Gobernanza de la IA13 de agosto de 202614 minutos de lectura

Ejemplo práctico completo de FRIA: agente de clasificación de alertas AML

Una FRIA con estructura del Artículo 27 completa para un banco ficticio de la UE que implementa un agente de clasificación de alertas ALD: las seis secciones, registro de riesgos, controles de tiempo de ejecución, descarga.

Antonella Serine

Antonella Serine

Founder, KLA

Founder of KLA, building the independent runtime governance control plane for regulated AI agents under the Reglamento de IA de la UE.

que es esto

Una FRIA completada para un banco ficticio de la UE que implementa un agente de clasificación de alertas ALD: cada sección de la plantilla FRIA completada, con un registro de riesgos derecho por derecho.

Hallazgo de alcance

La clasificación de alertas ALD no está incluida en los puntos 5(b) y 5(c) del Anexo III, por lo que un banco privado normalmente queda fuera del deber obligatorio del Artículo 27. El banco ficticio evalúa según la política de IA del grupo y registra ese análisis en el documento.

Calendario regulatorio

La fecha obligatoria de la FRIA para los implementadores del Anexo III dentro del alcance es el 2 de diciembre de 2027, establecida por el Digital Omnibus on AI (Reglamento (UE) 2026/1744, en vigor el 27 de julio de 2026).

Obtenga el ejemplo

Descargue el ejemplo completo o redacte el suyo propio con el [generador FRIA] gratuito (/tools/fria-generator).

Este artículo es una Evaluación de impacto en los derechos fundamentales completa y elaborada para un banco ficticio mediano de la UE que implementa un agente de inteligencia artificial que clasifica las alertas de monitoreo de transacciones contra el lavado de dinero (AML). Completa cada sección de nuestra [plantilla FRIA] (/blog/fria-template-eu-ai-act): contexto y propósito del implementador, duración y frecuencia, categorías de personas afectadas, un registro de riesgos derecho por derecho, medidas de supervisión humana, medidas si los riesgos se materializan y una cadencia de revisión con activadores de actualización concretos. Una conclusión del alcance se establece desde el principio y se documenta dentro de la evaluación: la clasificación de alertas ALD no es un uso del punto 5(b) o 5(c) del Anexo III según el Artículo 27 de la Ley de IA de la UE, por lo que un banco comercial privado normalmente completa esta FRIA como práctica de gobernanza en lugar de como un deber obligatorio. Cada institución y figura en el ejemplo es ficticia. Puede descargar el ejemplo completo como Markdown o redactar su propia evaluación con el [generador FRIA] gratuito (/tools/fria-generator).

¿Obliga el artículo 27 a quien implementa la clasificación de alertas ALD?

Comience con la respuesta honesta sobre el alcance, porque una FRIA defendible la registra. El artículo 27(1) exige una evaluación del impacto sobre los derechos fundamentales de dos grupos de implementadores: organismos públicos y entidades privadas que prestan servicios públicos que implementan sistemas de alto riesgo del Anexo III, y todos los implementadores de los sistemas del Anexo III puntos 5(b) y 5(c): solvencia o calificación crediticia, y precios de seguros de vida y salud. El punto 5, letra b), también exceptúa expresamente la IA utilizada para detectar fraude financiero.

Un agente de clasificación de alertas ALD en un banco comercial privado no encaja en ninguno de los dos grupos. La clasificación de las alertas de seguimiento de transacciones no está incluida en la lista del Anexo III y un banco comercial no es un organismo público ni, según la interpretación predominante, una entidad privada que presta servicios públicos. El impuesto obligatorio, cuando se aplica, sigue la fecha de alto riesgo del Anexo III del 2 de diciembre de 2027, establecida por el Ómnibus Digital sobre IA (Reglamento (UE) 2026/1744, publicado en el Diario Oficial el 24 de julio de 2026 y en vigor desde el 27 de julio de 2026).

