Calendario

Los plazos de la EU AI Act

La EU AI Act no se aplica de golpe, sino en fases claramente definidas. Dos obligaciones importantes ya rigen hoy — y la próxima gran fecha límite se acerca más deprisa de lo que muchos creen.

La cronología de la EU AI Act

El legislador europeo ha establecido una entrada en vigor escalonada para la EU AI Act, una decisión deliberada para dar a las empresas tiempo de adaptación. Sin embargo, quien espere a que expiren todos los plazos habrá esperado demasiado. La siguiente cronología muestra qué obligaciones rigen desde cuándo:

  • 1 de agosto de 2024: la EU AI Act (Reglamento (UE) 2024/1689) entra en vigor y, como reglamento de la UE, es directamente aplicable en todos los Estados miembros, sin legislación nacional de transposición. Comienzan a correr los períodos transitorios para la mayoría de las obligaciones.
  • 2 de febrero de 2025: las prácticas de IA prohibidas según el artículo 5 quedan vedadas desde ese momento. Al mismo tiempo rige la obligación de competencia en IA del artículo 4: las empresas deben garantizar que todas las personas que usen IA de forma profesional dispongan de conocimientos suficientes en IA.
  • 2 de agosto de 2025: entran en vigor las obligaciones para los modelos GPAI (modelos de IA de uso general, en inglés: General Purpose AI). Paralelamente se activa la estructura de gobernanza: la Oficina Europea de IA, las autoridades nacionales de vigilancia del mercado y las disposiciones sancionadoras pasan a ser aplicables.
  • 2 de agosto de 2026: se hace efectiva la mayoría de las disposiciones sobre sistemas de IA de alto riesgo. Esta es la fecha central para las empresas que usen o desarrollen IA en ámbitos sensibles como la selección de personal, la concesión de crédito o las infraestructuras críticas.
  • 2 de agosto de 2027: expiran los últimos períodos transitorios, para determinados sistemas de IA de alto riesgo que se utilizan como componente de seguridad en productos ya regulados (p. ej. productos sanitarios, maquinaria).

¿Qué se aplica ya?

Cuando la EU AI Act entró en vigor el 1 de agosto de 2024, los relojes empezaron a contar. Desde el 2 de febrero de 2025 rigen las primeras obligaciones estrictas, y prácticamente para toda empresa que use IA de forma profesional.

Prácticas prohibidas (art. 5): desde entonces, determinadas aplicaciones de IA están completamente prohibidas. Entre ellas se encuentran los sistemas de influencia manipuladora de las personas sin su conocimiento, la puntuación social por las autoridades estatales y la identificación biométrica masiva en tiempo real en espacios públicos. Quien opere o desarrolle tales sistemas actúa de forma ilegal desde febrero de 2025.

Obligación de competencia en IA (art. 4): paralelamente rige el artículo 4, que exige a proveedores y responsables del despliegue que todas las personas implicadas dispongan de un nivel adecuado de conocimientos en IA. Esta obligación se dirige expresamente también a los responsables del despliegue, es decir, a las empresas que usan productos de IA ya fabricados como chatbots, herramientas de análisis o software de selección de personal basado en IA, sin desarrollarlos ellas mismas. La gran mayoría de las empresas cae exactamente en esta categoría.

La obligación de competencia en IA del art. 4 rige desde el 2 de febrero de 2025, con independencia del tamaño de la empresa y de la clase de riesgo de la IA empleada. Quien aún no haya formado a su personal debería hacerlo ahora. La prueba de una formación documentada es el instrumento de cumplimiento más importante.

¿Qué viene a continuación?

La próxima gran fecha límite es el 2 de agosto de 2026. A partir de esa fecha, las disposiciones centrales de la EU AI Act para los sistemas de IA de alto riesgo serán plenamente aplicables, y con ellas también los supuestos de multa correspondientes. Las empresas que no puedan presentar pruebas de cumplimiento sólidas antes de esa fecha arriesgan sanciones significativas.

