{"id":93,"date":"2026-05-18T12:37:35","date_gmt":"2026-05-18T12:37:35","guid":{"rendered":"https:\/\/convly.ai\/eu-ai-act-businesses-guide\/"},"modified":"2026-08-01T06:48:45","modified_gmt":"2026-08-01T06:48:45","slug":"eu-ai-act-businesses-guide","status":"publish","type":"post","link":"https:\/\/convly.ai\/es\/eu-ai-act-businesses-guide\/","title":{"rendered":"La Ley de IA de la UE en 2026: Lo que las empresas necesitan saber"},"content":{"rendered":"<p>La Ley de IA de la UE es la primera ley integral del mundo que regula la inteligencia artificial \u2014 y como el GDPR antes que ella, su influencia se extiende mucho m\u00e1s all\u00e1 de las fronteras europeas. Si tu empresa desarrolla, vende, o incluso <em>utiliza<\/em> IA, y de alguna manera afecta al mercado de la UE, esta ley probablemente te aplica. Esta gu\u00eda te lo explica en t\u00e9rminos claros y pr\u00e1cticos.<\/p>\n<blockquote>\n<p>Este art\u00edculo es informaci\u00f3n general, no asesoramiento legal. Para tus obligaciones espec\u00edficas, consulta a un profesional calificado.<\/p>\n<\/blockquote>\n<div class=\"convly-tldr\">\n<h3>Conclusiones clave<\/h3>\n<ul>\n<li><strong>La Ley de IA de la UE<\/strong> es la primera ley integral de IA, adoptando un enfoque <em>basado en riesgos<\/em> .<\/li>\n<li><strong>Cuatro niveles de riesgo:<\/strong> inaceptable (prohibido), alto riesgo (reglas estrictas), riesgo limitado (transparencia), riesgo m\u00ednimo (libre).<\/li>\n<li><strong>Se aplica extraterritorialmente<\/strong> \u2014 las empresas no comunitarias est\u00e1n cubiertas si su IA afecta al mercado de la UE.<\/li>\n<li><strong>Se implementa gradualmente<\/strong>, con diferentes obligaciones que entran en vigor en diferentes fechas.<\/li>\n<li><strong>Las sanciones son severas<\/strong> \u2014 grandes multas basadas en la facturaci\u00f3n global.<\/li>\n<\/ul>\n<\/div>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-flat ez-toc-counter ez-toc-container-direction\">\n<label for=\"ez-toc-cssicon-toggle-item-6ac9c2dc9f10d\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Alternar<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #000000;color:#000000\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #000000;color:#000000\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\"  id=\"ez-toc-cssicon-toggle-item-6ac9c2dc9f10d\"  aria-label=\"Alternar\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/convly.ai\/es\/eu-ai-act-businesses-guide\/#What_is_the_EU_AI_Act\" >\u00bfQu\u00e9 es la Ley de IA de la UE?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/convly.ai\/es\/eu-ai-act-businesses-guide\/#The_four_risk_tiers\" >Los cuatro niveles de riesgo<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/convly.ai\/es\/eu-ai-act-businesses-guide\/#Who_does_it_apply_to\" >\u00bfA qui\u00e9n se aplica?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/convly.ai\/es\/eu-ai-act-businesses-guide\/#Key_obligations_for_high-risk_AI\" >Obligaciones clave para la IA de alto riesgo<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/convly.ai\/es\/eu-ai-act-businesses-guide\/#General-purpose_AI\" >IA de prop\u00f3sito general<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/convly.ai\/es\/eu-ai-act-businesses-guide\/#Timeline_and_penalties\" >Cronograma y sanciones<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/convly.ai\/es\/eu-ai-act-businesses-guide\/#What_businesses_should_do_now\" >Lo que las empresas deben hacer ahora<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/convly.ai\/es\/eu-ai-act-businesses-guide\/#A_phased_compliance_roadmap_for_the_new_2026-2028_deadlines\" >Hoja