamente». Ese inciso final cierra la salida de «es que no lo cobro». La de responsable del despliegue alcanza a quien lo utiliza bajo su propia autoridad, con una única excepción: que el uso se enmarque en una actividad personal de carácter no profesional. Dicho de otro modo: en una empresa no hay uso que quede fuera por esa puerta.

«Modificación sustancial» (punto 23) y su gemela, «finalidad prevista» (punto 12). La primera es un cambio posterior a la introducción en el mercado que no estaba previsto en la evaluación de la conformidad inicial y que afecta al cumplimiento de los requisitos del capítulo III, sección 2, o que altera la finalidad prevista. Y la finalidad prevista no es lo que tú haces con la herramienta: es «el uso para el que un proveedor concibe un sistema de IA», según lo que él mismo diga en las instrucciones de uso, en la documentación técnica y en los materiales de promoción y venta. De ahí sale la trampa práctica: emplear un sistema para algo que su fabricante nunca contempló no es una anécdota operativa, puede ser el hecho que te convierte en proveedor.

Cómo citar una definición sin equivocarte

Cada término de esta página tiene su propio enlace permanente, del tipo #termino-3 o #termino-23, pensado para pegarlo en un correo, en una cláusula de un contrato o en una política interna. En un documento escrito, la forma correcta de citarlo es «artículo 3, punto 23, del Reglamento (UE) 2024/1689»: el texto oficial numera las definiciones como puntos dentro de un artículo único, no como apartados. Verás mucho «art. 3.23» por ahí; se entiende, pero no es como cita el DOUE.

Y conviene fijar la versión. Un glosario copiado de una fuente anterior a julio de 2026 está incompleto sin que se note, porque el Ómnibus tocó el artículo 3 en dos sitios: sustituyó el punto 14 —añadiéndole una frase que precisa cuándo un componente cumple una función de seguridad— e insertó los puntos 14 bis y 14 ter, que traen al Reglamento las definiciones de pyme y de pequeña empresa de mediana capitalización por remisión a la Recomendación 2003/361/CE y a la Recomendación (UE) 2025/1099. Esas dos categorías no son decorativas: de ellas cuelgan el formulario simplificado de documentación técnica del artículo 11, apartado 1, el acceso prioritario al espacio controlado de pruebas de la Unión del artículo 57, apartado 3 bis, y la inversión de la regla sancionadora, que aplica el importe menor —el artículo 99.6 para las pymes; el 99.6 bis, y solo en los apartados 4 y 5, para las pequeñas empresas de mediana capitalización—.

Qué hacer cuando ya tienes claras las palabras

Saber qué eres es el primer paso. El segundo es saber en qué categoría cae cada sistema que usas, porque de ahí cuelgan las obligaciones reales y los plazos. Si la duda es si algo de lo que ya utilizas está directamente prohibido, la lista cerrada del artículo 5 está desglosada en las prácticas de IA prohibidas en Europa. Si la duda es de categoría —alto riesgo, transparencia, riesgo mínimo—, el clasificador de riesgo del AI Act la resuelve con unas cuantas preguntas y te devuelve los artículos aplicables. Y si lo que te preocupa es el importe al que te expones, la calculadora de sanciones del AI Act aplica los tramos del artículo 99, incluida la inversión que beneficia a las pymes.

Una última advertencia, por si alguien llega buscando atajos: ninguna de estas tres herramientas, ni este glosario, sustituye a la lectura del articulado ni al asesoramiento sobre un caso concreto. Sirven para llegar a esa conversación sabiendo de qué se habla, que ya es bastante más de lo que llega la mayoría.

Fuentes verificadas: Reglamento (UE) 2024/1689, artículo 3 (68 puntos), artículos 2, 16, 25, 50, 73 y 99 · Reglamento (UE) 2026/1744 («Ómnibus digital sobre IA»), artículo 1, punto 4, letras a) y b) (modificación del artículo 3) · Recomendación 2003/361/CE, artículo 2 del anexo · Recomendación (UE) 2025/1099, punto 2 del anexo.

Preguntas frecuentes

Lo que más se pregunta sobre las definiciones del AI Act

¿Cuántas definiciones tiene el artículo 3 del AI Act? +

El artículo 3 del Reglamento (UE) 2024/1689 numera 68 puntos, del 1 («sistema de IA») al 68 («proveedor posterior»). A esos 68 hay que sumar los puntos 14 bis y 14 ter, insertados por el artículo 1, punto 4, letra b), del Reglamento (UE) 2026/1744, de modo que el artículo contiene hoy 70 definiciones aunque su numeración siga llegando al 68.

¿Dónde está el texto oficial de estas definiciones? +

En el propio artículo 3 del Reglamento (UE) 2024/1689, publicado en el Diario Oficial de la Unión Europea el 12 de julio de 2024, y en el Reglamento (UE) 2026/1744 para los puntos que este modificó. Las definiciones vinculantes son esas: cualquier glosario, incluido este, es una forma de navegarlas, no una fuente autónoma. Por eso aquí se reproducen entre comillas y sin reescribir.

¿Qué diferencia hay entre «proveedor» y «responsable del despliegue»? +

El proveedor (punto 3) desarrolla un sistema de IA —o hace que se lo desarrollen— y lo introduce en el mercado o lo pone en servicio con su propio nombre o marca, previo pago o gratuitamente. El responsable del despliegue (punto 4) es quien utiliza un sistema de IA bajo su propia autoridad, salvo cuando el uso se enmarque en una actividad personal de carácter no profesional. En una pyme que compra IA hecha, el papel habitual es el segundo.

¿Una empresa puede convertirse en proveedor sin darse cuenta? +

Sí, y es la trampa más frecuente. El artículo 25.1 considera proveedor de un sistema de IA de alto riesgo —con las obligaciones del artículo 16— a cualquier distribuidor, importador, responsable del despliegue o tercero que ponga su nombre o marca en un sistema ya introducido en el mercado (letra a), que lo modifique sustancialmente (letra b) o que cambie su finalidad prevista de forma que pase a ser de alto riesgo (letra c).

¿Han cambiado las definiciones del artículo 3 desde 2024? +

Sí. El artículo 1, punto 4, del Reglamento (UE) 2026/1744 sustituyó el punto 14 («componente de seguridad»), al que añadió una frase que precisa cuándo un componente cumple una función de seguridad, e insertó los puntos 14 bis («pyme») y 14 ter («pequeña empresa de mediana capitalización»). Un glosario copiado de una fuente anterior a julio de 2026 está incompleto sin que se note.

¿Y ahora qué?

¿En qué casilla del artículo 3 estás tú?

Agenda una sesión gratuita de 30 minutos y repasamos qué sistemas de IA usas, en qué papel te coloca cada uno —proveedor, responsable del despliegue, distribuidor— y qué documentación te faltaría si mañana llamara a la puerta una autoridad de vigilancia del mercado.