El banco ficticio en este ejemplo resuelto completa la evaluación de todos modos, por tres razones registradas. Su política grupal de IA aplica la estructura del Artículo 27(1) a cada despliegue de agentes de alto impacto, porque la estructura es el instrumento de análisis de derechos más completo que ofrece actualmente la legislación de la UE. En cualquier caso, el banco debe una [DPIA del artículo 35 del RGPD] (https://eur-lex.europa.eu/eli/reg/2016/679/oj) por el procesamiento, y la FRIA extiende esa DPIA a los derechos constitutivos que una DPIA deja de lado, reflejando el mecanismo complementario del artículo 27(4). Y la clasificación no es estática: una guía de reclasificación, un cambio en el rol del agente o el despliegue por parte de una entidad grupal que sea un organismo público llevarían al sistema al alcance obligatorio, de modo que el banco mantenga el documento actualizado en lugar de comenzar desde cero más adelante.

Análisis de aplicabilidad de los registros bancarios ficticios antes de evaluarlos (Sección 0 de la descarga)
PreguntaDescubrimiento
¿Alto riesgo según el artículo 6, apartado 2,/anexo III?No en la clasificación actual. La clasificación de alertas ALD no está incluida en el Anexo III; el punto 5, letra b), cubre la solvencia y excluye la detección de fraude.
¿Organismo público o entidad privada que presta servicios públicos?No. El implementador es un banco comercial privado.
¿La FRIA es obligatoria según el artículo 27?No en esta clasificación. Realizado según la política de IA del grupo utilizando la estructura del Artículo 27(1); revisado en caso de cualquier cambio de clasificación.
¿Se requiere el artículo 35 del RGPD DPIA?Sí: evaluación sistemática de los aspectos personales de los clientes a escala. Este FRIA lo complementa.

Sección 1: Contexto del implementador y propósito previsto (Artículo 27(1)(a))

El implementador es un banco comercial y minorista ficticio de tamaño mediano de la UE con alrededor de 1,8 millones de clientes en tres estados miembros. El sistema es el agente de clasificación de alertas "Triage Assist", v1.4, del proveedor ficticio Meridian Analytics GmbH, que se ejecuta dentro de la plataforma de ejecución de agentes gobernada del banco.

Su propósito previsto es limitado y está escrito: enriquecer cada alerta de monitoreo de transacciones con KYC, historial de transacciones, detección y contexto de medios adversos; resumir el caso; proponer una de tres disposiciones (cerrar como no sospechoso, solicitar información, escalar para investigación); y redactar la justificación de la escalada para el analista. El agente se ubica entre el motor de monitoreo basado en reglas que genera alertas y el analista humano que las decide.

La declaración de propósito también corrige lo que el agente quizás nunca haga, y la implementación impone esos límites en tiempo de ejecución en lugar de en prosa. El agente no tiene autoridad para cerrar una alerta, presentar o suprimir un informe de actividad sospechosa o contactar a un cliente. El cierre de la alerta requiere una decisión del analista. Las escaladas y cualquier paso que afecte al cliente requieren la aprobación del verificador-creador por parte de un segundo analista, aplicada por un motor de políticas en tiempo de ejecución cuyos cuatro resultados son permitir, advertir, requerir_aprobación y bloquear, y cada acción se escribe en un registro de evidencia sellado. El diseño de control total para este flujo de trabajo, incluidas las tablas de acción permitida y escalamiento, se encuentra en [agentes de clasificación de alertas AML: controles y evidencia] (/blog/aml-alert-triage-agent-controls-escalations-evidence).

Sección 2: Duración y frecuencia de uso (Art. 27(1)(b))

La evaluación registra el uso de producción a partir del 1 de octubre de 2026 después de un piloto supervisado de 12 semanas, por una duración indefinida sujeta a la cadencia de revisión en la sección final. El uso es continuo: el agente procesa cada alerta a su llegada, aproximadamente 4.200 alertas por semana y alrededor de 220.000 por año, en los tres mercados de la UE del banco, con todo el procesamiento dentro de los límites de datos de la UE del banco.

El volumen es un hecho de derechos y pertenece a esta sección. Con 220.000 alertas al año, un sesgo que cambia las tasas de escalada en un solo punto porcentual afecta a miles de clientes, razón por la cual el registro de riesgos en la Sección 4 clasifica los daños por discriminación tanto por escala como por gravedad.

