KLA Digital Logo
KLA Digital
Ley de IA de la UE
Última actualización: 15 dic 2025 · 8 minutos

GPAI + obligaciones del modelo fundacional (orientación)

Consideraciones entre proveedor e implementador, qué solicitar a los proveedores y qué evidencia conservar.

Solo orientación. No es asesoramiento legal.

A quién va dirigido

Equipos que construyen, proporcionan o implementan modelos de IA de uso general.

Lo que obtendrá

Una lista de verificación de pruebas y diligencia debida que puede utilizar de inmediato.

Proveedor vs implementador (rápido)

  • Los proveedores se centran en la documentación, la transparencia y los controles a nivel de modelo.
  • Los implementadores se centran en la debida diligencia de los proveedores, la integración segura y la evidencia operativa.
  • Si ajusta, empaqueta o cambia el nombre de un modelo, su rol puede cambiar. Documente su razonamiento.

Qué solicitar a los proveedores

  • Model card y uso previsto/limitaciones
  • Registros de cambios y política de versionado
  • Resultados de la evaluación relevantes para su dominio
  • Guía para divulgaciones e integración segura
  • Capacidades de exportación de registros/auditoría y garantías de retención

Evidencia que debe conservar

  • Instantáneas de la documentación del proveedor (con marca de tiempo)
  • Notas de diseño de integración + definiciones de puertas de política
  • Resultados del seguimiento (muestreo, cuasi-incidentes, incidentes)
  • Registros de anulación/aprobación para acciones de alto riesgo

Siguiente paso: artefactos

El trabajo de cumplimiento normativo se financia cuando el resultado se puede reenviar. Utilice las plantillas iniciales para convertir obligaciones en controles y evidencia.

Gobernar - Medir - Probar

¿Necesita una ruta de evidencia defendible?

KLA Digital convierte las obligaciones en controles, los controles en mediciones y las mediciones en evidencia exportable.