---
title: "El RIA ya se supervisa: Cumplir significa poder demostrarlo"
description: La supervisión del RIA ya es una realidad. La Comisión Europea exige demostrar el cumplimiento y la seguridad de los modelos de IA en el mercado.
image: https://blog.isecauditors.com/hubfs/el-ria-ya-se-supervisa-cumplir-significa-poder-demostrarlo.png
---

[![290x123px\_isecauditors](https://blog.isecauditors.com/hs-fs/hubfs/ISEC%20Media/Blog%20Media/290x123px_isecauditors.png?width=290&height=91&name=290x123px_isecauditors.png) ![290x123px\_isecauditors](https://blog.isecauditors.com/hs-fs/hubfs/ISEC%20Media/Blog%20Media/290x123px_isecauditors.png?width=290&height=91&name=290x123px_isecauditors.png)](https://blog.isecauditors.com/)

- [← www.isecauditors.com](https://www.isecauditors.com/)
- [academy.isecauditors.com](https://academy.isecauditors.com/)

- [← www.isecauditors.com](https://www.isecauditors.com/)
- [academy.isecauditors.com](https://academy.isecauditors.com/)

Español

- [Inglés](https://blog.isecauditors.com/en/the-eu-ai-act-is-now-being-enforced-compliance-means-being-able-to-prove-it)
- [Español](https://blog.isecauditors.com/el-ria-ya-se-supervisa-cumplir-significa-poder-demostrarlo)

[Implantación de un SGIA](https://blog.isecauditors.com/tag/implantación-de-un-sgia) [ISO 42001](https://blog.isecauditors.com/tag/iso-42001) [RIA](https://blog.isecauditors.com/tag/ria)

# El RIA ya se supervisa: Cumplir significa poder demostrarlo

[Alberto Villar Arévalo](https://blog.isecauditors.com/author/alberto-villar)  1 oct 2026, 12:34:55

Madrid, 30 de septiembre de 2026. El RIA ha pasado de la preparación a la supervisión efectiva. Desde el 2 de agosto de 2026, la Comisión puede solicitar información, exigir medidas correctoras y, cuando proceda, sancionar. La Oficina Europea de IA ya cuenta con más de 150 personas y prevé superar las 200, reforzando especialmente supervisión, especialistas tecnológicos y perfiles jurídicos. El objetivo declarado no es multar, sino garantizar que los modelos utilizados en la UE sean seguros.

La supervisión será técnica y de ciclo de vida. En los modelos de propósito general con riesgo sistémico, la Oficina puede revisar cómo se desarrolla, evalúa y mitiga el riesgo durante todo el ciclo de vida cuando el modelo está destinado al mercado europeo. La Comisión quiere además que los proveedores comuniquen los incidentes relevantes; si son graves, existe una obligación específica de presentar un informe. Inventario, trazabilidad, evaluación de riesgos, monitorización y evidencias dejan de ser documentación “para el futuro”: son la base para responder ante una revisión real.

El Código de Buenas Prácticas está adquiriendo peso de referencia. Aunque es voluntario, la mayoría de proveedores lo están siguiendo y la propia Oficina reconoce que, en la práctica, está funcionando casi como un estándar para demostrar cumplimiento. A ello se suman evaluadores externos, panel científico, academia, industria y sociedad civil: la UE quiere ampliar la capacidad independiente para evaluar la seguridad de los modelos.

RIA + ISO/IEC 42001: obligación legal y sistema de gestión se complementan. El RIA es obligatorio cuando resulta aplicable; ISO/IEC 42001 es voluntaria, pero proporciona una estructura útil para convertir obligaciones en gobierno, responsables, gestión de riesgos, controles, auditoría y mejora continua. La idea clave es sencilla: la UE ya no se limita a publicar reglas; está construyendo capacidad para comprobar técnicamente si se cumplen.

| **Internet Security Auditors \| Prepárese para una supervisión real** GAP RIA + ISO/IEC 42001 · Plan de Acción · Implantación · Auditoría interna · Auditoría técnica del ecosistema de IA. **Cumplir ya no es solo tener políticas: es poder demostrar, con evidencias, que los riesgos están controlados.** |
| --- |

Internet Security Auditors puede acompañar a su organización con un GAP RIA + ISO/IEC 42001, Plan de Acción priorizado, apoyo a la implantación, auditoría interna y auditoría técnica del ecosistema de IA. El objetivo es llegar a una supervisión real con evidencias suficientes para demostrar que los riesgos están gobernados y los controles funcionan.

