Fundamentos

La EU AI Act de un vistazo

El Reglamento de IA de la UE (Reglamento (UE) 2024/1689) es la primera ley integral del mundo sobre inteligencia artificial. No regula la IA de forma uniforme, sino según el riesgo de su uso, y afecta a prácticamente todas las empresas que utilizan IA.

¿De qué trata la EU AI Act?

La EU AI Act entró en vigor el 1 de agosto de 2024 y, como reglamento de la UE, se aplica directamente en todos los Estados miembros, sin necesidad de legislación nacional de transposición. Su objetivo es un uso fiable, seguro y respetuoso con los derechos fundamentales de la IA en el mercado interior europeo. El reglamento sigue un enfoque basado en el riesgo: cuanto mayor sea el riesgo de una aplicación de IA para las personas y la sociedad, más estrictos serán los requisitos.

Importante: la EU AI Act tiene alcance extraterritorial. También los proveedores fuera de la UE quedan sujetos a ella en cuanto sus sistemas de IA lleguen al mercado de la UE o sus resultados se utilicen en la UE. Además, las obligaciones no entran en vigor de golpe, sino de forma gradual, el calendario completo se encuentra en nuestra página de plazos.

El enfoque basado en el riesgo: las cuatro clases

El núcleo de la EU AI Act es la clasificación de los sistemas de IA en cuatro clases de riesgo. De cada clase se derivan las obligaciones concretas:

Riesgo inaceptable

Prácticas prohibidas, p. ej. la puntuación social por las autoridades o los sistemas manipuladores. Prohibidas desde el 2 de febrero de 2025.

Alto riesgo

IA en ámbitos sensibles (p. ej. selección de personal, concesión de crédito, infraestructuras críticas). Requisitos estrictos de gestión de riesgos, calidad de datos y supervisión humana.

Riesgo limitado

Obligaciones de transparencia, el usuario debe saber, p. ej., que habla con un chatbot o que los contenidos son generados por IA.

Riesgo mínimo

La mayoría de las aplicaciones actuales (p. ej. filtros de spam, IA en videojuegos). Sin obligaciones especiales.

La mayoría de las empresas utilizan IA con riesgo mínimo o limitado. Pero incluso en ese caso existe una obligación básica que se aplica con independencia de la clase de riesgo: la competencia en IA del personal.

Con independencia de la clase de riesgo, la obligación de competencia en IA del artículo 4 se aplica a casi todas las empresas que usan IA, desde el 2 de febrero de 2025. Más información en la página Art. 4, competencia en IA.

GPAI: modelos de uso general

Un papel especial corresponde a los modelos GPAI (Inteligencia Artificial de Uso General), grandes modelos de IA versátiles como los que hay detrás de los modernos chatbots y generadores de texto o imagen. Para ellos rigen, desde el 2 de agosto de 2025, obligaciones propias en materia de documentación técnica, transparencia frente a los proveedores posteriores y respeto de los derechos de autor. Para los modelos especialmente potentes que puedan suponer riesgos sistémicos se añaden requisitos adicionales.

¿A quién afecta? Proveedores, responsables del despliegue y más

La EU AI Act distingue varios roles — con obligaciones de diferente alcance:

  • Proveedores: desarrollan sistemas de IA o los comercializan bajo su propio nombre. Asumen las obligaciones más amplias.
  • Responsables del despliegue: utilizan la IA en el marco de su actividad profesional, lo que se aplica a la mayoría de las empresas.
  • Importadores y distribuidores: importan o distribuyen sistemas de IA en el mercado de la UE y deben verificar su conformidad.

Lo decisivo: incluso quien «solo» usa IA, es decir, actúa como responsable del despliegue, tiene obligaciones, en particular en materia de competencia en IA del personal. El error más frecuente es pensar «Nosotros no desarrollamos IA, esto no nos afecta».

¿Qué obligaciones rigen y desde cuándo?

La EU AI Act entra en vigor por etapas. Las fechas más importantes en resumen:

  • 1 de agosto de 2024: el Reglamento entra en vigor.
  • 2 de febrero de 2025: rigen las prácticas prohibidas (art. 5) y la obligación de competencia en IA (art. 4).
  • 2 de agosto de 2025: entran en vigor las obligaciones para los modelos GPAI, la estructura de gobernanza y las disposiciones sancionadoras.
  • 2 de agosto de 2026: se hace efectiva la mayoría de las disposiciones sobre sistemas de IA de alto riesgo.
  • 2 de agosto de 2027: expiran los últimos períodos transitorios para determinados sistemas de alto riesgo.

Todos los detalles y excepciones se explican en la página de plazos.

EU AI Act y RGPD: no es lo uno o lo otro

La EU AI Act no sustituye al Reglamento General de Protección de Datos, ambos se aplican en paralelo. Mientras el RGPD regula el tratamiento de datos personales, la EU AI Act aborda el sistema de IA en sí mismo y sus riesgos. Cuando una aplicación de IA trata datos personales, las empresas deben cumplir ambas normativas simultáneamente. Una sólida competencia en IA ayuda al personal a identificar precisamente estas intersecciones en el día a día.

Sanciones por incumplimiento

Las infracciones de la EU AI Act pueden conllevar multas significativas. El Reglamento las escala según la gravedad:

  • Hasta 35 M€ o el 7 % de la facturación anual mundial, exclusivamente por prácticas prohibidas según el artículo 5.
  • Hasta 15 M€ o el 3 %, por incumplimiento de otras obligaciones, incluida la obligación de competencia en IA del art. 4.
  • Hasta 7,5 M€ o el 1,5 %, por declaraciones falsas o engañosas ante las autoridades.

Para las pequeñas y medianas empresas y las startups se aplica el importe menor de los dos como límite máximo. Más información en la página Multas.

¿Qué significa en la práctica para su empresa?

  • Haga un inventario de dónde se utilizan sistemas de IA en su empresa.
  • Garantice que los empleados dispongan de suficiente competencia en IA según el artículo 4.
  • Realice una formación EU AI Act y documéntela de forma verificable, como prueba ante las autoridades.
  • Tenga presentes los plazos de la EU AI Act, en particular el 2 de agosto de 2026, a partir del cual rigen las disposiciones para muchos sistemas de IA de alto riesgo.

Preguntas frecuentes sobre la EU AI Act

¿La EU AI Act también se aplica a las pequeñas empresas?

Sí. La obligación de competencia en IA del artículo 4 se aplica, con independencia del tamaño de la empresa, a todas las que usen IA de forma profesional. Sin embargo, las pymes se benefician de límites máximos de multa más reducidos.

¿Tengo que registrar mis sistemas de IA en algún lugar?

La obligación de registro se aplica principalmente a determinados sistemas de alto riesgo. Si utiliza IA únicamente con riesgo mínimo o limitado, lo prioritario es la competencia en IA de su personal. Encontrará más respuestas en nuestra página de preguntas frecuentes.

Forme a su equipo Ver las multas

Nota: este resumen es informativo y no constituye asesoramiento jurídico.