de ruta de cumplimiento progresivo para los nuevos plazos de 2026-2028<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/convly.ai\/es\/eu-ai-act-businesses-guide\/#FAQ\" >Preguntas frecuentes<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/convly.ai\/es\/eu-ai-act-businesses-guide\/#Bottom_line\" >Conclusi\u00f3n<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/convly.ai\/es\/eu-ai-act-businesses-guide\/#Related_articles\" >Art\u00edculos relacionados<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"What_is_the_EU_AI_Act\"><\/span>\u00bfQu\u00e9 es la Ley de IA de la UE?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La Ley de IA de la UE es legislaci\u00f3n de la Uni\u00f3n Europea que establece reglas sobre c\u00f3mo se pueden desarrollar, vender y utilizar los sistemas de IA. Su objetivo es garantizar que la IA utilizada en la UE sea segura, transparente y respete los derechos fundamentales \u2014 permitiendo al mismo tiempo la innovaci\u00f3n.<\/p>\n<p>Su caracter\u00edstica definitoria es un enfoque <strong>basado en riesgos<\/strong>. En lugar de regular toda la IA de la misma manera, clasifica los sistemas de IA seg\u00fan el riesgo que suponen para las personas, y aplica reglas m\u00e1s estrictas a los usos de mayor riesgo. Un filtro de spam y un sistema de IA que selecciona candidatos a un puesto de trabajo no se tratan de la misma forma \u2014 y ese es el punto.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"The_four_risk_tiers\"><\/span>Los cuatro niveles de riesgo<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Todo en la Ley fluye de estas categor\u00edas:<\/p>\n<table class=\"convly-vs\">\n<thead>\n<tr>\n<th>Nivel de riesgo<\/th>\n<th>Tratamiento<\/th>\n<th>Ejemplos<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Riesgo inaceptable<\/td>\n<td>Prohibido completamente<\/td>\n<td>Puntuaci\u00f3n social, IA manipuladora o explotadora<\/td>\n<\/tr>\n<tr>\n<td>Alto riesgo<\/td>\n<td>Obligaciones estrictas<\/td>\n<td>IA en contrataci\u00f3n, cr\u00e9dito, educaci\u00f3n, infraestructura cr\u00edtica<\/td>\n<\/tr>\n<tr>\n<td>Riesgo limitado<\/td>\n<td>Obligaciones de transparencia<\/td>\n<td>Chatbots, contenido generado por IA<\/td>\n<\/tr>\n<tr>\n<td>Riesgo m\u00ednimo<\/td>\n<td>Largamente sin regular<\/td>\n<td>Filtros de spam, IA en juegos, herramientas de recomendaci\u00f3n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><strong>Riesgo inaceptable<\/strong> \u2014 un peque\u00f1o conjunto de usos de IA considerados una amenaza clara para los derechos de las personas est\u00e1n completamente prohibidos.<\/p>\n<p><strong>Alto riesgo<\/strong> \u2014 la categor\u00eda que m\u00e1s importa para el cumplimiento. La IA utilizada en \u00e1reas consecuentes \u2014 decisiones de empleo, acceso a cr\u00e9dito y servicios esenciales, educaci\u00f3n, ciertos sistemas cr\u00edticos \u2014 enfrenta requisitos estrictos antes y durante su uso.<\/p>\n<p><strong>Riesgo limitado<\/strong> \u2014 sistemas como chatbots y contenido generado por IA conllevan obligaciones de <strong>transparencia<\/strong> : las personas deben ser informadas de que est\u00e1n interactuando con IA, o de que el contenido es generado por IA.<\/p>\n<p><strong>Riesgo m\u00ednimo<\/strong> \u2014 la gran mayor\u00eda de aplicaciones de IA caen aqu\u00ed y esencialmente no enfrentan nuevas obligaciones.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Who_does_it_apply_to\"><\/span>\u00bfA qui\u00e9n se aplica?