Guía · actualizada el
Reglamento europeo de IA: qué cambia para ti
Qué prohíbe, a quién obliga y en qué fechas. Una guía para quien usa herramientas de IA en su trabajo, no para juristas.
El Reglamento de Inteligencia Artificial de la Unión Europea (el «AI Act») es la primera ley general sobre IA del mundo. Se aplica a quien desarrolla sistemas de IA y también, en menor medida, a quien los usa en su actividad profesional dentro de la UE, tenga donde tenga la sede el proveedor.
Esta guía resume lo esencial, con el calendario vigente a 22 de septiembre de 2026, después de la reforma de este verano. No es asesoramiento legal: si tu empresa usa IA para decidir sobre personas, consulta con un profesional.
La idea central: cuanto más riesgo, más obligaciones
El reglamento no regula «la IA» en bloque. Clasifica los usos en cuatro escalones:
- Riesgo inaceptable: prohibido. Por ejemplo, la puntuación social de ciudadanos, la manipulación que explota vulnerabilidades de las personas, el reconocimiento de emociones en el trabajo o en centros educativos, o la creación de bases de datos de rostros rastreando internet de forma indiscriminada. La reforma de 2026 añade una más: los sistemas que generan contenido sexual o íntimo de personas sin su consentimiento, como las aplicaciones que «desnudan» fotos, y el material de abuso sexual infantil.
- Alto riesgo: permitido con requisitos estrictos. Sistemas que influyen en decisiones importantes sobre personas: selección de personal, acceso a educación, concesión de créditos, servicios públicos esenciales, justicia o control de fronteras. Exigen gestión de riesgos, datos de calidad, documentación, supervisión humana y registro.
- Riesgo limitado: obligaciones de transparencia. Hay que avisar a la gente de que habla con una máquina y etiquetar el contenido generado o manipulado con IA cuando pueda confundirse con algo real.
- Riesgo mínimo: sin obligaciones nuevas. La mayoría de los usos cotidianos: filtros de correo, recomendaciones, corrección de textos.
Aparte van los modelos de uso general (los grandes modelos que hay detrás de los asistentes): sus creadores deben documentarlos, respetar los derechos de autor y publicar un resumen de los datos con que los entrenaron. Los más potentes tienen obligaciones añadidas de evaluación y seguridad.
El calendario
La ley entró en vigor el 1 de agosto de 2024 y se aplica por fases. En julio de 2026 entró en vigor una reforma, conocida como «AI Omnibus», que retrasó la parte de alto riesgo. Así queda:
- 2 de febrero de 2025: prohibiciones y alfabetización en IA (que las organizaciones que usan estos sistemas ayuden a su gente a entenderlos).
- 2 de agosto de 2025: obligaciones para los modelos de uso general y puesta en marcha de las autoridades.
- 2 de agosto de 2026: el reglamento pasa a aplicarse en general, incluidas las obligaciones de transparencia: avisar de que se habla con una IA y etiquetar el contenido generado. Los generadores que ya estaban en el mercado tienen hasta diciembre de 2026 para marcar su contenido.
- Diciembre de 2026: entra en vigor la nueva prohibición sobre contenido íntimo sin consentimiento.
- 2 de diciembre de 2027: sistemas de alto riesgo en ámbitos sensibles (empleo, educación, crédito, servicios públicos, justicia, fronteras). Antes de la reforma era agosto de 2026.
- 2 de agosto de 2028: sistemas de alto riesgo integrados en productos ya regulados (maquinaria, productos sanitarios, juguetes). Antes era agosto de 2027.
El calendario ya ha cambiado una vez; comprueba la fecha vigente en fuentes oficiales antes de tomar decisiones importantes.
Si solo usas herramientas de IA
Para un autónomo o una pyme que usa un asistente para redactar, traducir o resumir, el impacto es pequeño. Lo que sí conviene hacer:
- Saber qué usas y para qué. Una lista sencilla de herramientas y tareas. Si algún día te preguntan, la tendrás.
- Formarte y formar a tu equipo. La alfabetización en IA es una obligación desde 2025. La reforma de 2026 la suavizó: hay que tomar medidas para que la gente aprenda a usar estas herramientas con criterio, pero la ley no exige garantizar un nivel concreto a cada persona.
- Avisar cuando corresponda. Ya es obligatorio desde agosto de 2026. Si pones un chatbot a atender clientes, dilo. Si publicas imágenes, audio o vídeo generados que podrían pasar por reales, etiquétalos. Cómo reconocer ese contenido lo contamos en cómo saber si algo está hecho con IA.
- No usar IA para decidir sobre personas sin supervisión. Cribar currículos, evaluar empleados o conceder financiación con IA te mete de lleno en alto riesgo, con obligaciones serias aunque tú solo seas el usuario. Que se apliquen a partir de diciembre de 2027 da margen para prepararse, no para ignorarlo.
Y no olvides que el Reglamento General de Protección de Datos sigue aplicándose entero: meter datos personales de clientes en una herramienta de IA es un tratamiento de datos como cualquier otro. Lo explicamos en la guía sobre tus datos.
Si desarrollas o integras IA en un producto
Aquí sí hay trabajo: determinar en qué escalón cae tu sistema, y si es de alto riesgo, preparar documentación técnica, gestión de riesgos, supervisión humana y registro. Las sanciones por las infracciones más graves pueden alcanzar decenas de millones de euros o un porcentaje de la facturación mundial.
En España, la autoridad de referencia es la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña.
Por qué te importa aunque no te obligue a nada
Porque cambia el mercado. Explica que algunas funciones lleguen a Europa más tarde que a Estados Unidos, o que directamente no lleguen, y por eso en cada ficha de nuestro directorio indicamos si la herramienta está disponible en la UE. También empuja a los proveedores a ser más claros sobre qué hacen con tus datos, y eso es bueno para ti.
Seguimos las novedades en IA en España y Latinoamérica.
Guía preparada con ayuda de IA y revisada por el equipo de enlaces.ai. Si ves un dato desactualizado, escríbenos a hola@enlaces.ai. Cómo trabajamos.