30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Reglamento de Inteligencia Artificial de la Unión Europea

El Reglamento de IA de la UE establece obligaciones basadas en el riesgo para proveedores y responsables del despliegue. Su aplicación depende del sistema, del papel y del calendario de cada disposición.

Unión Europea
Ley
Actual
Entrada en vigor del Reglamento: 2024-08-01

EU-2024-1689-amended-2026Fuente verificada: Recursos ↗

Resumen

El EU AI Act (Reglamento 2024/1689) es el primer marco jurídico integral del mundo para la inteligencia artificial. Adoptado el 13 de junio de 2024, establece normas armonizadas para el desarrollo, la introducción en el mercado, la puesta en servicio y el uso de sistemas de IA dentro de la Unión Europea.

El reglamento adopta un enfoque basado en el riesgo, clasificando los sistemas de IA en cuatro niveles: riesgo inaceptable (prohibido), riesgo alto (estrictamente regulado), riesgo limitado (obligaciones de transparencia) y riesgo mínimo (en gran medida no regulado). Este marco escalonado garantiza que los requisitos más estrictos se apliquen a los sistemas de IA que plantean el mayor daño potencial para la salud, la seguridad y los derechos fundamentales.

El reglamento se aplica a los proveedores de sistemas de IA introducidos en el mercado de la UE, con independencia de que dichos proveedores estén establecidos en la UE o en un tercer país. También se aplica a los responsables del despliegue de sistemas de IA ubicados dentro de la UE y a los proveedores y responsables del despliegue ubicados fuera de la UE cuando los resultados producidos por el sistema de IA se utilicen en la UE.

Entre las innovaciones clave se incluyen la creación de espacios controlados de pruebas reglamentarios para la IA, evaluaciones de conformidad obligatorias para los sistemas de IA de alto riesgo, requisitos de transparencia y supervisión humana, y el establecimiento de la European AI Office para coordinar la aplicación. El reglamento también introduce normas específicas para los modelos de IA de uso general (GPAI), incluidas obligaciones adicionales para los modelos GPAI con riesgo sistémico.

Las sanciones por incumplimiento son significativas: hasta €35 million o el 7% del volumen de negocios anual mundial por prácticas de IA prohibidas, hasta €15 million o el 3% por infracciones de otras disposiciones, y hasta €7.5 million o el 1% por facilitar información incorrecta. Para las pymes y las empresas emergentes se aplica el menor de los dos importes.

El EU AI Act representa un cambio de paradigma en la regulación tecnológica, pasando de normas sectoriales a un marco horizontal que abarca la IA en todos los sectores. Los profesionales del cumplimiento deben comprender que este reglamento tendrá un alcance extraterritorial similar al del RGPD, afectando a organizaciones de todo el mundo que prestan servicio al mercado de la UE.

La Oficina de IA, el Comité Europeo de Inteligencia Artificial y las autoridades nacionales competentes tienen funciones distintas de aplicación y supervisión. Identifique la autoridad y el procedimiento pertinentes para el sistema y la obligación concretos.

Las obligaciones de gestión de riesgos, documentación técnica, gobernanza de datos y gestión de calidad deben vincularse al papel de proveedor o responsable del despliegue y a la clasificación de riesgo aplicables. No son una lista universal para toda organización que utiliza IA.

La evaluación de impacto sobre los derechos fundamentales se exige a determinados responsables y usos de alto riesgo conforme al artículo 27, con su alcance y exclusiones. No se aplica automáticamente a todos los sistemas de alto riesgo o infraestructuras críticas. Cuando proceda, complementa, pero no sustituye, la evaluación de impacto del RGPD. Compruebe el texto modificado para el despliegue concreto.

Requisitos clave

  1. Evalúe las prácticas prohibidas del artículo 5 y sus condiciones y excepciones específicas.

  2. Los sistemas de IA de alto riesgo deben someterse a una evaluación de conformidad antes de su introducción en el mercado

  3. Sistema de gestión de riesgos obligatorio que abarque todo el ciclo de vida del sistema de IA

  4. Requisitos de gobernanza de datos para los conjuntos de datos de entrenamiento, validación y prueba

  5. Obligaciones de documentación técnica y de conservación de registros

  6. Aplique las obligaciones de transparencia del artículo 50 al proveedor o responsable correspondiente, con sus condiciones, excepciones y plazos transitorios.

