La Ley de IA de la UE 2031 designa la revisión programada y la posible revisión de la Ley de Inteligencia Artificial, un reglamento de la Unión Europea que establece un marco regulatorio y legal común para la inteligencia artificial. La Ley original entró en vigor el 1 de agosto de 2024, con disposiciones que se implementaron gradualmente durante los siguientes 6 a 36 meses. La revisión posterior a 2030, prevista en las propias disposiciones de la Ley, tiene como objetivo evaluar la eficacia del reglamento, adaptarse a los avances tecnológicos y abordar los desafíos emergentes en el panorama de la IA.
Se espera que el proceso de revisión examine cómo ha funcionado en la práctica el sistema de clasificación basado en el riesgo, particularmente para las aplicaciones de alto riesgo y los modelos de IA de propósito general. También considerará si la aplicación extraterritorial de la Ley, que afecta a los proveedores fuera de la UE si tienen usuarios dentro de la UE, ha logrado los efectos de armonización previstos.
Antecedentes e Historia Legislativa
La Comisión Europea propuso la Ley de IA el 21 de abril de 2021. El Parlamento Europeo la aprobó el 13 de marzo de 2024, y el Consejo de la UE la aprobó por unanimidad el 21 de mayo de 2024. El proyecto de Ley se revisó durante las negociaciones para abordar el aumento de popularidad de los sistemas de IA generativa, como ChatGPT, cuyas capacidades de propósito general no encajaban en el marco principal. Esta revisión añadió una categoría dedicada para la IA de propósito general, incluidos los modelos fundacionales que pueden realizar una amplia gama de tareas.
La Ley crea una Junta Europea de Inteligencia Artificial para promover la cooperación nacional y garantizar el cumplimiento. Al igual que el Reglamento General de Protección de Datos de la UE, la Ley puede aplicarse extraterritorialmente a proveedores fuera de la UE si tienen usuarios dentro de la UE. El reglamento cubre la mayoría de los sistemas de IA en una amplia gama de sectores, con exenciones para la IA utilizada únicamente con fines militares, de seguridad nacional, de investigación o para uso no profesional.
Marco de Clasificación de Riesgos
La Ley clasifica las aplicaciones de IA no exentas según su riesgo de causar daño, con cuatro niveles - inaceptable, alto, limitado y mínimo - más una categoría adicional para la IA de propósito general. Las aplicaciones con riesgos inaceptables están prohibidas, excepto por exenciones específicas. Esto incluye aplicaciones de IA que manipulan el comportamiento humano, aquellas que utilizan identificación biométrica remota en tiempo real en espacios públicos y las utilizadas para la puntuación social.
Las aplicaciones de alto riesgo deben cumplir con obligaciones de seguridad, transparencia y calidad, y someterse a evaluaciones de conformidad. Estos incluyen sistemas de IA utilizados en salud, educación, contratación, gestión de infraestructuras críticas, aplicación de la ley o justicia. Deben evaluarse tanto antes de su comercialización como a lo largo de su ciclo de vida. Los ciudadanos tienen derecho a presentar quejas sobre los sistemas de IA y a recibir explicaciones de las decisiones tomadas por IA de alto riesgo que afecten a sus derechos.
Las aplicaciones de riesgo limitado solo tienen obligaciones de transparencia, garantizando que los usuarios sean informados de que están interactuando con un sistema de IA. Esta categoría incluye aplicaciones de IA que generan o manipulan imágenes, sonido o videos, como los deepfakes. Las aplicaciones de riesgo mínimo, como los sistemas de IA utilizados para videojuegos o filtros de spam, no están reguladas, y los Estados miembros no pueden imponer regulaciones adicionales debido a las reglas de armonización máxima.
Disposiciones sobre IA de Propósito General
Añadida en 2023, la categoría de IA de propósito general incluye modelos fundacionales que pueden realizar una amplia gama de tareas. Si los pesos y el diseño de un modelo se hacen de código abierto, los desarrolladores deben publicar un resumen de los datos de entrenamiento y una política de derechos de autor. Los modelos de código cerrado deben cumplir requisitos de transparencia más amplios. Los modelos de alto impacto que plantean riesgos sistémicos, que requieren más de 1025 operaciones de punto flotante para entrenarse, deben someterse a una evaluación adicional.
La Ley establece una lista común de obligaciones para los proveedores de modelos de IA de propósito general. Deben publicar un resumen de los datos de entrenamiento, adoptar una política para cumplir con la ley de derechos de autor y proporcionar documentación técnica a los proveedores posteriores y a las autoridades supervisoras. Los modelos designados como de riesgo sistémico también deben realizar evaluaciones de modelos y pruebas adversarias, evaluar y mitigar riesgos como el sesgo y las fallas de seguridad, informar incidentes graves y garantizar un nivel adecuado de ciberseguridad.