![calendario-de-aplicacion-y-supervision-del-RIA](https://blog.isecauditors.com/hs-fs/hubfs/ISEC%20Media/Blog%20Media/calendario-de-aplicacion-y-supervision-del-RIA.png?width=1285&height=724&name=calendario-de-aplicacion-y-supervision-del-RIA.png)  
*Infografía de elaboración propia basada en el calendario de aplicación y supervisión del RIA publicado por la Comisión Europea, la entrevista a Lucilla Sioli sobre la aplicación del Reglamento e ISO/IEC 42001:2023.*

[![IA-Act-e-ISO-42001---obligacion-legal-y-certificacion](https://blog.isecauditors.com/hs-fs/hubfs/ISEC%20Media/Blog%20Media/IA-Act-e-ISO-42001---obligacion-legal-y-certificacion.jpg?width=1536&height=448&name=IA-Act-e-ISO-42001---obligacion-legal-y-certificacion.jpg)](https://www.isecauditors.com/implementacion-sgia-iso-42001)

Referencias

📝The EU AI Act Conversations — “How Does the EU AI Office Enforce the AI Act?” (Lucilla Sioli, 29/09/2026).  
🔗[Comisión Europea — Reglamento de IA: marco regulatorio, calendario de aplicación y supervisión.](https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai)  
🔗<https://digital-strategy.ec.europa.eu/en/news/commission-starts-enforcing-ai-act-rules-and-new-transparency-requirements-2-august><https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai>[Comisión Europea — “Commission starts enforcing AI Act rules and new transparency requirements on 2 August” (31/07/2026).](https://digital-strategy.ec.europa.eu/en/news/commission-starts-enforcing-ai-act-rules-and-new-transparency-requirements-2-august)  
🔗[Comisión Europea — Código de Buenas Prácticas para modelos de IA de propósito general (GPAI)](https://digital-strategy.ec.europa.eu/en/policies/contents-code-gpai).  
🔗[ISO — ISO/IEC 42001:2023, Sistemas de gestión de inteligencia artificial.](https://www.iso.org/es/norma/42001)  
🔗[Internet Security Auditors — Evaluación y Soporte al Cumplimiento en el Uso de IA.](https://www.isecauditors.com/evaluacion-y-soporte-al-cumplimiento-uso-inteligencia-artificial)  
🔗[Internet Security Auditors — Implementación de SGIA ISO/IEC 42001.](https://www.isecauditors.com/implementacion-sgia-iso-42001)

- [Tweet](https://twitter.com/share)

---

![author-image](https://blog.isecauditors.com/hubfs/Logo_isecauditors_contraccion_HP.png)

[Alberto Villar Arévalo](https://blog.isecauditors.com/author/alberto-villar)

PCI SSA, PCI QSA, CISSP, CSSLP, ISO 27001 L.A., CSFPC, SFPC   
 Consultor de Seguridad   
 Depto. de Consultoría

---

[Legal Notice](https://www.isecauditors.com/aviso-legal)

[Policy Privacy](https://www.isecauditors.com/politica-privacidad)

[Cookie Policy](https://www.isecauditors.com/politica-cookies)

<https://www.facebook.com/ISecAuditors> <https://twitter.com/ISecAuditors> <https://www.instagram.com/ISecAuditors/> <https://www.linkedin.com/company/internet-security-auditors/> <https://www.youtube.com/ISecAuditors>

---

Copyright © 2026 - All rights reserved

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Alberto Villar Arévalo",
    "url" : "https://blog.isecauditors.com/author/alberto-villar"
  },
  "dateModified" : "2026-10-01T10:43:46.626Z",
  "datePublished" : "2026-10-01T10:34:55.000Z",
  "headline" : "El RIA ya se supervisa: Cumplir significa poder demostrarlo",
  "image" : [ "https://blog.isecauditors.com/hubfs/el-ria-ya-se-supervisa-cumplir-significa-poder-demostrarlo.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.isecauditors.com/el-ria-ya-se-supervisa-cumplir-significa-poder-demostrarlo",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog.isecauditors.com/hubfs/isec_logo.png"
    },
    "name" : "Internet Security Auditors, S.L."
  }
}
```