Regulación

El EU AI Act, en hechos.

El Reglamento (UE) 2024/1689 de inteligencia artificial está en vigor desde el 1 de agosto de 2024 y se aplica por fases, a cualquiera que ofrezca o despliegue profesionalmente IA en la UE. En julio de 2026, el Digital Omnibus aplazó los plazos de alto riesgo; las obligaciones de transparencia se aplican, sin cambios, desde el 2 de agosto de 2026. Este es el resumen, sin interpretaciones alrededor.

Calendario

1 ago 2024
El reglamento entra en vigor.
2 feb 2025
Prácticas prohibidas aplicables. Obligación de alfabetización en materia de IA (art. 4).
2 ago 2025
Obligaciones para proveedores de modelos de IA de uso general. Disposiciones de gobernanza y sanciones.
jul 2026
El Digital Omnibus entra en vigor y aplaza los plazos de alto riesgo. La fecha original para el anexo III era el 2 de agosto de 2026.
2 ago 2026
Obligaciones de transparencia aplicables (art. 50): indicar que es IA, para sistemas que interactúan con personas y para contenidos generados por IA.
2 dic 2027
Obligaciones de alto riesgo para sistemas independientes (anexo III).
2 ago 2028
Obligaciones de alto riesgo para la IA como componente de seguridad de productos regulados (anexo I).

Categorías de riesgo

Cuatro categorías, obligaciones crecientes.

Riesgo inaceptable

Prohibido (art. 5)

Entre otros: puntuación social, técnicas manipuladoras, reconocimiento de emociones en el trabajo y la educación, extracción no selectiva de imágenes faciales.

Alto riesgo

Obligaciones estrictas (anexo III, desde el 2 dic 2027)

IA en, entre otros, educación y exámenes, contratación y selección, infraestructuras críticas, servicios esenciales, aplicación de la ley y justicia. Exige gestión de riesgos, calidad de datos, documentación técnica, supervisión humana y evaluación de la conformidad.

Riesgo limitado

Transparencia (art. 50, desde el 2 ago 2026)

Sistemas que interactúan con personas y contenidos generados por IA: indicar que es IA.

Riesgo mínimo

Sin obligaciones adicionales

La gran mayoría de las aplicaciones de IA.

Las obligaciones varían según el rol. El proveedor (quien desarrolla un sistema o lo comercializa bajo su propio nombre) soporta las más estrictas; el responsable del despliegue (quien utiliza un sistema a título profesional) tiene obligaciones propias, entre ellas la supervisión humana y el uso conforme a las instrucciones. Quien modifica sustancialmente un sistema o lo comercializa bajo su propia marca puede convertirse él mismo en proveedor.

Las sanciones alcanzan hasta 35 millones de euros o el 7 % de la facturación anual mundial para las prácticas prohibidas, y hasta 15 millones de euros o el 3 % para la mayoría de las demás infracciones.

En la cadena

La pregunta también llega por sus clientes.

Además del supervisor, existe un segundo canal: los contratos. Quien despliega IA debe poder explicar a clientes y auditores qué sistemas usa y cómo están construidos. Los cuestionarios sobre uso de IA aparecen en licitaciones, evaluaciones de proveedores y registros DORA. Quien suministra a una empresa grande recibe el reglamento por el departamento de compras, a menudo antes que por la ley.

Dónde está Ramirez

Ramirez construye IA evaluativa: sistemas que contrastan documentos y procesos y marcan lo que no se sostiene, antes de que cueste dinero. Lo hacemos en línea con este reglamento. Nuestros sistemas evalúan documentos, no personas. No toman decisiones; decide el ser humano.

El ejercicio que el reglamento exige a cada empresa, saber dónde está su IA y cómo está construida, lo hicimos primero con nuestros propios sistemas. Aplicamos la misma comprobación a las declaraciones de IA: la suya antes de publicarla, y las de sus proveedores antes de confiar en ellas.

Este es un resumen factual, no asesoramiento jurídico. Fuente: Reglamento (UE) 2024/1689, modificado por el Digital Omnibus (julio de 2026).