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Esta es la parte que muchas empresas pasan por alto: la Ley de IA de la UE se aplica <strong>extraterritorialmente<\/strong>. No tienes que estar en Europa para estar cubierto.<\/p>\n<p>La Ley llega a:<\/p>\n<ul>\n<li><strong>Proveedores<\/strong> \u2014 quienes desarrollan sistemas de IA o los ponen en el mercado de la UE.<\/li>\n<li><strong>Desplegadores<\/strong> \u2014 empresas que <em>utilizan<\/em> sistemas de IA en sus operaciones dentro de la UE.<\/li>\n<li><strong>Empresas no europeas<\/strong> \u2014 si tu sistema de IA se utiliza en la UE, o sus resultados se utilizan en la UE, la Ley puede aplicarte independientemente de d\u00f3nde est\u00e9 basada tu empresa.<\/li>\n<\/ul>\n<p>Entonces, cualquier empresa en el mundo que ofrezca un producto de IA a clientes en la UE, o use IA para tomar decisiones que afecten a personas en la UE, est\u00e1 potencialmente dentro del alcance. Este es el mismo \u00abefecto Bruselas\u00bb que convirti\u00f3 a GDPR en un est\u00e1ndar global.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Key_obligations_for_high-risk_AI\"><\/span>Obligaciones clave para la IA de alto riesgo<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Si tu IA cae en la categor\u00eda de alto riesgo, espera requisitos tales como:<\/p>\n<ul>\n<li><strong>Gesti\u00f3n de riesgos<\/strong> \u2014 un proceso continuo para identificar y reducir riesgos.<\/li>\n<li><strong>Gobernanza de datos<\/strong> \u2014 usar conjuntos de datos apropiados y bien gestionados, con atenci\u00f3n a <a href=\"\/es\/ai-bias-real-examples\/\">sesgo<\/a>.<\/li>\n<li><strong>Documentaci\u00f3n<\/strong> \u2014 registros t\u00e9cnicos detallados que demuestren cumplimiento.<\/li>\n<li><strong>Transparencia<\/strong> \u2014 informaci\u00f3n clara para las personas que implementan y se ven afectadas por el sistema.<\/li>\n<li><strong>Supervisi\u00f3n humana<\/strong> \u2014 el sistema debe estar dise\u00f1ado de manera que los humanos puedan supervisarlo de forma significativa.<\/li>\n<li><strong>Precisi\u00f3n y robustez<\/strong> \u2014 rendimiento y seguridad apropiados.<\/li>\n<li><strong>Conservaci\u00f3n de registros<\/strong> \u2014 registro para que la operaci\u00f3n del sistema pueda ser rastreada.<\/li>\n<\/ul>\n<p>Para <strong>riesgo limitado<\/strong> sistemas, el deber central es m\u00e1s simple: <strong>divulgaci\u00f3n<\/strong>. Informa a los usuarios de que est\u00e1n tratando con IA, y etiqueta el contenido generado por IA.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"General-purpose_AI\"><\/span>IA de prop\u00f3sito general<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La Ley tambi\u00e9n aborda <strong>IA de prop\u00f3sito general<\/strong> \u2014 los grandes modelos fundacionales detr\u00e1s de muchos productos. Los proveedores de estos modelos enfrentan su propio conjunto de obligaciones, incluidos requisitos de transparencia y documentaci\u00f3n, con deberes adicionales para los modelos m\u00e1s capaces que podr\u00edan plantear riesgos m\u00e1s amplios.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Timeline_and_penalties\"><\/span>Cronograma y sanciones<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La Ley de IA de la UE no entra en vigencia de una vez. Se <strong>implementa gradualmente<\/strong>, con diferentes obligaciones que se vuelven aplicables en fechas diferentes \u2014 las prohibiciones sobre usos prohibidos llegaron primero, seguidas de requisitos de alto riesgo y otros con un calendario escalonado. Debido a que las fechas exactas dependen de la categor\u00eda, las empresas deben confirmar el cronograma actual de las obligaciones que las afectan.