Sección 3: Categorías de personas afectadas (Art. 27(1)(c))

El principal grupo afectado son los sujetos en alerta: clientes minoristas y pymes cuyas transacciones activan el motor de seguimiento. Las contrapartes nombradas en los datos de las transacciones, incluidas las personas que no son clientes del banco, forman un segundo grupo.

La evaluación presta especial atención a los clientes cuyos patrones de transacciones ordinarias divergen de las normas del modelo por razones estructurales: inmigrantes recientes y trabajadores transfronterizos que envían dinero regularmente, refugiados, clientes con ocupaciones que requieren mucho efectivo, clientes que realizan transacciones con países del corredor de bajos ingresos y personas políticamente expuestas junto con sus familiares. Estos son los grupos en los que históricamente se concentra la presión para reducir el riesgo de ALD, por lo que son los grupos que un agente de clasificación tiene más probabilidades de intensificar excesivamente.

Dos grupos más completan la sección. Los analistas de clasificación también son personas afectadas: el agente da forma a su trabajo y produce métricas al respecto, por lo que se evalúan el sesgo de automatización, la descalificación y la vigilancia de la carga de trabajo. Y los titulares de cuentas conjuntas y sus dependientes se ven afectados indirectamente cuando una cuenta se restringe o se cierra después de una escalada.

Sección 4: El registro de riesgos, derecho por derecho (Art. 27.1.d))

La sección 4 tiene el peso de la evaluación. Cada fila nombra el derecho fundamental en juego, un escenario de daño específico, una calificación de probabilidad y gravedad de una matriz consistente, la mitigación y el riesgo residual después de la mitigación. Los derechos se evalúan uno por uno; un beneficio para un derecho nunca compensa un daño para otro. Las calificaciones a continuación son una muestra de evaluación del banco ficticio: ilustran un método defendible y ningún regulador prescribe los valores específicos.

Registro de riesgo FRIA de clasificación de alertas de AML trabajado (abreviado; la descarga contiene las filas completas)
Derecho fundamentalEscenario de dañoProbabilidadGravedadRiesgoMitigaciónResidual
No discriminación (Artículo 21 de la Carta)Las características relacionadas con corredores, nacionalidades y ocupaciones actúan como sustitutos de la etnia o el origen; Los clientes que reciben muchas remesas aumentan a tasas desproporcionadas, lo que alimenta las revisiones de cuentas, las restricciones y las salidas sin riesgos.PosibleImportanteAltoPruebas trimestrales de impacto dispar de tasas de escalada y restricción por corredor y segmento; auditoría de funciones de proxy; las razones que citan únicamente características vinculadas al origen están bloqueadas por las políticas; creador-verificador en cada escalada.Medio
Datos personales (Art. 8 de la Carta)El agente agrega datos de transacciones, KYC, medios adversos y detección; la recopilación excesiva o coincidencias de medios adversos no verificados contaminan el expediente del caso.PosibleModeradoMedioAlcance de datos con privilegios mínimos por herramienta; registro de recuperación a nivel de campo en registros de evidencia; coincidencias de medios adversos marcadas como no verificadas hasta la confirmación del analista; Integración EIPD.Bajo
Vida privada y familiar (Art. 7 de la Carta)Una escalada errónea desencadena solicitudes de información intrusivas o restricciones que interrumpen los pagos de salarios, alquileres y remesas familiares.ImprobableImportanteMedioNingún paso que afecte al cliente sin la aprobación de un segundo analista; las restricciones permanecen en el comité de delitos financieros, tienen un límite de tiempo y conllevan un camino de restablecimiento documentado.Bajo
Recurso efectivo (Artículo 47 de la Carta)El cliente no puede conocer ni cuestionar el patrón detrás de la fricción repetida; Las reglas sobre denuncias limitan lo que el banco puede revelar sobre sospechas.PosibleModeradoMedioRuta de denuncias independiente; la contribución de cada agente a una disposición reconstruible a partir de registros de evidencia sellados para revisión interna, el DPO y los supervisores.Medio
Presunción de inocencia (Carta Art. 48)Los resúmenes de los agentes enmarcan la actividad ambigua como sospechosa; El sesgo de automatización convierte una escalada propuesta en el resultado predeterminado.PosibleModeradoMedioLos resúmenes separan los hechos observados de las inferencias con las fuentes; los analistas registran fundamentos independientes; seguimiento de las tasas de acuerdo; Nueva revisión ciega de muestras.Bajo
Derechos del niño (Carta Art. 24)Las cuentas vinculadas a menores entran en clasificación; las restricciones afectan los fondos de los que depende un niño.ExtrañoImportanteMedioLas alertas vinculadas a menores siempre se dirigen a un analista senior; la única propuesta permitida es la escalada para revisión humana.Bajo

