Regulamento Europeo de IA

Como NAiOS, plataforma desenvolvida por NETRETINA AI S.L., apoia o cumprimento do Regulamento (UE) 2024/1689 de Intelixencia Artificial. Datacenter UE, AIMLAPI Estonia por defecto, GPAI Code of Practice, modalidades cloud, on-premise e dedicado.

Regulamento (UE) 2024/1689

Que é o Regulamento Europeo de IA

Primeira lei horizontal do mundo que regula a intelixencia artificial. Establece obrigacións graduadas segundo o nivel de risco do sistema IA e entrou en vigor o 1 de agosto de 2024, con aplicación escalonada ata 2027.

Image

O Regulamento clasifica os sistemas de IA en catro niveis: risco inaceptable (prohibido), alto risco (obrigacións estritas), risco limitado (obrigacións de transparencia) e risco mínimo (sen obrigacións específicas).

A inmensa maioría dos despregamentos NAiOS — chatbots, axentes vía WhatsApp, Telegram, email e teléfono, automatizacións de back-office, análise preditiva sobre ERP/CRM — encaixan en risco limitado ou mínimo. As obrigacións aplicables son principalmente as de transparencia (Art. 50) e, cando NAiOS opera o sistema en modo xestionado, as do despregador (Art. 26-27).

Datas clave ata 2027

Cronograma de aplicación

1

1 de agosto de 2024

Entrada en vigor do Regulamento (UE) 2024/1689.

2

2 de febreiro de 2025

Aplicación das prohibicións (Art. 5): identificación biométrica masiva, scoring social, manipulación subliminal, entre outras.

3

2 de agosto de 2025

Obrigas para provedores de modelos GPAI (propósito xeral). Entra en xogo o GPAI Code of Practice da AI Office.

4

2 de agosto de 2026

Aplicación xeral: transparencia cara ao usuario final (Art. 50), obrigas dos despregadores e a maior parte do Regulamento.

5

2 de agosto de 2027

Aplicación plena, incluíndo sistemas de alto risco integrados en produtos regulados.

Roles e responsabilidades

Quen fai que baixo o Regulamento

DESPregador

A túa empresa

Como cliente que usa NAiOS para automatizar procesos ou despregar axentes, es o despregador (Art. 26-27). As túas obrigacións principais: usar o sistema segundo a súa finalidade, supervisión humana adecuada, rexistros de logs cando proceda e informar ao usuario final se interactúa cunha IA.

Requisitos: Art. 26, 27, 50 — facilitamos modelos e documentación

PROVEEDOR + DISTRIBUIDOR

NETRETINA AI S.L.

NETRETINA AI S.L. (CIF B21924543, Barcelona) é o provedor do sistema NAiOS e distribuidor dos modelos GPAI upstream que enruta. Aplicamos as obrigacións dos Art. 16-22 (provedor), Art. 25 (distribuidor) e, cando integramos modelos GPAI, as medidas do GPAI Code of Practice.

Requisitos: Documentación técnica, transparencia upstream, xestión de riscos

PROVEEDOR UPSTREAM

AIMLAPI (Estonia, UE)

Provedor de modelos activado por defecto, aloxado en Estonia, dentro da UE. É o provedor dos modelos GPAI subxacentes; NETRETINA AI redistribúe a súa capacidade orquestada segundo as políticas territoriais do cliente.

Requisitos: Modelos en infraestrutura UE — sen transferencia fóra do EEE por defecto

FAQ

Como NAiOS apoia cada obrigación

Artigos do Regulamento mapeados a funcionalidades

NAiOS proporciona documentación técnica de cada compoñente: que modelo se usa, que provedor upstream, capacidades, limitacións coñecidas e supervisión humana recomendada. O despregador recibe a información necesaria para usar o sistema con coñecemento.

Os fluxos axénticos do App Builder permiten configurar puntos de revisión humana en operacións críticas. Os axentes vía WhatsApp, Telegram, email e teléfono poden escalar a operador humano segundo regras definidas polo cliente.

NETRETINA AI S.L. verifica que os modelos GPAI upstream que enruta (por defecto AIMLAPI Estonia) cumpren os requisitos do Regulamento e traslada a información aos despregadores. Se o cliente opta por plataformas externas ou BYOK, a responsabilidade repártese segundo contrato.

