Reglamento de Inteligencia Artificial de la Unión Europea
El Reglamento de IA de la UE establece obligaciones basadas en el riesgo para proveedores y responsables del despliegue. Su aplicación depende del sistema, del papel y del calendario de cada disposición.
- Unión Europea
- Ley
- Actual
- Entrada en vigor del Reglamento: 2024-08-01
EU-2024-1689-amended-2026Fuente verificada: Recursos ↗
Resumen
El EU AI Act (Reglamento 2024/1689) es el primer marco jurídico integral del mundo para la inteligencia artificial. Adoptado el 13 de junio de 2024, establece normas armonizadas para el desarrollo, la introducción en el mercado, la puesta en servicio y el uso de sistemas de IA dentro de la Unión Europea.
El reglamento adopta un enfoque basado en el riesgo, clasificando los sistemas de IA en cuatro niveles: riesgo inaceptable (prohibido), riesgo alto (estrictamente regulado), riesgo limitado (obligaciones de transparencia) y riesgo mínimo (en gran medida no regulado). Este marco escalonado garantiza que los requisitos más estrictos se apliquen a los sistemas de IA que plantean el mayor daño potencial para la salud, la seguridad y los derechos fundamentales.
El reglamento se aplica a los proveedores de sistemas de IA introducidos en el mercado de la UE, con independencia de que dichos proveedores estén establecidos en la UE o en un tercer país. También se aplica a los responsables del despliegue de sistemas de IA ubicados dentro de la UE y a los proveedores y responsables del despliegue ubicados fuera de la UE cuando los resultados producidos por el sistema de IA se utilicen en la UE.
Entre las innovaciones clave se incluyen la creación de espacios controlados de pruebas reglamentarios para la IA, evaluaciones de conformidad obligatorias para los sistemas de IA de alto riesgo, requisitos de transparencia y supervisión humana, y el establecimiento de la European AI Office para coordinar la aplicación. El reglamento también introduce normas específicas para los modelos de IA de uso general (GPAI), incluidas obligaciones adicionales para los modelos GPAI con riesgo sistémico.
Las sanciones por incumplimiento son significativas: hasta €35 million o el 7% del volumen de negocios anual mundial por prácticas de IA prohibidas, hasta €15 million o el 3% por infracciones de otras disposiciones, y hasta €7.5 million o el 1% por facilitar información incorrecta. Para las pymes y las empresas emergentes se aplica el menor de los dos importes.
El EU AI Act representa un cambio de paradigma en la regulación tecnológica, pasando de normas sectoriales a un marco horizontal que abarca la IA en todos los sectores. Los profesionales del cumplimiento deben comprender que este reglamento tendrá un alcance extraterritorial similar al del RGPD, afectando a organizaciones de todo el mundo que prestan servicio al mercado de la UE.
La Oficina de IA, el Comité Europeo de Inteligencia Artificial y las autoridades nacionales competentes tienen funciones distintas de aplicación y supervisión. Identifique la autoridad y el procedimiento pertinentes para el sistema y la obligación concretos.
Las obligaciones de gestión de riesgos, documentación técnica, gobernanza de datos y gestión de calidad deben vincularse al papel de proveedor o responsable del despliegue y a la clasificación de riesgo aplicables. No son una lista universal para toda organización que utiliza IA.
La evaluación de impacto sobre los derechos fundamentales se exige a determinados responsables y usos de alto riesgo conforme al artículo 27, con su alcance y exclusiones. No se aplica automáticamente a todos los sistemas de alto riesgo o infraestructuras críticas. Cuando proceda, complementa, pero no sustituye, la evaluación de impacto del RGPD. Compruebe el texto modificado para el despliegue concreto.
Requisitos clave
Evalúe las prácticas prohibidas del artículo 5 y sus condiciones y excepciones específicas.