¿Qué se considera alto riesgo? La EU AI Act define en el Anexo III ámbitos de aplicación concretos: IA en la selección y gestión de personal, en instituciones educativas y de formación profesional, en la concesión de crédito, en infraestructuras críticas y en la aplicación de la ley. También pueden clasificarse como de alto riesgo los sistemas de IA que preparan o influyen en decisiones sobre el acceso a servicios públicos o privados esenciales.

Para los sistemas de alto riesgo regirán a partir de agosto de 2026, entre otras cosas: un sistema de gestión de riesgos documentado, documentación técnica, supervisión humana, un sistema de gestión de la calidad — y la prueba de una competencia en IA suficiente de las personas implicadas. El enfoque basado en el riesgo y las cuatro clases de riesgo se explican en nuestra página EU AI Act de un vistazo.

Sanciones ya posibles: las disposiciones sancionadoras de la EU AI Act son aplicables desde el 2 de agosto de 2025. Por infracciones de prácticas prohibidas se arriesgan hasta 35 M€ o el 7 % de la facturación anual mundial. Las infracciones de la obligación de competencia en IA y otras obligaciones de los responsables del despliegue pueden sancionarse con hasta 15 M€ o el 3 %. Todos los detalles en la página Multas.

Qué deben hacer las empresas y cuándo

  • De inmediato: elaborar un inventario de IA: ¿Dónde usa su empresa sistemas de IA y qué clase de riesgo corresponde a esas aplicaciones?
  • De inmediato (si aún no se ha hecho): organizar formaciones en competencia en IA para todos los empleados que usen IA de forma profesional, y documentar la participación de forma verificable. las autoridades pueden exigir pruebas.
  • Hasta agosto de 2026: revisar y garantizar, para la IA de alto riesgo, que la gestión de riesgos, la documentación técnica y la supervisión humana estén establecidas y sean demostrables conforme a los requisitos de la EU AI Act.
  • De forma continua: verificar la clase de riesgo y las posibles obligaciones de transparencia de las nuevas herramientas de IA y los modelos GPAI al incorporarlos, antes de que se usen en producción.
  • De forma continua: conservar los justificantes de formación de forma segura y actualizarlos periódicamente. la IA evoluciona con rapidez y la ley exige conocimientos al día.

Preguntas frecuentes sobre los plazos

La obligación de competencia en IA ya rige, ¿qué significa exactamente?

El artículo 4 de la EU AI Act obliga a proveedores y responsables del despliegue a garantizar que todas las personas que usen o supervisen IA dispongan de conocimientos suficientes en IA. La ley define el contenido exacto de forma deliberadamente abierta desde el punto de vista tecnológico. No se trata de que todos los empleados sepan programar. Se trata de que entiendan cómo funcionan los sistemas utilizados, qué riesgos conllevan y cuándo es necesaria la intervención humana. Una formación EU AI Act estructurada es el camino más directo para cumplir esta obligación y documentarla. Más detalles en la página Art. 4: obligación de competencia en IA.

Solo usamos herramientas de IA sencillas. ¿Realmente nos afecta?

Sí. La obligación de competencia en IA del artículo 4 se aplica con independencia de si una empresa desarrolla IA o «solo» la utiliza. Quien use de forma profesional un chatbot de IA, una herramienta de traducción basada en IA o software de análisis automatizado es responsable del despliegue en el sentido de la EU AI Act y está, por tanto, obligado a cumplir. La clase de riesgo de la IA empleada determina el alcance de las demás obligaciones. Pero la obligación de competencia se aplica a todos. Encontrará más respuestas en nuestra página de preguntas frecuentes.

Forme a su equipo Entender la obligación de competencia en IA

Este resumen se basa en el calendario de aplicación oficial del Reglamento (UE) 2024/1689 y no constituye asesoramiento jurídico.