Reservar cita

EU AI Act: el marco normativo europeo para la inteligencia artificial

Clases de riesgo, plazos tras el Digital Omnibus, roles y sanciones: qué significa el Reglamento (UE) 2024/1689 para las empresas – situación a julio de 2026.

Actualizado: julio de 2026 · Valeri Milke, Lead Auditor ISO 27001 e ISO 42001

4niveles de riesgo — de la prohibición total a la práctica ausencia de regulación
35 millones de eurosmulta (hasta) por infracciones de las prohibiciones del artículo 5 — o el 7 % del volumen de negocios anual mundial
3niveles de multas previstos en el artículo 99
2027a partir del 2 de diciembre: requisitos para los sistemas independientes de alto riesgo del anexo III

Con el Reglamento (UE) 2024/1689 – el AI Act –, la UE ha creado por primera vez un marco jurídico horizontal para la inteligencia artificial. El reglamento entró en vigor el 1 de agosto de 2024 y desde entonces se aplica de forma escalonada; sigue un enfoque basado en el riesgo que va desde la prohibición total hasta la práctica ausencia de regulación. Con el reglamento modificativo (UE) 2026/1744 («Digital Omnibus on AI»), el legislador europeo aplazó en el verano de 2026 plazos clave para los sistemas de alto riesgo, sin que ello afecte al enfoque basado en el riesgo del reglamento. Para los CISO, los responsables de TI y los responsables de cumplimiento, la cuestión ya no es tanto si el AI Act les afecta, sino en qué rol y a partir de cuándo.

Calendario de aplicación escalonado

De las primeras prohibiciones a los plazos de alto riesgo aplazados — toque un hito para ver detalles.

Lo esencial en resumen

Seis bloques temáticos — toque para desplegar.

Los cuatro niveles de riesgo

De la prohibición total a la práctica ausencia de regulación — toque un nivel.

Artículo 5 — prohibido
  • Las prácticas de riesgo inaceptable están prohibidas — entre ellas el social scoring, las técnicas deliberadamente manipuladoras y el reconocimiento de emociones en el lugar de trabajo.
  • También queda prohibida determinada identificación biométrica remota en tiempo real con fines policiales.
social scoringtécnicas manipuladorasreconocimiento de emocionesidentificación biométrica remota en tiempo real
Whitepaper de profundización

AI Act Reality Check — Plazos, aplicación GPAI e IA agéntica

Dónde está realmente el AI Act tras el 2 de agosto de 2026: los plazos de alto riesgo fijados por el Digital Omnibus, el inicio de la aplicación, la supervisión alemana — y los deberes que ya aplican hoy a los agentes de IA.

La línea de tiempo real

Regl. (UE) 2026/1744: anexo III fijado al 2 dic 2027, anexo I al 2 ago 2028 — art. 50 y GPAI sin cambios.

La aplicación ha llegado

Multas del AI Office desde el 2 ago 2026, KI-MIG alemán con la BNetzA como autoridad central.

IA agéntica hoy

Divulgación dual según el art. 50, competencia de IA según el art. 4 y la trampa del proveedor del art. 25.

Playbook de 12 pasos

Doce pasos concretos más un calendario del AI Act hasta agosto de 2028.

Descargar el whitepaper (gratis)

Whitepaper en inglés · descarga directa tras una breve solicitud.

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

Amtsblatt der EU / EUR-Lex · 2024

Verordnung (EU) 2024/1689 (KI-Verordnung / AI Act)

Reglamento de base: enfoque basado en el riesgo (arts. 5, 6, 50), obligaciones de proveedores y responsables del despliegue (arts. 16, 26), sanciones (art. 99) y calendario de aplicación (art. 113).

Amtsblatt der EU / EUR-Lex · 2026

Verordnung (EU) 2026/1744 („Digital Omnibus on AI“)

Reglamento modificativo (publicado el 24.07.2026, en vigor desde el 27.07.2026): nuevos plazos de alto riesgo, período transitorio para el artículo 50, apartado 2, y dos nuevas prohibiciones en el artículo 5.

Europäische Kommission · 2026

AI Act | Shaping Europe's digital future

Panorama oficial de la Comisión sobre los niveles de riesgo, las obligaciones GPAI y el calendario de aplicación actual tras el Digital Omnibus.

Gibson Dunn · 2026

EU AI Act Omnibus Agreement — Postponed High-Risk Deadlines and Other Key Changes

Análisis jurídico del acuerdo Omnibus, entre otros aspectos sobre la obligación de transparencia del artículo 50, aplicable sin cambios a partir del 02.08.2026.

Cloud Security Alliance · 2026

EU AI Act Compliance: prEN 18286 and ISO 42001

Research Note sobre la relación entre ISO/IEC 42001 y la norma armonizada en desarrollo EN 18286 (artículo 17), así como sobre la presunción de conformidad del artículo 40.

artificialintelligenceact.eu (Future of Life Institute) · 2024

Implementation Timeline

Panorama del calendario de aplicación original, incluida la regla transitoria para los modelos GPAI existentes conforme al artículo 111, apartado 3 (situación anterior al Digital Omnibus).

¿En qué punto está su cumplimiento en materia de IA?

En una primera conversación sin compromiso clasificamos sus sistemas de IA en las clases de riesgo del AI Act y le mostramos qué plazos y obligaciones se le aplican en concreto.