<\/p>\n<p>El <strong>sanciones<\/strong> son deliberadamente graves \u2014 multas sustanciales calculadas como un porcentaje de la <strong>anual global<\/strong> facturaci\u00f3n de una empresa, con las multas m\u00e1s altas por las violaciones m\u00e1s graves. Al igual que con GDPR, el dise\u00f1o de sanciones asegura que las grandes empresas no puedan simplemente tratar el cumplimiento como opcional.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"What_businesses_should_do_now\"><\/span>Lo que las empresas deben hacer ahora<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Una lista de verificaci\u00f3n pr\u00e1ctica para comenzar:<\/p>\n<ol>\n<li><strong>Inventar\u00eda tu IA.<\/strong> Enumera todos los sistemas de IA que construyes o usas que afecten a la UE.<\/li>\n<li><strong>Clasifica cada uno<\/strong> por nivel de riesgo. Esto determina qu\u00e9, si es que hay algo, debes hacer.<\/li>\n<li><strong>Enf\u00f3cate en sistemas de alto riesgo<\/strong> \u2014 ah\u00ed es donde est\u00e1 el verdadero trabajo de cumplimiento.<\/li>\n<li><strong>Verifica los deberes de transparencia<\/strong> \u2014 si usas chatbots o generas contenido de IA, aseg\u00farate de que lo est\u00e9s divulgando.<\/li>\n<li><strong>Asigna responsabilidad.<\/strong> Haz que la gobernanza de IA sea responsabilidad clara de alguien.<\/li>\n<li><strong>Obt\u00e9n asesoramiento de expertos<\/strong> para cualquier cosa de alto riesgo o incierta.<\/li>\n<\/ol>\n<p>Para la mayor\u00eda de las empresas, gran parte de su uso de IA caer\u00e1 en los niveles de riesgo m\u00ednimo o limitado y requerir\u00e1 poco. El esfuerzo se concentra en sistemas de alto riesgo \u2014 as\u00ed que el primer trabajo es simplemente saber cu\u00e1l de los tuyos, si los hay, califican.<\/p>\n<p><!--ai-enriched--><\/p>\n<h2><span class=\"ez-toc-section\" id=\"A_phased_compliance_roadmap_for_the_new_2026-2028_deadlines\"><\/span>Hoja de ruta de cumplimiento progresivo para los nuevos plazos de 2026-2028<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>El cronograma ya no representa un \u00fanico punto cr\u00edtico. En virtud del paquete de simplificaci\u00f3n Digital Omnibus, sobre el cual el Consejo y el Parlamento Europeo alcanzaron un acuerdo provisional el 7 de mayo de 2026, las obligaciones m\u00e1s exigentes relativas a sistemas de alto riesgo se han pospuesto: los sistemas independientes enumerados en el Anexo III (contrataci\u00f3n, calificaci\u00f3n crediticia, educaci\u00f3n y similares) entrar\u00e1n en vigor a partir del <strong>2 de diciembre de 2027<\/strong>, y la IA integrada en productos regulados contemplados en el Anexo I (dispositivos m\u00e9dicos, maquinaria, veh\u00edculos) a partir del <strong>2 de agosto de 2028<\/strong>. Esto representa un respiro, no una exenci\u00f3n. Las pr\u00e1cticas prohibidas han estado vetadas desde febrero de 2025; las normas sobre transparencia entran en vigor por primera vez, y las obligaciones relativas a la IA de prop\u00f3sito general (que ya est\u00e1n vigentes desde agosto de 2025) ser\u00e1n exigibles con imposici\u00f3n de multas a partir del <strong>2 de agosto de 2026<\/strong>. Tenga en cuenta que estas nuevas fechas est\u00e1n sujetas a la adopci\u00f3n formal y publicaci\u00f3n en el Diario Oficial. Considere esta pr\u00f3rroga como tiempo para cumplir correctamente con las obligaciones, no para aplazarlas.<\/p>\n<p>Aborde el problema en cuatro fases:<\/p>\n<ul>\n<li><strong>Fase 1 \u2014 Inventario (h\u00e1galo ahora).