La Ley de Inteligencia Artificial (Ley de IA) es un reglamento de la Unión Europea que establece un marco regulatorio y legal común para la inteligencia artificial (IA) dentro de la UE. Entró en vigor el 1 de agosto de 2024, con disposiciones que se aplican gradualmente durante los siguientes 6 a 36 meses. Como regulación de productos, no crea derechos individuales, sino que impone obligaciones a los proveedores de IA y a los usuarios profesionales.
La Ley cubre la mayoría de los sistemas de IA en una amplia gama de sectores, con exenciones para uso militar, seguridad nacional, investigación y uso no profesional. Clasifica las aplicaciones no exentas según el riesgo de daño en cuatro niveles - inaceptable, alto, limitado, mínimo - más una categoría separada para la IA de propósito general. El marco sigue un modelo de seguridad de productos, asignando obligaciones regulatorias a proveedores y despliegues que aumentan con el impacto potencial en la salud, la seguridad o los derechos fundamentales.
Orígenes e Historia Legislativa
La Comisión Europea propuso la Ley de IA el 21 de abril de 2021. El borrador fue revisado para abordar el rápido auge de los sistemas de IA generativa como ChatGPT, cuyas capacidades de propósito general no encajaban en el marco original basado en el riesgo. El Parlamento Europeo aprobó la Ley el 13 de marzo de 2024, y el Consejo de la UE la aprobó por unanimidad el 21 de mayo de 2024. El reglamento entró en vigor el 1 de agosto de 2024.
Durante el proceso legislativo, los responsables políticos consultaron a las partes interesadas y se basaron en investigaciones existentes, como se señaló en una evaluación del Servicio de Estudios del Parlamento Europeo. La introducción de una categoría dedicada a la IA de propósito general en 2023 reflejó la creciente influencia de los sistemas de modelos de lenguaje de gran tamaño y su despliegue generalizado.
Categorías de Riesgo
La Ley define cuatro categorías de riesgo principales más una categoría distinta para la IA de propósito general:
Riesgo inaceptable - Las aplicaciones en esta categoría están prohibidas, con exenciones específicas. Las prohibiciones cubren la IA que manipula el comportamiento humano, la identificación biométrica remota en tiempo real (como el reconocimiento facial) en espacios públicos y la puntuación social que clasifica a los individuos según características personales, estatus socioeconómico o comportamiento.
Riesgo alto - Aplicaciones que representan amenazas significativas para la salud, la seguridad o los derechos fundamentales, incluida la IA en salud, educación, contratación, infraestructura crítica, aplicación de la ley o justicia. Estos sistemas deben cumplir con obligaciones de calidad, transparencia, supervisión humana y seguridad. Algunos requieren una Evaluación de Impacto sobre Derechos Fundamentales antes del despliegue. Los sistemas de alto riesgo se someten a evaluaciones de conformidad tanto antes de la colocación en el mercado como a lo largo de su ciclo de vida. La lista de aplicaciones de alto riesgo puede ampliarse sin modificar la Ley en sí. Los ciudadanos tienen derecho a presentar quejas y recibir explicaciones sobre las decisiones tomadas por la IA de alto riesgo que afecten sus derechos.
Riesgo limitado - Sistemas con obligaciones de transparencia únicamente, asegurando que los usuarios sepan que están interactuando con IA. Esto cubre herramientas que generan o manipulan imágenes, sonido o video, como los deepfakes.
Riesgo mínimo - Sistemas como videojuegos o filtros de spam. Estos no están regulados, y los estados miembros no pueden imponer requisitos adicionales debido a las reglas de armonización máxima. Se sugiere un código de conducta voluntario.
Obligaciones de la IA de Propósito General
La categoría de IA de propósito general, añadida en 2023, cubre los modelos fundacionales que realizan una amplia gama de tareas. Los desarrolladores de modelos de código abierto deben publicar un resumen de datos de entrenamiento y una política de derechos de autor; los modelos de código cerrado enfrentan requisitos de transparencia más amplios. Los modelos de alto impacto que requieren más de 10^25 operaciones de punto flotante para entrenarse deben someterse a evaluación adicional y pruebas adversariales, evaluar riesgos como sesgos y fallos de seguridad, informar incidentes graves y garantizar la ciberseguridad.
Un Código de Práctica de IA de Propósito General, publicado el 10 de julio de 2025, describe tres capítulos principales sobre transparencia, derechos de autor y seguridad y protección. La participación es voluntaria. Todos los proveedores de modelos de IA de propósito general deben publicar resúmenes de datos de entrenamiento, adoptar políticas de cumplimiento de derechos de autor y proporcionar documentación técnica a proveedores posteriores y autoridades supervisoras.
Exenciones y Extraterritorialidad
Los artículos 2.3 y 2.6 eximen los sistemas de IA utilizados exclusivamente para fines militares, de defensa o de seguridad nacional, así como la investigación y el desarrollo puramente científicos. Como el Reglamento General de Protección de Datos de la UE, la Ley puede aplicarse extraterritorialmente a proveedores fuera de la UE si tienen usuarios dentro de la UE.
Cumplimiento y Gobernanza
La Ley crea una Junta Europea de Inteligencia Artificial para promover la cooperación nacional y garantizar el cumplimiento. Los estados miembros designan autoridades supervisoras para supervisar la implementación. El esquema basado en el riesgo garantiza que la supervisión se centre en sistemas que probablemente creen riesgos significativos, permitiendo enfoques más ligeros para usos menos sensibles.
Contexto Más Amplio
Los académicos del derecho argumentan que la Ley enmarca la "IA confiable" como sistemas que demuestran cumplimiento con umbrales de seguridad y riesgo. El alcance extraterritorial y las categorías de riesgo integrales la convierten en un punto de referencia para la regulación de la IA a nivel mundial, influyendo en debates en otras jurisdicciones sobre el equilibrio entre innovación y protección de derechos fundamentales.