Responsable: Jose Manuel Alegre Cuenca. Este sitio almacena en el dispositivo del Usuario únicamente lo estrictamente necesario para la prestación del servicio —sesión, academia y tema visual—, que está exento de consentimiento. Se solicita el consentimiento para dos finalidades adicionales: contenidos alojados por terceros (vídeos, presentaciones y entornos de programación incorporados a las lecciones) y analítica de uso. No se encuentra activa ninguna herramienta de analítica. Este sitio no emplea publicidad ni seguimiento entre sitios web. Autorizar los contenidos de terceros supone que el proveedor reciba la dirección IP del Usuario y la trate en EE. UU.. En el caso de Gamma y CodeSandbox, sin decisión de adecuación y con los riesgos que se detallan en «Configurar» y en la política de cookies. Consultar la política de cookies.
Sistemas de IA de alto riesgo: obligaciones técnicas · TuFormaciónOnline
Avanzado
Bonificable FUNDAE
Sistemas de IA de alto riesgo: obligaciones técnicas
El curso de quien construye o despliega la IA que la ley vigila de cerca. Implementa, requisito a requisito, el Capítulo III del AI Act para sistemas de alto riesgo: el sistema de gestión de riesgos que no termina nunca (art. 9), la gobernanza de datos que caza el sesgo antes de que llegue a producción (art. 10), la documentación técnica del Anexo IV y los logs que te salvan en una auditoría (arts. 11-12), las instrucciones de uso que el deployer necesita de verdad (art. 13), el diseño de interfaces y controles que hacen posible la supervisión humana (art. 14), la precisión, la robustez y la ciberseguridad frente a envenenamiento de datos y ejemplos adversarios (art. 15), y la ruta de conformidad hasta el marcado CE (arts. 43-49) con las obligaciones técnicas del deployer (art. 26). En la modalidad bonificada para empresas (cohortes FUNDAE) incluye tutoría experta y entregable evaluado: el expediente técnico de conformidad completo de un sistema simulado, «TalentoScore», construido de principio a fin.
30 h de formación·8 secciones·24 lecciones·9 evaluaciones·1 entregable
Sin pasarela de pago online: nos escribes, te enviamos las instrucciones y confirmamos tu matrícula por transferencia. Bonificable FUNDAE para empresas.
Contenidos elaborados con inteligencia artificial y supervisión pedagógica humana.Cómo lo hacemos
MUESTRA GRATUITA
Prueba la primera lección
Así se ve una lección por dentro. Los ejercicios interactivos y el seguimiento de tu progreso se activan al matricularte.
TEMARIO
Qué vas a aprender
14 h 58 min de contenido
01
Módulo 0 — Alfabetización esencial en IA
16 min
La base común del art. 4 del AI Act, con los ojos puestos en quien construye o despliega: qué hay dentro de un sistema de IA (estadística, no reglas), por qué se equivoca (errores, sesgo, alucinaciones) y el mapa del reglamento — la pirámide de riesgo, la categoría de alto riesgo del Anexo III y los siete requisitos del Capítulo III que recorre el curso.
Qué hay dentro de un sistema de IA5 min
Errores, sesgos y alucinaciones5 min
El mapa del AI Act: pirámide, Anexo III y Capítulo III6 min
02
Bonificable FUNDAEAcción formativa bonificable para empresas con personal por cuenta ajena. Cuánto se bonifica depende del crédito de cada empresa y de su aportación propia: te lo decimos por escrito antes de contratar.
Formación bonificada, con tutor y evaluación
Objetivos de aprendizaje
✓Diseñar y mantener un sistema de gestión de riesgos conforme al art. 9: proceso iterativo durante todo el ciclo de vida, identificación y estimación de riesgos previsibles, medidas de mitigación y aceptabilidad del riesgo residual.
✓Aplicar la gobernanza de datos del art. 10: datasets relevantes, representativos y lo más libres de errores posible, examen y mitigación del sesgo, y uso excepcional de categorías especiales de datos solo para detectar y corregir sesgos.
✓Producir la documentación técnica del Anexo IV (art. 11) y una política de registro de eventos (art. 12) que garanticen trazabilidad y conservación de los logs.
Solicita tu plaza
Déjanos tus datos y te enviamos las instrucciones de pago por transferencia y la ficha del curso. Confirmamos tu matrícula en cuanto recibimos el pago. Si tu empresa cotiza en el régimen general, el curso es bonificable vía FUNDAE.