<\/strong> Enumere todos los sistemas de inteligencia artificial que su organizaci\u00f3n dise\u00f1a, adquiere o integra. Para cada uno, registre al proveedor, su finalidad empresarial, los datos con los que interact\u00faa y las personas afectadas por sus resultados. No puede clasificar ni presupuestar lo que no ha catalogado, y la IA \u00aboculta\u00bb dentro de herramientas SaaS es el punto ciego m\u00e1s frecuente.<\/li>\n<li><strong>Fase 2 \u2014 Clasificaci\u00f3n y cribado.<\/strong> Asigne a cada sistema un nivel de riesgo. Cualquier sistema que pudiera estar prohibido (por ejemplo, el reconocimiento de emociones en el entorno laboral o la extracci\u00f3n masiva y no dirigida de datos para bases de datos de reconocimiento facial) debe suspenderse de inmediato: dichas prohibiciones ya est\u00e1n vigentes. Identifique como candidatos de alto riesgo a todos aquellos que requieran una revisi\u00f3n m\u00e1s exhaustiva.<\/li>\n<li><strong>Fase 3 \u2014 Cierre de brechas (2026-2027).<\/strong> Para los sistemas de alto riesgo, elabore la documentaci\u00f3n t\u00e9cnica, el proceso de gesti\u00f3n de riesgos, el dise\u00f1o de supervisi\u00f3n humana, los registros (logs) y las pruebas de gobernanza de datos exigidas por la Ley. Si usted implementa un sistema de un tercero en lugar de desarrollarlo internamente, sus obligaciones bajo el art\u00edculo 26 son menores, pero reales: aseg\u00farese de obtener por escrito las instrucciones del proveedor y su documentaci\u00f3n de conformidad.<\/li>\n<li><strong>Fase 4 \u2014 Operaci\u00f3n y supervisi\u00f3n (continua).<\/strong> La conformidad no es un tr\u00e1mite \u00fanico. Asigne responsables identificados, conserve los registros, supervise el rendimiento y notifique sin demora los incidentes graves.<\/li>\n<\/ul>\n<p>Implemente desde el primer d\u00eda formaci\u00f3n sobre alfabetizaci\u00f3n en IA en paralelo: es econ\u00f3mica, ya se espera tanto de los proveedores como de los usuarios, y una plantilla capacitada es lo que garantiza que todas las dem\u00e1s fases funcionen correctamente. Si es una PYME o una empresa mediana peque\u00f1a, preste atenci\u00f3n a las simplificaciones introducidas por el paquete Omnibus, dise\u00f1adas expresamente para su tipo de organizaci\u00f3n, incluidos requisitos reducidos de documentaci\u00f3n y acceso prioritario a \u00abentornos reguladores de ensayo\u00bb (regulatory sandboxes) para pruebas en entornos reales.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"FAQ\"><\/span>Preguntas frecuentes<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3>\u00bfQu\u00e9 es la Ley de IA de la UE?<\/h3>\n<p>La Ley de IA de la UE es la ley integral de la Uni\u00f3n Europea que regula la inteligencia artificial \u2014 la primera de su tipo. Usa un enfoque basado en riesgos, clasificando sistemas de IA en cuatro niveles (riesgo inaceptable, alto, limitado y m\u00ednimo) y aplicando obligaciones proporcionales al riesgo que cada uno presenta.<\/p>\n<h3>\u00bfSe aplica la Ley de IA de la UE a las empresas no europeas?<\/h3>\n<p>S\u00ed. La Ley se aplica extraterritorialmente. Una empresa con sede en cualquier lugar puede estar cubierta si su sistema de IA se coloca en el mercado de la UE, se usa dentro de la UE, o sus resultados se usan en la UE. Las empresas de todo el mundo pueden tener obligaciones si su IA toca la UE.<\/p>\n<h3>\u00bfCu\u00e1les son las categor\u00edas de riesgo en la Ley de IA de la UE?<\/h3>\n<p>Cuatro: riesgo inaceptable (prohibido completamente), riesgo alto (obligaciones estrictas, como IA en contrataci\u00f3n o cr\u00e9dito), riesgo limitado (deberes de transparencia, como chatbots que divulgan que son IA), y riesgo m\u00ednimo (la mayor\u00eda de aplicaciones de IA, en gran medida sin regular).