El Observatorio de la IA
Ciberaula Observatorio IA Glosario Cumplimiento y ética Sandbox regulatorio AESIA
Cumplimiento y ética

Sandbox regulatorio AESIA

El sandbox regulatorio es un entorno controlado donde una empresa puede desarrollar y probar sistemas de IA innovadores con supervisión de la autoridad y cierta flexibilidad regulatoria temporal. España puso en marcha en 2022 un sandbox piloto del AI Act con AESIA, anticipándose al despliegue del Reglamento. El AI Act lo incorpora como mecanismo formal en sus Artículos 57 a 63.

Por Ana María González Actualizado: 9 de mayo de 2026

Definición rápida

Respuesta directa

El sandbox regulatorio es un entorno controlado donde una empresa puede desarrollar y probar sistemas de IA innovadores con supervisión de la autoridad y cierta flexibilidad regulatoria temporal. España puso en marcha en 2022 un sandbox piloto del AI Act con AESIA, anticipándose al despliegue del Reglamento. El AI Act lo incorpora como mecanismo formal en sus Artículos 57 a 63.

Explicación ampliada

El AI Act, en sus Artículos 57 a 63, establece que cada Estado miembro debe ofrecer al menos un sandbox regulatorio para sistemas de IA, con foco especial en facilitar el cumplimiento por parte de PYMEs y startups. España tomó la delantera: en junio de 2022 lanzó el sandbox piloto en colaboración con la Comisión Europea, antes incluso de aprobarse el AI Act. AESIA, como autoridad española de supervisión IA con sede en A Coruña, gestiona ese mecanismo. Beneficios para participantes: orientación regulatoria personalizada, pruebas en condiciones reales con clientes durante un periodo definido, resultados reconocidos por la autoridad como evidencia de buena fe en cumplimiento. La selección es por convocatoria; los criterios típicos son que el sistema sea innovador, tenga potencial de impacto social positivo, y el solicitante demuestre capacidad técnica y compromiso con el cumplimiento. La participación no exime del Reglamento pero da carril preferente para resolver dudas y validar diseño antes de salida al mercado.

Por qué importa para tu empresa

Aplicación práctica

Para una empresa española con un sistema IA innovador en el ámbito de alto riesgo (especialmente PYMEs y startups), el sandbox regulatorio es la vía para reducir el riesgo regulatorio antes de la salida al mercado. El coste de participar son tiempo (varios meses) y cumplir con las obligaciones de transparencia con AESIA; el beneficio es claridad regulatoria y, en algunos casos, ventaja reputacional (nuestro sistema fue validado en el sandbox AESIA). Para empresas grandes con consultoría legal propia, el sandbox suele ser menos atractivo (resuelven internamente). Conviene seguir las convocatorias en la web de AESIA y planificar la participación con tiempo: las convocatorias se anuncian con plazos definidos.

Ejemplo concreto

Caso real

Una startup española de salud digital desarrolló un sistema IA para apoyar el cribado dermatológico inicial (orientado a derivar al especialista los casos sospechosos). El sistema podía caer claramente en alto riesgo del Anexo III del AI Act (uso médico). Antes de salir al mercado solicitaron entrar en el sandbox AESIA. Durante 9 meses validaron diseño, gestión de riesgos, documentación técnica y supervisión humana con orientación de la autoridad. La salida al mercado tuvo todos los elementos en regla y, tras la aplicación plena del Reglamento en agosto de 2026, tuvieron expediente de cumplimiento sólido frente a sanción y la confianza de varias clínicas que valoraron el paso por el sandbox como factor de elección.