✓Matrícula manual: sin pasarela de pago online
✓Bonificable FUNDAE para empresas
✓También para particulares, sin bonificación
Sistema de gestión de riesgos (art. 9)
1 h 56 min
El proceso que no termina nunca: cómo se planifica, ejecuta y actualiza un sistema de gestión de riesgos durante todo el ciclo de vida. Identificar y estimar los riesgos previsibles del uso y del mal uso, adoptar medidas de mitigación y juzgar cuándo el riesgo residual es aceptable.
El proceso que no termina8 min
Identificar y estimar los riesgos8 min
Mitigación y riesgo residual1 h 40 min
03
Gobernanza de datos (art. 10)
2 h 6 min
La calidad de los datos como requisito legal: datasets pertinentes, representativos y lo más libres de errores posible. Cómo se examina y mitiga el sesgo antes de que llegue a producción, y cuándo se pueden usar categorías especiales de datos personales — solo para detectar y corregir esos sesgos.
Calidad y representatividad de los datos8 min
Cazar el sesgo antes de producción8 min
Datos sensibles y gobernanza1 h 50 min
04
Documentación técnica y registro de eventos (arts. 11-12)
2 h 6 min
El expediente que demuestra el cumplimiento: qué contiene la documentación técnica del Anexo IV y por qué debe existir antes de comercializar. Y el registro automático de eventos del art. 12 — qué se registra, para qué sirve la trazabilidad y cómo se conservan los logs con integridad.
La documentación técnica del Anexo IV8 min
Registro de eventos y logging8 min
Conservación y trazabilidad1 h 50 min
05
Transparencia hacia el deployer (art. 13)
1 h 56 min
El sistema debe ser transparente para quien lo despliega. Cómo se escriben instrucciones de uso que cumplen de verdad: finalidad prevista, capacidades y limitaciones honestas, niveles de precisión, circunstancias que degradan el rendimiento y las medidas de supervisión humana previstas.
Instrucciones de uso que cumplen8 min
Comunicar capacidades y limitaciones8 min
De la caja negra a la interpretabilidad1 h 40 min
06
Diseño para la supervisión humana (art. 14)
2 h 6 min
La supervisión humana vista desde quien construye el sistema: cómo se diseña una interfaz humano-máquina que la hace posible, cómo se habilitan las cinco capacidades del supervisor, cómo se mitiga el sesgo de automatización desde el propio diseño y qué es un botón de parada que deja el sistema en estado seguro.
Diseñar para que la supervisión sea posible8 min
Las cinco capacidades y la interfaz8 min
Mitigar el sesgo de automatización por diseño1 h 50 min
07
Precisión, robustez y ciberseguridad (art. 15)
2 h 6 min
El tercer pilar técnico: declarar y medir la precisión con métricas honestas, diseñar para la robustez y la resiliencia frente a errores y entradas inesperadas, y proteger el sistema de los ataques específicos de la IA — envenenamiento de datos y del modelo, ejemplos adversarios y ataques a la confidencialidad.
Precisión y métricas honestas8 min
Robustez y resiliencia8 min
Ciberseguridad y ataques adversarios1 h 50 min
08
Conformidad, marcado CE y obligaciones del deployer (arts. 26, 40-49)
2 h 26 min
El tramo final: cómo las normas armonizadas dan presunción de conformidad, en qué consiste la evaluación de conformidad (control interno u organismo notificado), la declaración UE de conformidad, el marcado CE y el registro en la base de datos de la UE. Y las obligaciones técnicas del deployer del art. 26 cuando integra el sistema.
Normas armonizadas y evaluación de conformidad8 min
Declaración UE, marcado CE y registro8 min
Obligaciones técnicas del deployer2 h 10 min
✓Redactar instrucciones de uso hacia el deployer (art. 13) que comuniquen de forma honesta capacidades, limitaciones, niveles de precisión y medidas de supervisión humana.
✓Especificar el diseño para la supervisión humana (art. 14): interfaz humano-máquina, las cinco capacidades del supervisor, la mitigación del sesgo de automatización y el botón de parada.
✓Definir el plan de precisión, robustez y ciberseguridad (art. 15) frente a envenenamiento de datos, ejemplos adversarios, ataques a la confidencialidad y fallos del modelo.
✓Trazar la ruta de conformidad — normas armonizadas, evaluación de conformidad, declaración UE, marcado CE y registro (arts. 40-49) — y las obligaciones técnicas del deployer (art. 26).
✓Ensamblar el expediente técnico de conformidad completo del sistema simulado «TalentoScore», utilizable después como plantilla de trabajo.
