El reglamento regula los sistemas de IA según su riesgo. Las prácticas de riesgo inaceptable están prohibidas por el artículo 5, entre ellas el social scoring, las técnicas deliberadamente manipuladoras, el reconocimiento de emociones en el lugar de trabajo y determinada identificación biométrica remota en tiempo real con fines policiales. Los sistemas de alto riesgo (artículo 6 en relación con los anexos I y III) – por ejemplo en infraestructuras críticas, educación, empleo o aplicación de la ley – están sujetos a amplios requisitos de gestión de riesgos, calidad de los datos, documentación técnica, supervisión humana y evaluación de la conformidad. Para determinados sistemas, como los chatbots y la IA generativa, rigen obligaciones de transparencia conforme al artículo 50, que tratamos en detalle en una página de conocimiento propia. La gran mayoría de los sistemas de IA en uso pertenece a la categoría de riesgo mínimo y no está sujeta a obligaciones específicas.
EU AI Act: el marco normativo europeo para la inteligencia artificial
Clases de riesgo, plazos tras el Digital Omnibus, roles y sanciones: qué significa el Reglamento (UE) 2024/1689 para las empresas – situación a julio de 2026.
Con el Reglamento (UE) 2024/1689 – el AI Act –, la UE ha creado por primera vez un marco jurídico horizontal para la inteligencia artificial. El reglamento entró en vigor el 1 de agosto de 2024 y desde entonces se aplica de forma escalonada; sigue un enfoque basado en el riesgo que va desde la prohibición total hasta la práctica ausencia de regulación. Con el reglamento modificativo (UE) 2026/1744 («Digital Omnibus on AI»), el legislador europeo aplazó en el verano de 2026 plazos clave para los sistemas de alto riesgo, sin que ello afecte al enfoque basado en el riesgo del reglamento. Para los CISO, los responsables de TI y los responsables de cumplimiento, la cuestión ya no es tanto si el AI Act les afecta, sino en qué rol y a partir de cuándo.
Calendario de aplicación escalonado
De las primeras prohibiciones a los plazos de alto riesgo aplazados — toque un hito para ver detalles.
Prohibiciones y alfabetización en IA
Las prohibiciones del artículo 5 y la obligación de alfabetización en materia de IA (artículo 4) rigen desde esta fecha.
GPAI, gobernanza, sanciones
Rigen las normas para los modelos de IA de uso general (GPAI) así como las disposiciones de gobernanza y sanción.
Aplicación del resto del reglamento
A partir de esta fecha el reglamento es aplicable en lo restante, incluidas las obligaciones de transparencia del artículo 50.
Alto riesgo: anexo III
Los sistemas independientes del anexo III solo deberán cumplir los requisitos a partir de esta fecha — originalmente el 2 de agosto de 2026.
Alto riesgo: anexo I
Los sistemas integrados en productos regulados del anexo I solo deberán cumplir los requisitos a partir de esta fecha — originalmente 2027.
Lo esencial en resumen
Seis bloques temáticos — toque para desplegar.
Los cuatro niveles de riesgo
De la prohibición total a la práctica ausencia de regulación — toque un nivel.
- Las prácticas de riesgo inaceptable están prohibidas — entre ellas el social scoring, las técnicas deliberadamente manipuladoras y el reconocimiento de emociones en el lugar de trabajo.
- También queda prohibida determinada identificación biométrica remota en tiempo real con fines policiales.
- Amplios requisitos de gestión de riesgos, calidad de los datos, documentación técnica, supervisión humana y evaluación de la conformidad.
- Afecta por ejemplo a sistemas en infraestructuras críticas, educación, empleo o aplicación de la ley.
- Para determinados sistemas, como los chatbots y la IA generativa, rigen obligaciones de transparencia conforme al artículo 50.
- La gran mayoría de los sistemas de IA en uso pertenece a esta categoría y no está sujeta a obligaciones específicas.
AI Act Reality Check — Plazos, aplicación GPAI e IA agéntica
Dónde está realmente el AI Act tras el 2 de agosto de 2026: los plazos de alto riesgo fijados por el Digital Omnibus, el inicio de la aplicación, la supervisión alemana — y los deberes que ya aplican hoy a los agentes de IA.
La línea de tiempo real
Regl. (UE) 2026/1744: anexo III fijado al 2 dic 2027, anexo I al 2 ago 2028 — art. 50 y GPAI sin cambios.
La aplicación ha llegado
Multas del AI Office desde el 2 ago 2026, KI-MIG alemán con la BNetzA como autoridad central.
IA agéntica hoy
Divulgación dual según el art. 50, competencia de IA según el art. 4 y la trampa del proveedor del art. 25.
Playbook de 12 pasos
Doce pasos concretos más un calendario del AI Act hasta agosto de 2028.
Whitepaper en inglés · descarga directa tras una breve solicitud.
Estándares y fuentes
Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.
Verordnung (EU) 2024/1689 (KI-Verordnung / AI Act)
Reglamento de base: enfoque basado en el riesgo (arts. 5, 6, 50), obligaciones de proveedores y responsables del despliegue (arts. 16, 26), sanciones (art. 99) y calendario de aplicación (art. 113).
Verordnung (EU) 2026/1744 („Digital Omnibus on AI“)
Reglamento modificativo (publicado el 24.07.2026, en vigor desde el 27.07.2026): nuevos plazos de alto riesgo, período transitorio para el artículo 50, apartado 2, y dos nuevas prohibiciones en el artículo 5.
AI Act | Shaping Europe's digital future
Panorama oficial de la Comisión sobre los niveles de riesgo, las obligaciones GPAI y el calendario de aplicación actual tras el Digital Omnibus.
EU AI Act Omnibus Agreement — Postponed High-Risk Deadlines and Other Key Changes
Análisis jurídico del acuerdo Omnibus, entre otros aspectos sobre la obligación de transparencia del artículo 50, aplicable sin cambios a partir del 02.08.2026.
EU AI Act Compliance: prEN 18286 and ISO 42001
Research Note sobre la relación entre ISO/IEC 42001 y la norma armonizada en desarrollo EN 18286 (artículo 17), así como sobre la presunción de conformidad del artículo 40.
Implementation Timeline
Panorama del calendario de aplicación original, incluida la regla transitoria para los modelos GPAI existentes conforme al artículo 111, apartado 3 (situación anterior al Digital Omnibus).
Servicios relacionados
¿En qué punto está su cumplimiento en materia de IA?
En una primera conversación sin compromiso clasificamos sus sistemas de IA en las clases de riesgo del AI Act y le mostramos qué plazos y obligaciones se le aplican en concreto.