Un Código de Práctica de IA de Propósito General, publicado el 10 de julio de 2025, describe tres capítulos principales sobre transparencia, derechos de autor y seguridad y protección para ayudar a los proveedores a demostrar el cumplimiento de la Ley de IA. La participación en el código es voluntaria. Se espera que el código sea un punto de referencia clave durante la revisión posterior a 2030, ya que proporciona orientación práctica para implementar las obligaciones de IA de propósito general de la Ley.
Exenciones y Alcance
Los artículos 2.3 y 2.6 eximen de la Ley de IA a los sistemas de IA utilizados con fines militares o de seguridad nacional o para investigación y desarrollo científico puro. El Reglamento no se aplica cuando los sistemas de IA se utilizan exclusivamente con fines militares, de defensa o de seguridad nacional, ni a los sistemas desarrollados y puestos en servicio únicamente con fines de investigación. El uso no profesional también está exento.
Como forma de regulación de productos, la Ley no crea derechos individuales. En cambio, impone deberes a los proveedores de IA y a las organizaciones que utilizan IA en un contexto profesional. Este modelo de seguridad de productos asigna deberes regulatorios a proveedores y implementadores, y los deberes se vuelven más exigentes a medida que aumenta el impacto potencial en la salud, la seguridad o los derechos fundamentales.
Cronograma de Implementación
Las disposiciones de la Ley entran en vigor gradualmente durante 6 a 36 meses desde su entrada en vigor el 1 de agosto de 2024. Las primeras prohibiciones sobre aplicaciones de riesgo inaceptable entraron en vigor antes, mientras que las obligaciones de alto riesgo se están implementando gradualmente durante un período más largo. La revisión posterior a 2030 está programada para evaluar la implementación completa y considerar ajustes basados en la experiencia práctica.
El Servicio de Estudios del Parlamento Europeo proporcionó una evaluación inicial de la evaluación de impacto de la Comisión, señalando que se basó en consultas con las partes interesadas y una amplia gama de investigaciones existentes al comparar opciones políticas para el marco basado en el riesgo. Se espera que esta evaluación informe el proceso de revisión posterior a 2030.
Áreas de Revisión Previstas
Se espera que la revisión posterior a 2030 aborde varias áreas clave. Estas incluyen la eficacia del sistema de clasificación de riesgos, el funcionamiento de la Junta Europea de Inteligencia Artificial y el impacto de la aplicación extraterritorial en los proveedores globales de IA. La revisión también puede considerar si la lista de aplicaciones de alto riesgo debería ampliarse, ya que la Ley lo permite sin modificar la propia Ley.
Los avances tecnológicos en áreas como aprendizaje automático, aprendizaje profundo y sistemas de modelos de lenguaje grande probablemente serán centrales para la revisión. El auge de los sistemas de IA generativa, incluidos los de OpenAI, Anthropic y Google DeepMind, ya ha moldeado la evolución de la Ley. La revisión evaluará si la categoría de IA de propósito general aborda adecuadamente las nuevas capacidades y riesgos.
La revisión también puede examinar la relación entre la Ley de IA y otras regulaciones de la UE, incluida la legislación sobre protección de datos y servicios digitales. Considerará si el modelo de seguridad de productos de la Ley sigue siendo apropiado para sistemas de IA que evolucionan continuamente después de su implementación, particularmente aquellos que utilizan arquitecturas de redes neuronales y modelos transformadores.
Contexto Global
La Ley de IA es parte de un esfuerzo global más amplio para regular la IA. La revisión posterior a 2030 considerará cómo se compara el marco de la UE con los enfoques regulatorios en otras jurisdicciones, incluidos los Estados Unidos, China y otras economías importantes. El alcance extraterritorial de la Ley significa que los proveedores fuera de la UE, incluidos aquellos que utilizan infraestructura de Amazon Web Services, Azure o Google Cloud, deben cumplir con sus requisitos.
La revisión también evaluará el impacto de la Ley en la innovación y la competitividad. Algunas partes interesadas han expresado preocupaciones de que las cargas de cumplimiento podrían desfavorecer a los desarrolladores europeos de IA en comparación con aquellos en regiones con regulación más ligera. Otros argumentan que el marco claro de la Ley proporciona certeza que fomenta la inversión en sistemas de IA confiables.
Conclusión
La Ley de IA de la UE 2031 representa un punto crítico en la regulación de la inteligencia artificial. El proceso de revisión determinará si el enfoque basado en el riesgo de la Ley ha logrado sus objetivos de proteger la salud, la seguridad y los derechos fundamentales mientras fomenta la innovación. El resultado moldeará el entorno regulatorio para la IA en Europa e influirá en los estándares globales durante años venideros.