Los sistemas de IA de alto riesgo deben someterse a una evaluación de conformidad antes de su introducción en el mercado
Sistema de gestión de riesgos obligatorio que abarque todo el ciclo de vida del sistema de IA
Requisitos de gobernanza de datos para los conjuntos de datos de entrenamiento, validación y prueba
Obligaciones de documentación técnica y de conservación de registros
Aplique las obligaciones de transparencia del artículo 50 al proveedor o responsable correspondiente, con sus condiciones, excepciones y plazos transitorios.
Requisitos de supervisión humana para los sistemas de IA de alto riesgo
Requisitos de exactitud, solidez y ciberseguridad
Implementación de un sistema de gestión de la calidad
Registro en la base de datos pública de la UE para los sistemas de IA de alto riesgo
Los proveedores de modelos de IA de uso general deben mantener documentación técnica y facilitar información a los proveedores intermediarios
Los modelos GPAI con riesgo sistémico requieren evaluaciones de modelos, pruebas adversarias y notificación de incidentes graves
Evalúe las obligaciones de marcado legible por máquina y divulgación de contenido sintético conforme al artículo 50; no todo texto asistido por IA tiene la misma obligación.
Evaluación de impacto sobre los derechos fundamentales para determinados despliegues de alto riesgo
Fechas clave y cronograma
La Comisión Europea publica la propuesta inicial
Acuerdo político alcanzado entre las instituciones de la UE
El Parlamento Europeo adopta el AI Act
El Consejo de la UE aprueba formalmente
El AI Act entra en vigor
Se aplica la prohibición de las prácticas de IA prohibidas
Publicación del código voluntario definitivo para IA de uso general como apoyo al cumplimiento
La Comisión publica directrices sobre las obligaciones de proveedores de IA de uso general
Se aplican las obligaciones de los modelos GPAI; entran en vigor las disposiciones de gobernanza
La Comisión propone las modificaciones del Ómnibus sobre IA
Entran en vigor las modificaciones del Ómnibus sobre IA
Aplicación general y obligaciones de transparencia del artículo 50, sujetas a reglas transitorias específicas
Se aplican los requisitos de alto riesgo del anexo III conforme al calendario modificado
Se aplican los requisitos para IA de alto riesgo incorporada en productos regulados del anexo I
A quién afecta
- Proveedores de sistemas de IA que introducen productos en el mercado de la UE (con independencia de su ubicación)
- Responsables del despliegue (usuarios) de sistemas de IA dentro de la UE
- Importadores y distribuidores de sistemas de IA en la UE
- Fabricantes de productos que introducen productos con IA integrada en el mercado de la UE
- Representantes autorizados de proveedores no pertenecientes a la UE
- Cualquier organización cuyos resultados de IA se utilicen dentro de la UE
Preguntas frecuentes
¿Cuándo entra plenamente en vigor el EU AI Act?
El Reglamento entró en vigor el 1 de agosto de 2024. Las prohibiciones se aplican desde el 2 de febrero de 2025 y las reglas de IA de uso general desde el 2 de agosto de 2025. La aplicación general, incluido el artículo 50, comenzó el 2 de agosto de 2026 con transiciones específicas. Tras el Ómnibus, los requisitos de alto riesgo del anexo III se aplican desde el 2 de diciembre de 2027 y los de productos regulados desde el 2 de agosto de 2028. Compruebe cada disposición y excepción transitoria.
¿Se aplica el EU AI Act a las empresas fuera de la UE?
Sí. El EU AI Act tiene un alcance extraterritorial. Se aplica a todo proveedor que introduzca sistemas de IA en el mercado de la UE y a todo responsable del despliegue ubicado en la UE, con independencia del lugar de establecimiento del proveedor. También se aplica cuando los resultados de la IA se utilizan en la UE.
¿Cuáles son las sanciones por incumplimiento?
Las multas pueden alcanzar los €35 million o el 7% del volumen de negocios anual mundial por prácticas de IA prohibidas, €15 million o el 3% por otras infracciones, y €7.5 million o el 1% por facilitar información incorrecta. Se aplican límites inferiores a las pymes y las empresas emergentes.
Manténgase al día con las regulaciones de IA
Reciba actualizaciones regulatorias de IA para ayudar a preparar su próxima revisión.