Facilitamos modelos de avaliación de impacto sobre dereitos fundamentais (FRIA, cando corresponda), políticas de uso aceptable, mecanismos de logging e procedementos de notificación de incidentes graves.

Cando un usuario final interactúa cun axente NAiOS (chatbot, asistente, axente telefónico), o sistema informa de forma clara e comprensible que está interactuando cunha IA, salvo cando sexa evidente polo contexto. O texto da mensaxe é editable desde o panel do cliente.

O provedor upstream AIMLAPI (Estonia, UE) asume as obrigacións GPAI directamente; NETRETINA AI S.L. trasládaas documentalmente. Para modelos GPAI con risco sistémico, aplica o GPAI Code of Practice asinado ante a AI Office en xullo de 2025.

Escolle o modelo que mellor encaixa co teu nivel de soberanía e compliance

Tres modalidades, unha mesma plataforma

PRODUCIÓN UE

Cloud NAiOS

NAiOS xestionado nun centro de datos europeo (Alemaña), con AIMLAPI Estonia como provedor de modelos por defecto. Os datos e as comunicacións mantéñense no EEE. A opción máis rápida de poñer en marcha.

Requisitos: Produción inmediata · datos na UE · modelos UE por defecto

INFRAESTRUTURA DO CLIENTE

On-Premise UE

NAiOS despregado dentro da infraestrutura do cliente ou na súa nube privada dentro da UE. A empresa mantén o control total sobre os datos e as comunicacións; NETRETINA opera e mantén o sistema baixo acordo.

Requisitos: Infraestrutura do cliente na UE · soberanía operativa · soporte xestionado

HARDWARE IA NO CLIENTE

Dedicado on-site

Instalación de hardware IA moderno (GPU/NPU) dentro das instalacións da empresa, avaliado caso por caso por NAiOS Labs. Máxima soberanía: a IA e os datos non saen fisicamente da empresa.

Requisitos: Proxecto a medida · valoración técnica por NAiOS Labs · investimento asociado

Modelos: por defecto Europa, externos baixo demanda

Externos (opt-in / BYOK)

  • OpenRouter, Fal.ai, Microsoft Azure OpenAI, OpenAI directo e outros
  • Activables baixo solicitude expresa do cliente
  • Bring Your Own Key: o cliente achega a súa propia API key e asume o compliance do provedor
  • Cambios documentados e asinados no contrato de servizo
  • Trazabilidade por provedor no panel de administración

AIMLAPI Estonia, UE (por defecto)

  • Provedor activado por defecto en todas as contas NAiOS
  • Infraestrutura aloxada en Estonia, dentro da Unión Europea
  • Sen transferencia de datos fóra do EEE por defecto
  • Cobertura ampla de modelos GPAI cun único provedor europeo
  • Orquestración coherente segundo as políticas territoriais do cliente
Para apoiar o teu cumprimento

Que documentación recibes

  • Ficha técnica do NAiOS Ai CORE Engine con provedores upstream activos
  • Política de transparencia cara ao usuario final (Art. 50) lista para integrar
  • Modelos de avaliación de risco e FRIA cando proceda
  • Procedemento de xestión de incidentes graves (Art. 73)
  • Rexistros de logs configurables segundo a retención que defina o cliente
  • Cláusulas contractuais modelo cando NETRETINA actúa como despregador delegado

Información importante

Esta páxina describe como a plataforma NAiOS, desenvolvida por NETRETINA AI S.L. (CIF B21924543, Av. Diagonal 131, 08018 Barcelona), está deseñada para apoiar o teu cumprimento do Regulamento (UE) 2024/1689 de Intelixencia Artificial.

Non constitúe asesoramento xurídico. As obrigas concretas que apliquen á túa organización dependen do caso de uso, do sector regulado e da categorización de risco de cada sistema. Recomendamos a validación polo teu departamento legal ou de compliance antes do despregue en produción.

Texto oficial do Regulamento: EUR-Lex 32024R1689. GPAI Code of Practice: European Commission.

Última actualización: maio de 2026.

Tecnología e innovación