La Ley de IA de la UE entra en su fase de aplicación más decisiva el 2 de agosto de 2026, cuando las obligaciones vinculantes para sistemas de alto riesgo y modelos de IA de uso general comiencen a regir. Con multas de hasta 35 millones de euros o el 7% de la facturación anual global, la norma obliga a reestructurar la gobernanza o exponerse a sanciones.
¿Qué es la Ley de IA de la UE y qué cambia el 2 de agosto de 2026?
El Reglamento (UE) 2024/1689 clasifica los sistemas de IA en cuatro niveles de riesgo. Las prácticas prohibidas están vetadas desde febrero de 2025. A partir de agosto de 2026, las obligaciones de transparencia del artículo 50 y los deberes de IA de uso general son vinculantes. El marco regulatorio digital de la UE pasa de la adopción a la supervisión activa.
El alcance extraterritorial: por qué el efecto Bruselas golpea a EE. UU. y China
La ley se aplica a cualquier proveedor o implementador cuyo producto se use en la UE, incluso sin oficina europea. Esto reproduce el modelo de aplicación global del RGPD que reconfiguró la protección de datos tras 2018.
El efecto Bruselas, acuñado por Anu Bradford, convierte el acceso a 450 millones de consumidores en una palanca para exportar estándares europeos. Mientras EE. UU. carece de ley federal de IA, China acelera sus propias normas.
¿Qué industrias están más expuestas?
Los sistemas de alto riesgo incluyen contratación, calificación crediticia, salud, infraestructuras críticas y biometría. Los sectores más expuestos:
- Recursos Humanos: cribado de CV y supervisión del desempeño deben ser transparentes y supervisados por humanos.
- Servicios financieros: calificación crediticia y fijación de precios de seguros exigen evaluaciones de conformidad.
- Salud: el diagnóstico médico debe cumplir tanto la Ley de IA como los reglamentos MDR/IVDR.
- Sector público y policial: biometría y algoritmos de riesgo bajo estricta supervisión.
Comparación de sanciones:
| Infracción | Multa máxima |
|---|---|
| Prácticas de IA prohibidas | 35 millones de euros o 7% de la facturación global |
| Incumplimientos de alto riesgo o transparencia | 15 millones de euros o 3% de la facturación global |
| Engañar a las autoridades | 7,5 millones de euros o 1,5% de la facturación global |
La carga de cumplimiento y el giro del Ómnibus Digital
Los proveedores de IA de uso general afrontan costes iniciales de 12–25 millones de dólares. Un informe de la Comisión de febrero de 2026 reveló que el 78% de las empresas seguía sin estar preparado.
El Ómnibus Digital (Reglamento (UE) 2026/1744), aprobado en julio de 2026, aplazó los deberes autónomos de alto riesgo del anexo III a diciembre de 2027 y los integrados a agosto de 2028. Sin embargo, la transparencia del artículo 50 y las obligaciones de IA de uso general siguen vigentes desde el 2 de agosto de 2026. Esta confusión en el calendario de cumplimiento de la IA de la UE ha desconcertado a muchos equipos jurídicos.
Perspectivas de expertos
Finlandia se convirtió en el primer Estado miembro con supervisión activa de IA el 1 de enero de 2026. No esperamos denuncias; auditamos sistemas de manera proactiva, declaró un portavoz finlandés. Un director de cumplimiento señaló: El desencadenante extraterritorial del producto usado en la Unión es la cláusula de jurisdicción más amplia en regulación digital. Incluso una API estadounidense llamada por un cliente europeo puede poner al proveedor dentro del alcance.
Preguntas frecuentes (FAQ)
¿Qué prohíbe la Ley de IA de la UE?
Prohíbe la IA de riesgo inaceptable, como puntuación social, técnicas manipuladoras y la mayoría de identificación biométrica remota en espacios públicos. El Ómnibus Digital añadió la prohibición de desnudadores por IA y material de abuso sexual infantil.
¿Se aplica a empresas de EE. UU. y China?
Sí. La ley es extraterritorial: todo proveedor o implementador cuyo producto de IA se use en la UE debe cumplirla, sin importar su sede.
¿Cuáles son las multas?
Hasta 35 millones de euros o el 7% de la facturación global por prácticas prohibidas; 15 millones o el 3% por incumplimientos de alto riesgo y transparencia; y 7,5 millones o el 1,5% por engañar a las autoridades.
¿Cuándo se aplica plenamente?
Las prohibiciones rigen desde febrero de 2025; la transparencia de IA de uso general desde agosto de 2025. El 2 de agosto de 2026 marca el siguiente hito, con algunos deberes de alto riesgo aplazados a diciembre de 2027 y agosto de 2028.
¿Qué es el efecto Bruselas en la regulación de la IA?
Es el fenómeno por el cual las normas de la UE se convierten en estándares globales de facto, porque las empresas estandarizan el cumplimiento en todo el mundo para acceder al mercado único.
Conclusión: el cumplimiento como ventaja competitiva
Superada la fecha límite de agosto de 2026, la carrera mundial por regular la IA entra en una nueva fase. Quienes traten el cumplimiento como un foso estratégico moldearán la próxima década de IA fiable. Con EE. UU. sin ley federal y China endureciendo su marco, la aplicación extraterritorial de la Ley de IA de la UE fijará el estándar global. La pregunta ya no es si se regulará la IA, sino qué reglas la gobernarán.
Follow Discussion