GlosarioOperaciones de cumplimiento

Ley Europea de IA (EU AI Act)

Respuesta corta

La Ley Europea de IA (EU AI Act) es el reglamento europeo sobre inteligencia artificial. Clasifica los sistemas de IA según su riesgo (prohibido, alto, limitado y mínimo) y fija obligaciones para proveedores y responsables del despliegue en función de ese riesgo. Entró en vigor en agosto de 2024 y se aplica por fases hasta 2028.

Los niveles de riesgo

Las prácticas de riesgo inaceptable, como la puntuación social o ciertos usos manipuladores o biométricos, están prohibidas. Los sistemas de alto riesgo, por ejemplo la IA usada en selección de personal, evaluación de solvencia, educación o infraestructuras críticas, deben cumplir requisitos de gestión de riesgos, calidad de datos, documentación, supervisión humana, precisión y ciberseguridad. Los sistemas de riesgo limitado, como los chatbots y el contenido generado, tienen obligaciones de transparencia. La mayoría de los demás usos, de riesgo mínimo, no tienen obligaciones específicas.

Calendario tras el Digital Omnibus

Las prohibiciones se aplican desde febrero de 2025 y las normas para modelos de IA de uso general, desde agosto de 2025. Las obligaciones de transparencia del artículo 50 se aplican desde agosto de 2026. El Digital Omnibus sobre IA, en vigor desde el 27 de julio de 2026, trasladó el plazo para los sistemas de alto riesgo del Anexo III al 2 de diciembre de 2027, y para la IA integrada en productos regulados al 2 de agosto de 2028.

A quién afecta

No solo a quienes desarrollan IA. Las empresas que usan sistemas de IA en sus operaciones son responsables del despliegue y tienen sus propias obligaciones, sobre todo en usos de alto riesgo: usar el sistema según las instrucciones, garantizar la supervisión humana, vigilar su funcionamiento y conservar registros. Las multas por prácticas prohibidas pueden llegar a 35 millones de euros o al 7% de la facturación anual global. En España, la autoridad de supervisión es la AESIA.

Por dónde empezar

El primer paso es un inventario de los sistemas de IA en uso y su nivel de riesgo. Nuestro EU AI Act Checker gratuito da una primera indicación de la situación de la empresa. ISO 42001 ofrece un sistema de gestión para organizar la gobernanza de la IA, y el texto completo está en EUR-Lex.

Términos relacionados

Sigue leyendo sobre este tema

La seguridad como proceso repetible: gestión de políticas, registros de riesgos, evidencias, evaluación de proveedores y preparación para auditorías.

Ir a la guía del tema