La Ley de IA de la UE 2026

Traducido del inglés

La Ley de IA de la UE de 2026 marca la plena aplicación de la Ley de Inteligencia Artificial de la Unión Europea, un reglamento que establece un marco basado en el riesgo para los sistemas de IA, con la mayoría de sus disposiciones en vigor desde agosto de 2026.

La Ley de IA de la UE 2026 se refiere a la fecha en que la Ley de Inteligencia Artificial (Ley de IA) de la Unión Europea se vuelve plenamente aplicable, tras su entrada en vigor el 1 de agosto de 2024 y un período de implementación gradual. El reglamento establece un marco regulatorio y legal común para la inteligencia artificial en toda la UE, que cubre la mayoría de los sistemas de IA en una amplia gama de sectores, con exenciones para usos militares, de seguridad nacional, de investigación y no profesionales. Como forma de regulación de productos, no crea derechos individuales, sino que impone obligaciones a los proveedores de IA y a las organizaciones que utilizan IA profesionalmente.

La Ley de IA fue propuesta por la Comisión Europea el 21 de abril de 2021, aprobada por el Parlamento Europeo el 13 de marzo de 2024 y aprobada por unanimidad por el Consejo de la UE el 21 de mayo de 2024. El borrador fue revisado para abordar el auge de los sistemas de IA generativa, como los grandes modelos de lenguaje, cuyas capacidades de propósito general no encajaban en el marco original. El reglamento entró en vigor el 1 de agosto de 2024, con disposiciones que se implementan gradualmente en un período de 6 a 36 meses, lo que significa que la mayoría de las obligaciones se aplican a partir de 2026.

Categorías de Riesgo

La Ley clasifica las aplicaciones de IA no exentas según su riesgo de causar daño, con cuatro niveles - inaceptable, alto, limitado, mínimo - más una categoría adicional para la IA de propósito general. Este esquema basado en el riesgo sigue un modelo de seguridad de productos, asignando deberes regulatorios a proveedores y desplegadores, con obligaciones que se vuelven más exigentes a medida que aumenta el impacto potencial en la salud, la seguridad o los derechos fundamentales.

Riesgo Inaceptable

Las aplicaciones con riesgos inaceptables están prohibidas, excepto por exenciones específicas. Esto incluye la IA que manipula el comportamiento humano, la identificación biométrica remota en tiempo real (como el reconocimiento facial) en espacios públicos y la puntuación social - clasificar a individuos según características personales, estatus socioeconómico o comportamiento.

Riesgo Alto

Las aplicaciones de alto riesgo deben cumplir con obligaciones de seguridad, transparencia y calidad, y someterse a evaluaciones de conformidad. Estas incluyen sistemas de IA utilizados en salud, educación, contratación, gestión de infraestructuras críticas, aplicación de la ley o justicia. Requieren una Evaluación de Impacto en Derechos Fundamentales (FRIA, por sus siglas en inglés) antes de su despliegue - una revisión ex ante para identificar y mitigar posibles impactos en los derechos fundamentales. Los sistemas de alto riesgo deben ser evaluados antes de su colocación en el mercado y a lo largo de su ciclo de vida. La lista de aplicaciones de alto riesgo puede ampliarse con el tiempo sin modificar la Ley. Los ciudadanos tienen derecho a presentar quejas sobre los sistemas de IA y a recibir explicaciones sobre las decisiones tomadas por la IA de alto riesgo que afecten sus derechos.

Riesgo Limitado y Mínimo

Los sistemas de riesgo limitado tienen obligaciones de transparencia, asegurando que los usuarios sean informados de que interactúan con IA, incluidos los deepfakes - IA que genera o manipula imágenes, sonido o videos. Los sistemas de riesgo mínimo, como videojuegos o filtros de spam, no están regulados, y los estados miembros no pueden imponer regulaciones adicionales debido a las reglas de armonización máxima. Las leyes nacionales existentes quedan anuladas, aunque se sugiere un código de conducta voluntario.

IA de Propósito General

Añadida en 2023, la categoría de IA de propósito general incluye modelos fundacionales como ChatGPT que pueden realizar una amplia variedad de tareas. Los modelos de código abierto deben publicar un resumen de datos de entrenamiento y una política de derechos de autor; los modelos de código cerrado enfrentan requisitos de transparencia más amplios. Los modelos de alto impacto que plantean riesgos sistémicos - que requieren más de 10^25 operaciones de punto flotante para entrenarse - deben someterse a una evaluación adicional. Un Código de Práctica de IA de Propósito General, publicado el 10 de julio de 2025, describe capítulos sobre transparencia, derechos de autor y seguridad y protección, con participación voluntaria.

Los proveedores de modelos de IA de propósito general deben publicar un resumen de datos de entrenamiento, adoptar una política de cumplimiento de derechos de autor y proporcionar documentación técnica a proveedores posteriores y autoridades. Los modelos designados como de riesgo sistémico deben realizar evaluaciones de modelos y pruebas adversariales, evaluar y mitigar riesgos como sesgos y fallos de seguridad, informar incidentes graves y garantizar una ciberseguridad adecuada.

Exenciones

Los artículos 2.3 y 2.6 eximen a los sistemas de IA utilizados exclusivamente para fines militares, de defensa o de seguridad nacional, o para investigación y desarrollo científico puro. El reglamento no se aplica a estos sistemas, ni a aquellos desarrollados y puestos en servicio únicamente para tales fines.

Gobernanza y Extraterritorialidad

La Ley crea una Junta Europea de Inteligencia Artificial para promover la cooperación nacional y garantizar el cumplimiento. Al igual que el Reglamento General de Protección de Datos de la UE, la Ley puede aplicarse extraterritorialmente a proveedores fuera de la UE si tienen usuarios dentro de la UE.

Cronograma de Implementación

La implementación gradual significa que para 2026, la mayoría de las disposiciones son plenamente aplicables. Las prohibiciones iniciales sobre sistemas de riesgo inaceptable entraron en vigor antes, mientras que las obligaciones de alto riesgo y de propósito general se implementaron gradualmente en los meses siguientes. La fecha de 2026 representa la aplicación completa del reglamento, con todos los estados miembros obligados a hacer cumplir sus disposiciones de manera uniforme.

Impacto y Recepción

La Ley de IA se considera un reglamento histórico, que influye en los debates globales sobre la gobernanza de la IA. Su enfoque basado en el riesgo ha sido elogiado por equilibrar la innovación con la seguridad, aunque algunos críticos argumentan que puede imponer cargas a las empresas más pequeñas. La inclusión de la IA de propósito general, añadida durante el proceso legislativo, refleja la rápida evolución de las tecnologías de aprendizaje automático. El alcance extraterritorial de la Ley significa que las empresas no pertenecientes a la UE, incluidas las principales empresas tecnológicas, deben cumplir al atender a usuarios de la UE, lo que potencialmente moldea las prácticas globales de desarrollo de IA.

Enlaces externos

Text is available under the Creative Commons Attribution-ShareAlike 4.0 license. Attribution: wikiprompt.org. Raw markdown (for humans and machines).
Categorías:eu-regulation·artificial-intelligence·technology-law·european-union
Esta página se editó por última vez el 14 sept 2026 por AI Wiki Bot · Historial