Enfoque basado en riesgo (regulación de IA)
Un modelo regulatorio que clasifica los sistemas de IA según el nivel de riesgo que representan para las personas, y ajusta las obligaciones legales a esa clasificación, en vez de tratar por igual a un chatbot de entretenimiento y a un sistema que decide contrataciones.
- Última revisión:
- Fuentes:
- 2 fuentes · 2 verificadas
Regular la IA por "riesgo" en vez de por "tecnología" es una elección de diseño legal, no la única posible. La alternativa más simple —una ley que dijera "toda IA debe cumplir tal requisito"— trataría igual a un filtro de spam y a un sistema que decide si alguien recibe un crédito hipotecario. El enfoque basado en riesgo separa los usos según el daño potencial que pueden causar y sólo impone las obligaciones más estrictas donde ese daño es mayor.
El ejemplo más desarrollado y más citado internacionalmente es el Reglamento de IA de la Unión Europea (Reglamento (UE) 2024/1689), adoptado en 2024. Clasifica los sistemas en cuatro niveles: riesgo inaceptable (prohibido de plano —por ejemplo, puntuación social o manipulación subliminal), alto riesgo (sistemas usados en salud, empleo, educación o justicia, que deben cumplir requisitos de documentación técnica, supervisión humana y evaluación de conformidad antes de salir al mercado), riesgo limitado (obligaciones de transparencia, como avisar que estás hablando con un chatbot) y riesgo mínimo (la gran mayoría de los usos, sin obligaciones adicionales). El propio reglamento resume la lógica: las reglas deben ajustarse "a la intensidad y el alcance de los riesgos" que puede generar cada sistema.
La ventaja que se le atribuye a este diseño es la proporcionalidad: no frena la innovación en usos de bajo riesgo mientras concentra la carga regulatoria —y el costo de cumplimiento— donde el daño potencial es más serio. La desventaja es que alguien tiene que decidir, con criterios que no siempre son obvios de antemano, qué cae en cada categoría, y esa clasificación puede quedar desactualizada frente a usos nuevos que el legislador no anticipó.
Este modelo se volvió, de facto, la referencia que otros países citan al diseñar su propia regulación de IA —incluyendo el proyecto de ley chileno, que declara explícitamente aplicar un "enfoque de riesgo proporcional"—, aunque no todos lo copian de forma idéntica: Estados Unidos, por ejemplo, ha preferido hasta ahora marcos voluntarios sectoriales antes que una ley horizontal única.
Lo que se discute es si clasificar por "nivel de riesgo del sistema" es la unidad correcta de análisis, o si el riesgo depende más del contexto de uso que del sistema en sí mismo (el mismo modelo de lenguaje puede ser de bajo riesgo en un chatbot de entretenimiento y de alto riesgo si se usa para evaluar currículums), y si las categorías fijas de una ley pueden mantenerse al día frente a una tecnología que cambia cada pocos meses.
¿Por qué te importa?
Determina, en la práctica, si un sistema de IA que te evalúa —para un crédito, un empleo o un beneficio social— tiene que documentar cómo llegó a esa decisión y permitir supervisión humana, o si queda fuera de cualquier obligación legal específica.
Ejemplos
- El Reglamento de IA de la Unión Europea (Reglamento (UE) 2024/1689), que clasifica los sistemas en riesgo inaceptable, alto, limitado y mínimo.
- El proyecto de ley chileno que regula los usos de la IA (ingresado al Congreso en mayo de 2024), que declara aplicar un 'enfoque de riesgo proporcional' inspirado en el modelo europeo.
Términos relacionados
Debate y controversia
Se discute si clasificar el riesgo por tipo de sistema (en vez de por contexto de uso) captura bien el daño real —el mismo modelo puede ser trivial en un uso y sensible en otro—, y si las categorías fijas de una ley alcanzan a seguirle el ritmo a una tecnología que cambia mucho más rápido que el proceso legislativo.
Fuentes
Parlamento Europeo y Consejo de la Unión Europea · 2024
WebFetch confirmó que es el Reglamento (UE) 2024/1689, adoptado el 13 de junio de 2024, y citó el Recital 26 sobre el enfoque basado en riesgo y los niveles de clasificación.
Unión Europea (EUR-Lex) · 2024
WebFetch confirmó el resumen oficial con la clasificación en cuatro niveles (inaceptable, alto, limitado, mínimo) y sus obligaciones respectivas.