Puntuación del registro: probabilidad × gravedad

Los niveles de riesgo provienen de la misma matriz de probabilidad por gravedad que utiliza la [plantilla FRIA] (/blog/fria-template-eu-ai-act), aplicada de manera consistente en todo el documento. Registre la matriz y el razonamiento detrás de cada calificación; el método es tan importante para el revisor como las conclusiones.

Cuadrícula de probabilidad por gravedad detrás de las calificaciones de los registros
Probabilidad / GravedadDespreciableMenorModeradoImportanteCatastrófico
ExtrañoBajoBajoBajoMedioMedio
ImprobableBajoBajoMedioMedioAlto
PosibleBajoMedioMedioAltoAlto
ProbableMedioMedioAltoAltoCrítico
Casi seguroMedioAltoAltoCríticoCrítico

Sección 5: Supervisión humana a través de controles de tiempo de ejecución (Art. 27(1)(e))

La sección de supervisión nombra a su propietario: el Jefe de Operaciones de Delitos Financieros, delegado por dos altos funcionarios ALD. Lo que hace creíble esta sección es que cada promesa de supervisión corresponde a un control que se ejecuta cuando el agente actúa.

Aprobación del creador-verificador. Cada escalamiento, solicitud de información y propuesta de restricción requiere la aprobación de un segundo analista calificado. El motor de políticas en tiempo de ejecución devuelve una decisión require_approval para estas acciones y el registro de evidencia captura el aprobador, la marca de tiempo y la justificación. Una FRIA que incluya al fabricante-verificador como una mitigación se puede comprobar en una consulta con esos registros.

Umbrales de escalada. Las alertas que superan el umbral de puntuación de alto riesgo, o que involucran a personas políticamente expuestas, antecedentes de actividades sospechosas o corredores de alto riesgo, no se incluyen en ninguna propuesta cercana y se envían a una revisión superior. Los valores de umbral se encuentran en un paquete de políticas versionado, por lo que la FRIA puede citar la regla exacta vigente.

Intervención y interruptor de emergencia. Los analistas pueden anular cualquier propuesta. El titular de la supervisión puede suspender al agente instantáneamente, revirtiendo el proceso al procedimiento manual previo al agente. Los analistas completan una capacitación sobre las capacidades del agente, los modos de falla y el sesgo de automatización antes del acceso, que se actualiza anualmente.

Supervisión de la supervisión. Las tasas de anulación, las tasas de acuerdo y el tiempo por alerta se revisan mensualmente para captar la presión de la carga de trabajo y el consentimiento, las dos formas silenciosas en que decae la supervisión humana.

Sección 6: Medidas si los riesgos se materializan (Art. 27(1)(f))

Una infracción de impacto dispar o un hallazgo de una nueva revisión ciega abre un incidente de riesgo de modelo; el comité de delitos financieros decide entre cambios de umbral, eliminación de funciones, reentrenamiento y suspensión. Las quejas de los clientes sobre alertas clasificadas se envían al DPO y al propietario de la supervisión, y el registro de evidencia sellado del caso se extrae para su revisión.

La reversión es concreta porque todo tiene versiones: la versión del agente, las indicaciones y el paquete de políticas. Las alertas clasificadas según una versión defectuosa se pueden identificar a partir de registros de evidencia y se vuelven a revisar. Las restricciones aplicadas incorrectamente se levantan con un restablecimiento documentado, y las tarifas más las pérdidas directas demostrables se reembolsan según la política de compensación existente del banco.

