Los niveles de riesgo
Las prácticas de riesgo inaceptable, como la puntuación social o ciertos usos manipuladores o biométricos, están prohibidas. Los sistemas de alto riesgo, por ejemplo la IA usada en selección de personal, evaluación de solvencia, educación o infraestructuras críticas, deben cumplir requisitos de gestión de riesgos, calidad de datos, documentación, supervisión humana, precisión y ciberseguridad. Los sistemas de riesgo limitado, como los chatbots y el contenido generado, tienen obligaciones de transparencia. La mayoría de los demás usos, de riesgo mínimo, no tienen obligaciones específicas.
Calendario tras el Digital Omnibus
Las prohibiciones se aplican desde febrero de 2025 y las normas para modelos de IA de uso general, desde agosto de 2025. Las obligaciones de transparencia del artículo 50 se aplican desde agosto de 2026. El Digital Omnibus sobre IA, en vigor desde el 27 de julio de 2026, trasladó el plazo para los sistemas de alto riesgo del Anexo III al 2 de diciembre de 2027, y para la IA integrada en productos regulados al 2 de agosto de 2028.
A quién afecta
No solo a quienes desarrollan IA. Las empresas que usan sistemas de IA en sus operaciones son responsables del despliegue y tienen sus propias obligaciones, sobre todo en usos de alto riesgo: usar el sistema según las instrucciones, garantizar la supervisión humana, vigilar su funcionamiento y conservar registros. Las multas por prácticas prohibidas pueden llegar a 35 millones de euros o al 7% de la facturación anual global. En España, la autoridad de supervisión es la AESIA.
Por dónde empezar
El primer paso es un inventario de los sistemas de IA en uso y su nivel de riesgo. Nuestro EU AI Act Checker gratuito da una primera indicación de la situación de la empresa. ISO 42001 ofrece un sistema de gestión para organizar la gobernanza de la IA, y el texto completo está en EUR-Lex.




