Ley de IA de la UE: Cumplimiento en agosto 2026

La ley de IA de la UE aplica obligaciones de alto riesgo desde el 2 de agosto de 2026, con multas de hasta 35 millones de euros o el 7 % del volumen global.

Ley de IA de la UE: Cumplimiento en agosto 2026
Compartir
Compartir este artículo Elige una red o una aplicación de tu dispositivo.
Correo

Edicion: ES

La Ley de Inteligencia Artificial de la UE entra en plena aplicación para los sistemas de alto riesgo el 2 de agosto de 2026, la primera regulación horizontal integral de la IA en el mundo. Con multas de hasta 35 millones de euros o el 7 % del volumen de negocios global, obliga a cualquier empresa que ofrezca IA en el mercado europeo, sea cual sea su origen. Europa pone a prueba así su capacidad de fijar estándares globales.

¿Qué es la Ley de IA de la UE?

El Reglamento (UE) 2024/1689 entró en vigor el 1 de agosto de 2024 y se despliega por fases. Clasifica la IA en cuatro niveles: inaceptable, alto, limitado y mínimo. Las prácticas inaceptables —puntuación social o vigilancia biométrica en tiempo real en espacios públicos— están prohibidas desde febrero de 2025. Los sistemas de alto riesgo (sanidad, empleo, infraestructuras críticas) deben cumplir requisitos de gestión de riesgos, gobernanza de datos, supervisión humana y transparencia. Su alcance extraterritorial replica el modelo del RGPD.

Cambios clave desde el 2 de agosto de 2026

Desde el 2 de agosto de 2026, la Oficina de IA de la Comisión Europea podrá multar a proveedores de modelos de IA de uso general con hasta 15 millones de euros o el 3 % del volumen global. Cuatro deberes del artículo 50 se aplican directamente:

  • Revelar cuándo el usuario interactúa con un chatbot o sistema de IA.
  • Marcado legible por máquina del contenido sintético; periodo de gracia hasta el 2 de diciembre de 2026.
  • Aviso obligatorio sobre sistemas de reconocimiento de emociones y categorización biométrica.
  • Etiquetado de deepfakes y textos de interés público generados por IA.

Según Informed Clearly, el 78 % de las organizaciones no está preparada y el 83 % carece de inventarios de IA.

Obligaciones de alto riesgo y el Ómnibus Digital

El régimen de alto riesgo se ha aplazado parcialmente: el Ómnibus Digital de mayo de 2026 retrasó el anexo III a diciembre de 2027 y el anexo I a agosto de 2028. No obstante, la transparencia y las competencias sancionadoras son inmediatas. Las enmiendas de IA del Ómnibus Digital han sido criticadas por grupos sociales, que ven en los retrasos un debilitamiento de los derechos fundamentales.

El efecto Bruselas frente a EE. UU. y China

El alcance extraterritorial ejerce un potente 'efecto Bruselas' que obliga a gigantes como OpenAI y Google a cumplir. Este modelo prescriptivo basado en riesgos contrasta con el enfoque sectorial y voluntario de EE. UU. y con el sistema estatal chino. Según The European Business Review, la brecha transatlántica se amplía. 'Es la primera prueba real del efecto Bruselas desde el RGPD', señaló un analista. El resultado definirá los estándares globales de gobernanza de IA.

Preparación y desafíos de aplicación

Solo 8 de los 27 Estados miembros han designado autoridades de supervisión, lo que amenaza una aplicación desigual. Los costes del primer año van de 8 a 15 millones de euros para las grandes empresas; las pymes afrontan entre 0,5 y 2 millones. Las compañías deben mapear sus sistemas según su rol legal e implantar marcos de gestión de riesgos de IA.

Qué dicen los expertos

'Agosto de 2026 no es el final, pero es cuando la ley deja de ser teoría', afirmó un consultor regulatorio de Bruselas. 'Quien espere el próximo aplazamiento quedará expuesto a multas y daño reputacional.'

Preguntas frecuentes

¿Cuándo se aplica la ley a los sistemas de alto riesgo?

El 2 de agosto de 2026, aunque algunos plazos del anexo III se aplazaron a diciembre de 2027.

¿Qué multas contempla?

Hasta 35 millones de euros o el 7 % del volumen global; 15 millones o el 3 % por alto riesgo; 7,5 millones o el 1,5 % por información engañosa.

¿Se aplica a empresas fuera de la UE?

Sí. Como el RGPD, se aplica extraterritorialmente a cualquier proveedor que ofrezca sistemas de IA en el mercado europeo.

¿Qué prácticas están prohibidas?

La puntuación social, la vigilancia biométrica en tiempo real en espacios públicos y la IA que manipula el comportamiento humano.

¿Cómo se compara con la regulación de EE. UU.?

La UE usa una ley horizontal y vinculante; EE. UU. recurre a normas sectoriales, marcos voluntarios y legislación estatal.

Conclusión

El 2 de agosto de 2026 será un momento decisivo para la gobernanza de la IA y pondrá a prueba si Europa puede fijar un estándar global mientras EE. UU. y China siguen caminos divergentes. Para las multinacionales, esperar otro retraso es una apuesta de alto riesgo.

Estrechamente relacionado