Actualización normativa · 14 de julio de 2026Las prohibiciones y la alfabetización en IA siguen vigentes desde febrero de 2025. La reforma aprobada en junio de 2026 fija nuevos plazos para las obligaciones específicas de alto riesgo: 2 de diciembre de 2027 para sistemas del Anexo III y 2 de agosto de 2028 para determinados sistemas integrados en productos.

En agosto de 2024 entró en vigor el Reglamento Europeo de Inteligencia Artificial, el AI Act. La normativa más importante del mundo sobre inteligencia artificial y, probablemente, la más ignorada por las empresas que más la necesitan conocer.

No porque sea irrelevante. Sino porque nadie se la ha explicado sin jerga. Eso es lo que voy a hacer aquí.

Qué es el AI Act y por qué existe

El AI Act es un reglamento de la Unión Europea que regula el desarrollo, la comercialización y el uso de sistemas de inteligencia artificial. Su objetivo es garantizar que la IA que se usa en Europa sea segura, transparente y respetuosa con los derechos fundamentales de las personas.

No es una declaración de intenciones. Es ley vinculante en todos los países de la UE, incluida España. Y a diferencia de otras normativas europeas, no necesita transposición: se aplica directamente.

Las fechas que de verdad importan

El reglamento no entra en vigor de golpe. Se aplica por fases, y ahí es donde la mayoría de empresas se pierde.

Desde el 2 de febrero de 2025 se aplican las prohibiciones y la obligación de alfabetización en IA. Desde el 2 de agosto de 2025 se aplican, entre otras, las reglas de gobernanza, las obligaciones para modelos de IA de propósito general y buena parte del régimen sancionador. La reforma aprobada en junio de 2026 desplaza las obligaciones específicas de alto riesgo al 2 de diciembre de 2027 para los sistemas del Anexo III y al 2 de agosto de 2028 para determinados sistemas integrados en productos.

El aplazamiento del bloque de alto riesgo no paraliza el cumplimiento. Las obligaciones ya aplicables siguen vigentes y el tiempo adicional debe utilizarse para inventariar, clasificar y documentar los sistemas con criterio.

¿Está afectada tu empresa?

La pregunta que me hacen más a menudo es: "esto es para las grandes tecnológicas, ¿no?". No. El AI Act no distingue por tamaño de empresa, sino por el uso que se le da a la inteligencia artificial.

Si tu empresa usa IA para filtrar candidaturas, calcular el riesgo de un cliente, priorizar solicitudes, moderar contenido, o simplemente automatizar decisiones que afectan a personas, estás dentro del ámbito del reglamento. Y si usas ChatGPT, Copilot o cualquier asistente de IA en el día a día, también hay obligaciones que te tocan, aunque sean más ligeras.

Qué arriesgas si no haces nada

Las sanciones más altas del reglamento llegan hasta 35 millones de euros o el 7% de la facturación mundial, para las prácticas prohibidas. Para el incumplimiento de las obligaciones de alto riesgo, hasta 15 millones o el 3%. Y eso sin contar el daño reputacional, que no aparece en ningún artículo del reglamento pero que en la práctica suele costar más caro que la propia multa.

Qué hacer hoy

No hace falta resolverlo todo esta semana. Hace falta empezar. El primer paso, siempre, es saber qué sistemas de IA usa tu empresa y para qué. Sin ese inventario, cualquier plan de cumplimiento se construye a ciegas.

Esta serie, «De cero a cumplimiento», explica lo que una empresa necesita saber y hacer para pasar de la incertidumbre a una gobernanza verificable. Sin alarmismo, con obligaciones concretas.

¿Sabes qué sistemas de IA usa tu empresa hoy?

Fuentes oficiales y actualización

Contenido informativo. No sustituye asesoramiento jurídico adaptado al caso concreto.

Convierte el contenido en un plan para tu empresa

Revisamos sistemas, usos, responsables y evidencias para priorizar lo que realmente necesita atención.

Solicitar diagnóstico inicial

Francisco Rodríguez Mendoza

Consultor en gobernanza de IA, AI Act y gestión de riesgos. PMP® e ingeniero de telecomunicaciones.

Ver perfil profesional →