Metodología
Teleformación asíncrona basada en micro-lecciones de unos 8 minutos (el módulo de alfabetización inicial usa lecciones de unos 5 minutos) con ratio 30/70 entre teoría y práctica: cada lección combina explicación con analogías de ingeniería cotidiana, preguntas de recuperación activa y mini-quizzes. Cada una de las siete secciones temáticas se cierra con un cuestionario de evaluación y con una parte guiada del capstone —de entre 90 y 120 minutos— sobre el supuesto ficticio del sistema «TalentoScore» de cribado y ranking de candidaturas (proveedor ficticio «Nordia AI», categoría de empleo del Anexo III): el participante redacta sucesivamente el análisis de riesgos, la ficha de gobernanza de datos, el índice de documentación técnica y la política de logs, las instrucciones de uso, la especificación de supervisión humana, el plan de precisión-robustez-ciberseguridad y la ruta de conformidad, de modo que al terminar la última sección su expediente técnico de conformidad está completo y listo para entregar. Todo el trabajo práctico se realiza sobre el supuesto ficticio que proporciona el curso — nunca sobre sistemas ni datos internos reales de la empresa del participante. El tutor acompaña por mensajería interna durante todo el itinerario.
Evaluación
Controles de aprendizaje: 8 cuestionarios de sección (mínimo 70/100 para desbloquear la siguiente sección), 1 entregable evaluado por el tutor (mínimo 60/100) y 1 examen final de 24 preguntas (mínimo 75/100), disponible al superar todos los cuestionarios de sección. Para finalizar la acción formativa el participante debe superar al menos el 75% de los 10 controles de aprendizaje. El tiempo de conexión se registra íntegramente como evidencia de la acción formativa (30 horas declaradas), sin operar como requisito automático de finalización.
Tutoría
Tutoría individual por mensajería interna de la plataforma, con tutor experto en gobernanza técnica de la inteligencia artificial y cumplimiento del AI Act, y compromiso de respuesta inferior a 48 horas laborables. El tutor evalúa el expediente técnico final con retroalimentación personalizada por cada requisito del Capítulo III, publica anuncios de cohorte con el ritmo semanal sugerido y realiza seguimiento activo de los participantes rezagados. Ratio máximo: 80 participantes por tutor.
De la regla escrita al patrón aprendido
Durante décadas el software hizo lo que le decíamos, línea a línea: si el sueldo es mayor que X, concede el crédito. Un sistema de aprendizaje automático funciona al revés. Le damos ejemplos —miles de solicitudes ya resueltas— y él infiere una función que separa los casos. Nadie escribe la regla; emerge de los datos.
Esa diferencia lo cambia todo para quien tiene que cumplir la ley. En el software clásico puedes auditar la regla leyendo el código. En un modelo entrenado, la «regla» está repartida entre millones de pesos numéricos que, por sí solos, no dicen nada legible. Por eso el Capítulo III del AI Act no se conforma con «enséñame el código»: exige documentación, trazabilidad y control sobre un objeto que, por naturaleza, es opaco.
Qué es de verdad un 0,82
Cuando un clasificador devuelve 0,82 para una candidatura, mucha gente lee «un 82% de probabilidad de que esta persona valga». Falso. Ese número es la salida de una función ajustada a datos históricos: mide cuánto se parece este caso a los que, en el pasado, acabaron etiquetados como positivos. No es una medida objetiva del mérito ni una probabilidad verificable en el mundo real.
La consecuencia práctica: dos candidaturas casi idénticas pueden recibir 0,82 y 0,79, y esa diferencia de tres centésimas no significa nada. Tratarla como si separara a un apto de un no apto es sobreinterpretar el ruido del modelo. Un equipo técnico maduro sabe leer esas cifras con su margen de error, no como un veredicto.
Por qué esto importa para el alto riesgo
El AI Act no regula «la IA» en abstracto: regula sistemas que, por su uso, pueden afectar a la salud, la seguridad o los derechos de las personas. Y lo hace sabiendo lo que acabamos de ver: que la salida es probabilística, que el sistema no «entiende» el caso y que su lógica no es directamente inspeccionable. Todos los requisitos técnicos del Capítulo III —gestión de riesgos, datos, documentación, supervisión— existen para poner barandillas alrededor de esa opacidad.
Lo que te llevas
Un sistema de IA de alto riesgo es un motor estadístico entrenado con datos, no un conjunto de reglas escritas. Su salida es una estimación con incertidumbre, y su lógica vive en parámetros opacos. Esa naturaleza —potente pero ciega— es exactamente lo que el Capítulo III intenta domesticar. En la próxima lección veremos las tres formas en que ese motor se equivoca.