Tras la notificación: un implementador dentro del alcance debe notificar a la autoridad de vigilancia del mercado los resultados de la FRIA de conformidad con el artículo 27(3). El banco ficticio no cumple con esa obligación, por lo que informa incidentes importantes a través de sus canales de supervisión existentes y mantiene la FRIA a disposición de los supervisores que lo soliciten.

Sección 7: Revisar la cadencia y actualizar los activadores

El artículo 27(2) exige que un implementador dentro del alcance actualice la evaluación cuando cualquier elemento evaluado cambie o deje de estar vigente, y el banco ficticio adopte la misma disciplina. La revisión programada se realiza cada 12 meses y en cada validación anual del modelo del motor de monitoreo.

Los desencadenantes de eventos obligan a una revisión más temprana: una nueva versión del agente o lanzamiento de un paquete de políticas, un cambio en el volumen de alerta superior al 25%, la entrada a un nuevo mercado o segmento, una infracción de prueba de impacto dispar, un hallazgo de supervisión, una guía de reclasificación que afecta los sistemas ALD y la publicación de la plantilla de la Oficina de IA del Artículo 27(5), momento en el cual la evaluación se reformula en la plantilla oficial. Cada revisión se adjunta al documento y las versiones reemplazadas se conservan según el cronograma de retención del banco.

Descargue el ejemplo completo y cree el suyo propio

El [ejemplo completo] (/downloads/fria-worked-example-aml-alert-triage.md) es un único documento de Markdown que contiene todo lo anterior en su totalidad: el análisis de aplicabilidad de la Sección 0, las seis secciones de estructura del Artículo 27(1), el registro de riesgos íntegro y un bloque de aprobación ficticio. Se empareja con la [plantilla FRIA] (/downloads/fria-template.md) en blanco de la [guía de plantillas] (/blog/fria-template-eu-ai-act).

Para redactar una evaluación para su propia implementación, el [generador FRIA] gratuito (/tools/fria-generator) completa la misma estructura en su navegador y exporta Markdown o JSON. Los implementadores franceses deben leerlo junto con el tutorial de orientación de la CNIL; Los implementadores de calificación crediticia y de seguros, que cumplen con la obligación obligatoria del Artículo 27, tienen sus propios ejemplos elaborados en la [FRIA de calificación crediticia] (/blog/fria-credit-scoring-example) y la [FRIA de seguros] (/blog/fria-insurance-template).

La razón por la que esta FRIA se considera verificable es que su sección de supervisión describe controles que se ejecutan en el momento de la ejecución: decisiones políticas con cuatro resultados, aprobaciones del fabricante y el verificador y registros de evidencia sellados. Esa capa de tiempo de ejecución es la que proporciona KLA, y la [guía de controles de clasificación de alertas AML] (/blog/aml-alert-triage-agent-controls-escalations-evidence) la documenta de principio a fin.

Preguntas frecuentes

¿Es obligatoria una FRIA para un agente de clasificación de alertas AML?

Normalmente no, para un banco comercial privado. El artículo 27 vincula a los organismos públicos y entidades privadas que prestan servicios públicos que implementan sistemas de alto riesgo del anexo III, además de todos los implementadores de sistemas de calificación crediticia del punto 5 (b) del anexo III y de sistemas de fijación de precios de seguros de vida y salud del artículo 5 (c). La clasificación de alertas ALD no aparece en ninguna de esas categorías, y el punto 5(b) exceptúa expresamente la IA utilizada para detectar fraude financiero. Muchos bancos completan la evaluación de todos modos según la política interna de gobernanza de la IA, y el ejemplo elaborado registra exactamente ese análisis de alcance en su Sección 0.

¿Por qué completar una FRIA que la ley no exige?

Tres razones registradas en el ejemplo: la estructura del Artículo 27(1) es el instrumento de análisis de derechos más completo disponible para el despliegue de un agente; De todos modos, el banco debe una DPIA del artículo 35 del RGPD por el procesamiento, y la FRIA lo extiende a los derechos constitutivos que una DPIA omite; y la clasificación puede cambiar a través de orientación, un cambio de rol de agente o la implementación por parte de una entidad del grupo dentro del alcance, momento en el cual ya existe una evaluación actual.

¿Qué derechos fundamentales pone en juego un agente de clasificación ALD?

