CIRIS has a new look. Visit the new site →
Esta página fue traducida automáticamente. Si algo no suena bien, abre un issue — el repositorio es público por algo. Reportar un problema de traducción

volver al inicio

EU AI Act, artículo por artículo

Cómo se alinea CIRIS con la EU AI Act.

Para cada obligación de alto riesgo en la EU AI Act, aquí está el mecanismo de CIRIS ya implementado que le corresponde y dónde vive en la Constitución y en el código. Las obligaciones de alto riesgo se aplican a partir de agosto de 2026, así que esto está escrito para las personas que tienen que responder por ello.

Lee esto como una correspondencia técnica informativa, no asesoría legal ni una evaluación de conformidad certificada. La propia Constitución de CIRIS marca estos mapeos de artículos como "pendientes de revisión legal". Cada mecanismo a continuación fue verificado en vivo en el código por un escéptico cuyo trabajo era refutarlo, pero la pregunta de si eso satisface la ley le corresponde a tu asesor legal, no a esta página.

ArtículoQué exigeCómo lo aborda CIRIS
Article 9Mantener un proceso de riesgo continuo durante todo el ciclo de vida: identificar, evaluar y mitigar riesgos previsibles, con especial atención a los grupos vulnerables y, según el 9(7), al sesgo de los datos de entrenamiento.Cada acción pasa por una canalización de decisión de cinco etapas (PDMA / CSDMA / DSDMA / IDMA / selección de acción) más una capa de conciencia antes de ejecutarse, con una prohibición de DISCRIMINATION codificada de forma fija y un registro de auditoría firmado como constancia de que las medidas funcionaron. Para riesgos extremos de cola, la puerta de Evaluación de Riesgo Catastrófico de la Constitución exige un equipo rojo independiente y una doble aprobación externa.
Article 12Registrar automáticamente los eventos a lo largo de la vida del sistema para que el comportamiento sea rastreable.Un registro de auditoría firmado y encadenado por hash (encadenado con SHA-256, firmado con Ed25519) en lugar de un simple archivo de registro, de modo que cada acción registrada es a prueba de manipulaciones y verificable de forma independiente.
Article 13Operar con suficiente transparencia para que quien lo implemente pueda interpretar el resultado y usar el sistema correctamente.El PDMA conlleva un deber de publicación de monitoreo continuo, y la API de rastreo de razonamiento expone los identificadores de etapa de la decisión y una vía de impugnación, de modo que el razonamiento detrás de una acción es inspeccionable en lugar de opaco.
Article 14Diseñar para una supervisión humana efectiva, con una persona capaz de intervenir o detener el sistema.La escala de autonomía A0 a A4 clasifica cada implementación según quién asume la acción, la Deferencia Basada en Sabiduría dirige la incertidumbre a una Autoridad Sabia humana designada, y el interruptor de apagado con fallo seguro permite que personas designadas detengan al agente.
Article 15Ser preciso, robusto y ciberseguro a lo largo de todo el ciclo de vida, resistente a errores y a manipulación adversaria.Firma híbrida poscuántica (Ed25519 + ML-DSA-65) con verificación multiorigen 2-of-3 con fallo seguro, el manual de robustez adversaria de la Constitución, y resiliencia medida: cero fugas entre grupos a lo largo de 400 nodos, y el corpus reconstruyéndose con una quinta parte de los poseedores desconectados.
Article 16Los proveedores de IA de alto riesgo deben garantizar que la supervisión, el registro y la conformidad estén presentes en todo momento.Una puerta de conciencia previa a la ejecución en cada acción, más los niveles de autonomía superiores que envían el identificador de etapa, el veredicto y la franja de riesgo de cada decisión a una superficie de supervisión humana.
Article 50Informar a las personas cuando están interactuando con IA, y marcar el contenido generado por IA de forma legible por máquina (se aplica a partir de agosto de 2026).La autodivulgación de IA ya está implementada: indicadores is_bot y una divulgación codificada de forma fija y aplicada según el idioma en cada adaptador de mensajes. El marcado de contenido legible por máquina mediante C2PA Content Credentials se está adoptando en el límite con los medios para el plazo de agosto de 2026, así que este artículo tiene una parte ya implementada y otra en proceso de adopción.
Article 72Monitorear activamente el sistema en el campo después de su implementación y retroalimentar los problemas.El bucle de cumplimiento continuo de la Constitución hace pasar los flujos de telemetría por la detección de desviaciones y luego por la revisión, un bucle de monitoreo permanente en lugar de una auditoría puntual, expuesto a través de la observabilidad de CIRISLens.

Mapeado contra la Constitución canónica de CIRIS a partir de julio de 2026. Correspondencia informativa, pendiente de revisión legal. Dinos si un mapeo está mal y lo corregiremos.

Fuentes
  1. Article 9CIRISAgent DMA pipeline + Constitution Annex D (CRE)
  2. Article 12CIRISAgent SignedAuditService (hash chain + signing)
  3. Article 13CIRISAgent reasoning-trace API + Constitution PDMA Step 6
  4. Article 14CIRISAgent DeferHandler + Constitution CC 7.5.3.1 autonomy tiers
  5. Article 15CIRISVerify PQC signer + CIRISServer measured robustness
  6. Article 16CIRISAgent conscience gate + defer routing
  7. Article 50CIRISAgent adapter disclosure + Constitution C2PA profile
  8. Article 72CIRISLens monitoring + Constitution Annex H

Los mismos mecanismos mapeados a la taxonomía de seguridad, y todo el panorama de rendición de cuentas.

CIRISsafe by structure · open by principle · kind by design