<\/p>\n<h3>\u00bfCu\u00e1les son las sanciones por violar la Ley de IA de la UE?<\/h3>\n<p>Las sanciones son multas sustanciales calculadas como un porcentaje de la facturaci\u00f3n anual global de una empresa, con las multas m\u00e1s grandes reservadas para las violaciones m\u00e1s graves, como usar sistemas de IA prohibidos. El dise\u00f1o refleja el enfoque de GDPR de hacer que el incumplimiento sea genuinamente costoso.<\/p>\n<h3>\u00bfQu\u00e9 debe hacer mi empresa para cumplir con la Ley de IA de la UE?<\/h3>\n<p>Comienza inventariando todos los sistemas de IA que construyes o usas que toquen la UE, luego clasifica cada uno por nivel de riesgo. La mayor\u00eda ser\u00e1n de bajo riesgo y necesitar\u00e1n poco. Concentra el esfuerzo de cumplimiento en cualquier sistema de alto riesgo, asegura transparencia para chatbots y contenido de IA, asigna una propiedad de gobernanza clara, y busca asesoramiento legal donde sea necesario.<\/p>\n<h3>\u00bfSe han retrasado realmente hasta 2027 las normas aplicables a los sistemas de IA de alto riesgo?<\/h3>\n<p>S\u00ed, en la mayor\u00eda de los casos. El paquete digital Omnibus \u2014acordado provisionalmente por el Consejo y el Parlamento Europeo el 7 de mayo de 2026\u2014 aplaza las obligaciones relativas a los sistemas de alto riesgo enumerados en el anexo III (como sistemas independientes) hasta el 2 de diciembre de 2027, y las correspondientes a la IA integrada en productos regulados bajo el anexo I hasta el 2 de agosto de 2028. Este aplazamiento est\u00e1 sujeto a su adopci\u00f3n formal y no afecta a las prohibiciones (vigentes desde febrero de 2025) ni a las normas sobre transparencia y modelos de prop\u00f3sito general (vinculadas al 2 de agosto de 2026). Planifique sus actividades seg\u00fan estas nuevas fechas, pero no considere la lista de prohibiciones como opcional.<\/p>\n<h3>\u00bfSon menores las sanciones econ\u00f3micas para las startups y las peque\u00f1as empresas?<\/h3>\n<p>Efectivamente, s\u00ed. Los l\u00edmites m\u00e1ximos establecidos son elevados: hasta 35 millones de euros o el 7 % de la facturaci\u00f3n anual mundial para pr\u00e1cticas prohibidas, y hasta 15 millones de euros o el 3 % para infracciones relacionadas con sistemas de alto riesgo. En la mayor\u00eda de los casos, la autoridad reguladora aplica la cifra mayor. Sin embargo, el apartado 6 del art\u00edculo 99 invierte este criterio para PYMEs y startups: la multa queda limitada a la cantidad menor de ambas. Por tanto, una empresa peque\u00f1a se expone \u00fanicamente a un porcentaje de su modesta facturaci\u00f3n, y no a una sanci\u00f3n fija de varios millones de euros.<\/p>\n<h3>\u00bfSomos responsables si solo utilizamos una herramienta de IA de terceros, sin desarrollarla nosotros mismos?<\/h3>\n<p>Puede ser as\u00ed, aunque sus obligaciones son m\u00e1s limitadas. Si simplemente implementa un sistema de alto riesgo desarrollado por un tercero en su actividad empresarial, usted es un \u00abusuario\u00bb (deployer), no un \u00abproveedor\u00bb (provider); por tanto, las responsabilidades principales \u2014evaluaci\u00f3n de conformidad, documentaci\u00f3n t\u00e9cnica, marcado CE y registro en la UE\u2014 recaen sobre el fabricante o vendedor. No obstante, sus obligaciones bajo el art\u00edculo 26 siguen siendo vinculantes: debe utilizar el sistema conforme a las instrucciones del proveedor, asignar una supervisi\u00f3n humana debidamente capacitada, conservar los registros (logs) durante al menos seis meses, supervisar su funcionamiento, notificar sin demora los incidentes graves, informar a las personas afectadas y llevar a cabo, cuando proceda, una evaluaci\u00f3n del impacto sobre los derechos fundamentales. Una advertencia importante: si modifica sustancialmente el sistema o lo comercializa bajo su propia marca, podr\u00eda asumir la totalidad de las obligaciones propias de un proveedor.