  7. Requisitos de supervisión humana para los sistemas de IA de alto riesgo

  8. Requisitos de exactitud, solidez y ciberseguridad

  9. Implementación de un sistema de gestión de la calidad

  10. Registro en la base de datos pública de la UE para los sistemas de IA de alto riesgo

  11. Los proveedores de modelos de IA de uso general deben mantener documentación técnica y facilitar información a los proveedores intermediarios

  12. Los modelos GPAI con riesgo sistémico requieren evaluaciones de modelos, pruebas adversarias y notificación de incidentes graves

  13. Evalúe las obligaciones de marcado legible por máquina y divulgación de contenido sintético conforme al artículo 50; no todo texto asistido por IA tiene la misma obligación.

  14. Evaluación de impacto sobre los derechos fundamentales para determinados despliegues de alto riesgo

Fechas clave y cronograma

  1. La Comisión Europea publica la propuesta inicial

  2. Acuerdo político alcanzado entre las instituciones de la UE

  3. El Parlamento Europeo adopta el AI Act

  4. El Consejo de la UE aprueba formalmente

  5. El AI Act entra en vigor

  6. Se aplica la prohibición de las prácticas de IA prohibidas

  7. Publicación del código voluntario definitivo para IA de uso general como apoyo al cumplimiento

  8. La Comisión publica directrices sobre las obligaciones de proveedores de IA de uso general

  9. Se aplican las obligaciones de los modelos GPAI; entran en vigor las disposiciones de gobernanza

  10. La Comisión propone las modificaciones del Ómnibus sobre IA

  11. Entran en vigor las modificaciones del Ómnibus sobre IA

  12. Aplicación general y obligaciones de transparencia del artículo 50, sujetas a reglas transitorias específicas

  13. Se aplican los requisitos de alto riesgo del anexo III conforme al calendario modificado

  14. Se aplican los requisitos para IA de alto riesgo incorporada en productos regulados del anexo I

A quién afecta

  • Proveedores de sistemas de IA que introducen productos en el mercado de la UE (con independencia de su ubicación)
  • Responsables del despliegue (usuarios) de sistemas de IA dentro de la UE
  • Importadores y distribuidores de sistemas de IA en la UE
  • Fabricantes de productos que introducen productos con IA integrada en el mercado de la UE
  • Representantes autorizados de proveedores no pertenecientes a la UE
  • Cualquier organización cuyos resultados de IA se utilicen dentro de la UE

Preguntas frecuentes

¿Cuándo entra plenamente en vigor el EU AI Act?

El Reglamento entró en vigor el 1 de agosto de 2024. Las prohibiciones se aplican desde el 2 de febrero de 2025 y las reglas de IA de uso general desde el 2 de agosto de 2025. La aplicación general, incluido el artículo 50, comenzó el 2 de agosto de 2026 con transiciones específicas. Tras el Ómnibus, los requisitos de alto riesgo del anexo III se aplican desde el 2 de diciembre de 2027 y los de productos regulados desde el 2 de agosto de 2028. Compruebe cada disposición y excepción transitoria.

¿Se aplica el EU AI Act a las empresas fuera de la UE?

Sí. El EU AI Act tiene un alcance extraterritorial. Se aplica a todo proveedor que introduzca sistemas de IA en el mercado de la UE y a todo responsable del despliegue ubicado en la UE, con independencia del lugar de establecimiento del proveedor. También se aplica cuando los resultados de la IA se utilizan en la UE.

¿Cuáles son las sanciones por incumplimiento?

Las multas pueden alcanzar los €35 million o el 7% del volumen de negocios anual mundial por prácticas de IA prohibidas, €15 million o el 3% por otras infracciones, y €7.5 million o el 1% por facilitar información incorrecta. Se aplican límites inferiores a las pymes y las empresas emergentes.

Actualizaciones regulatorias

Manténgase al día con las regulaciones de IA

Reciba actualizaciones regulatorias de IA para ayudar a preparar su próxima revisión.