El registro de trabajo evalúa la no discriminación (artículo 21 de la Carta, el riesgo dominante, impulsado por los indicadores de corredor y ocupación y el de-risking), la protección de los datos personales (artículo 8), la vida privada y familiar (artículo 7), la reparación efectiva (artículo 47), la presunción de inocencia (artículo 48) y los derechos del niño (artículo 24). Cada derecho se evalúa de forma independiente y ningún impacto positivo en un derecho compensa el daño a otro.

¿En qué controles de tiempo de ejecución se basa el ejemplo como mitigaciones?

Aprobación del creador-verificador en cada escalamiento, solicitud de información y propuesta de restricción; umbrales de escalada impuestos por políticas para puntuaciones altas, personas políticamente expuestas, antecedentes de actividades sospechosas y corredores de alto riesgo; un bloque de propuestas de cierre de esas alertas; un interruptor de apagado instantáneo; y registros de evidencia sellados que capturan cada acción del agente, decisión de política, aprobador y justificación para que cada mitigación sea comprobable con el registro.

¿Con qué frecuencia se revisa la evaluación?

Cada 12 meses y en cada validación anual del modelo, más eventos desencadenantes: una nueva versión del agente o lanzamiento de un paquete de políticas, un cambio en el volumen de alertas superior al 25%, un nuevo mercado o segmento, una infracción de impacto dispar, un hallazgo de supervisión, orientación de reclasificación y publicación de la plantilla oficial del Artículo 27(5).

¿Es real el banco del ejemplo?

No. El banco, el proveedor, el nombre del sistema, los volúmenes y la aprobación son todos ficticios y están construidos para concretar el ejemplo trabajado. El análisis legal cita las disposiciones reales de la Ley de IA de la UE y la descarga indica su estado ficticio en la primera página.

¿Cuándo se aplica el deber obligatorio de la FRIA para los implementadores dentro del alcance?

A partir del 2 de diciembre de 2027 para sistemas autónomos de alto riesgo del anexo III. El Ómnibus Digital sobre IA, Reglamento (UE) 2026/1744, publicado en el Diario Oficial el 24 de julio de 2026 y en vigor desde el 27 de julio de 2026, trasladó esa fecha del 2 de agosto de 2026. El contenido de la obligación del artículo 27 no ha cambiado.

¿Se puede reutilizar este ejemplo para un agente de detección de fraude o de control de sanciones?

La estructura se transfiere directamente: análisis de aplicabilidad, las seis secciones estilo Artículo 27(1), un registro derecho por derecho y mitigaciones de control de tiempo de ejecución. El análisis del alcance difiere según el uso: el punto 5(b) excluye expresamente la detección de fraude de la categoría de calificación crediticia, y cada uso necesita su propio mapeo y registro de personas afectadas. El generador FRIA elabora la estructura para cualquier descripción del sistema.

Conclusiones clave

Una FRIA completa para un agente de clasificación de alertas ALD se ve así: primero, un análisis honesto de aplicabilidad, seis secciones completas en la estructura del Artículo 27(1), un registro de riesgos derecho por derecho dominado por la no discriminación y la eliminación de riesgos de daños, medidas de supervisión que nombran a los propietarios y se ejecutan como controles de tiempo de ejecución, medidas concretas para cuando los riesgos se materialicen y una cadencia de revisión con desencadenantes de eventos. Descargue el ejemplo completo, comience desde la plantilla en blanco o redacte el suyo propio con el [generador FRIA] gratuito (/tools/fria-generator). Este artículo es sólo para información general y no es asesoramiento legal; el implementador, el proveedor y las figuras del ejemplo son ficticios; confirme sus obligaciones en virtud del Artículo 27 con un abogado calificado y vuelva a verificar el estado regulatorio antes de confiar en cualquier fecha límite.

Véalo en acción

¿Listo para automatizar su evidencia de cumplimiento normativo?

Reserve una demostración de 20 minutos para ver cómo KLA le ayuda a demostrar la supervisión humana y exportar documentación de Annex IV lista para auditoría.

Ejemplo práctico completo de FRIA: agente de clasificación de alertas AML | KLA Blog