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Bottom_line\"><\/span>Conclusi\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La Ley de IA de la UE es un hito: el primer intento integral de regular la IA, y \u2014 a trav\u00e9s de su alcance extraterritorial \u2014 un probable punto de referencia global, como GDPR se convirti\u00f3 en uno para datos. Su dise\u00f1o basado en riesgos es razonable: la IA de riesgo m\u00ednimo se deja sola, mientras que la IA usada para decisiones consecuentes enfrenta escrutinio real.<\/p>\n<p>Para la mayor\u00eda de las empresas, la tarea pr\u00e1ctica es manejable. Inventar\u00eda tu IA, clasif\u00edcala por riesgo, y encontrar\u00e1s que las obligaciones pesadas se aplican solo a usos de alto riesgo. El error a evitar es asumir que la ley no se aplica porque no est\u00e9s en Europa \u2014 si tu IA llega al mercado de la UE, muy bien podr\u00eda aplicarse.<\/p>\n<p><!--related-block--><\/p>\n<div class=\"convly-related\">\n<h2><span class=\"ez-toc-section\" id=\"Related_articles\"><\/span>Art\u00edculos relacionados<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li><a href=\"https:\/\/convly.ai\/es\/privacy-in-age-of-ai\/\">Privacidad en la era de la IA: todo lo que necesita saber<\/a><\/li>\n<li><a href=\"https:\/\/convly.ai\/es\/deepfakes-threat-detection\/\">Deepfakes en 2026: la amenaza creciente y c\u00f3mo detectarlos<\/a><\/li>\n<li><a href=\"https:\/\/convly.ai\/es\/alignment-problem-explained\/\">El problema de alineaci\u00f3n de la IA explicado de forma sencilla (2026)<\/a><\/li>\n<li><a href=\"https:\/\/convly.ai\/es\/will-ai-take-your-job\/\">\u00bfTe quitar\u00e1 la IA tu trabajo? Un an\u00e1lisis honesto para 2026<\/a><\/li>\n<\/ul>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>The EU AI Act is the world&#8217;s first comprehensive AI law \u2014 and it reaches far beyond Europe. Here is a clear, practical guide to what businesses need to know.<\/p>","protected":false},"author":0,"featured_media":2025,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[6],"tags":[526,528,527,525,153],"class_list":["post-93","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai-ethics","tag-ai-compliance","tag-ai-governance","tag-ai-law","tag-ai-regulation","tag-eu-ai-act"],"_links":{"self":[{"href":"https:\/\/convly.ai\/es\/wp-json\/wp\/v2\/posts\/93","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/convly.ai\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/convly.ai\/es\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/convly.ai\/es\/wp-json\/wp\/v2\/comments?post=93"}],"version-history":[{"count":3,"href":"https:\/\/convly.ai\/es\/wp-json\/wp\/v2\/posts\/93\/revisions"}],"predecessor-version":[{"id":1026,"href":"https:\/\/convly.ai\/es\/wp-json\/wp\/v2\/posts\/93\/revisions\/1026"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/convly.ai\/es\/wp-json\/wp\/v2\/media\/2025"}],"wp:attachment":[{"href":"https:\/\/convly.ai\/es\/wp-json\/wp\/v2\/media?parent=93"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/convly.ai\/es\/wp-json\/wp\/v2\/categories?post=93"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/convly.ai\/es\/wp-json\/wp\/v2\/tags?post=93"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}