La Fecha de Prohibiciones de la Ley de IA de la UE, el 2 de febrero de 2025, es la fecha en que entraron en vigor las prohibiciones establecidas en la Ley de Inteligencia Artificial (Ley de IA) de la Unión Europea. La Ley de IA, que entró en vigor el 1 de agosto de 2024, establece un marco regulatorio basado en el riesgo para los sistemas de IA dentro de la UE. Las prohibiciones se dirigen a aplicaciones de IA clasificadas como de 'riesgo inaceptable', prohibiendo su comercialización en el mercado de la UE y su uso por parte de proveedores o implementadores de la UE, con exenciones limitadas. Esta fecha es la primera de varios plazos de cumplimiento escalonados bajo la regulación, que introduce obligaciones gradualmente durante 6 a 36 meses después de su entrada en vigor.
La Ley de IA fue propuesta por la Comisión Europea el 21 de abril de 2021, aprobada por el Parlamento Europeo el 13 de marzo de 2024 y aprobada por unanimidad por el Consejo de la UE el 21 de mayo de 2024. El texto final se revisó para abordar el auge de los sistemas de IA generativa, como los grandes modelos de lenguaje y la IA generativa, cuyas capacidades de propósito general no encajaban en las categorías de riesgo originales. La regulación se aplica extraterritorialmente, lo que significa que los proveedores fuera de la UE deben cumplir si ofrecen servicios de IA a usuarios dentro de la UE, de manera similar al Reglamento General de Protección de Datos.
Prácticas Prohibidas
La Ley de IA prohíbe los sistemas de IA que se consideran que plantean riesgos inaceptables para la seguridad, los medios de vida y los derechos fundamentales. Estos incluyen:
- Sistemas manipuladores y explotadores: IA que emplea técnicas subliminales, manipuladoras o engañosas para distorsionar el comportamiento y perjudicar la toma de decisiones informada, causando daños significativos.
- Explotación de vulnerabilidades: IA que explota vulnerabilidades de individuos o grupos debido a la edad, discapacidad o situación socioeconómica para distorsionar materialmente el comportamiento.
- Puntuación social: IA utilizada para evaluar o clasificar a individuos basándose en el comportamiento social, características personales o comportamiento previsto, lo que lleva a un trato perjudicial en contextos no relacionados con los datos originales o desproporcionado con la gravedad del comportamiento.
- Identificación biométrica remota en tiempo real: Sistemas de IA que utilizan identificación biométrica en tiempo real (por ejemplo, reconocimiento facial) en espacios públicos para fines de aplicación de la ley, excepto en situaciones estrictamente definidas, como la búsqueda de personas desaparecidas o la prevención de amenazas terroristas específicas.
- Policía predictiva basada en perfiles: IA que predice delitos penales o administrativos únicamente basándose en perfiles o rasgos de personalidad, a menos que se utilice para apoyar la evaluación humana con hechos objetivos y verificables.
- Recopilación no selectiva de imágenes faciales: IA que extrae imágenes faciales de internet o de grabaciones de CCTV para crear o ampliar bases de datos de reconocimiento facial.
- Reconocimiento de emociones en ciertos contextos: IA utilizada para inferir emociones en lugares de trabajo e instituciones educativas, excepto por razones médicas o de seguridad.
- Categorización biométrica para atributos sensibles: IA que clasifica a individuos basándose en datos biométricos para deducir raza, opiniones políticas, creencias religiosas u orientación sexual.
Estas prohibiciones son absolutas, sin posibilidad de derogación, excepto por exenciones específicas para la aplicación de la ley en el caso de identificación biométrica en tiempo real, sujetas a autorización judicial previa y límites estrictos de tiempo y geográficos.
Exenciones
Los artículos 2.3 y 2.6 de la Ley de IA eximen a los sistemas de IA utilizados exclusivamente para fines militares, de defensa o de seguridad nacional, así como a los sistemas utilizados para investigación y desarrollo científico puro. La regulación no se aplica a los sistemas de IA comercializados con fines militares ni a los utilizados en el contexto de la seguridad nacional, independientemente de la ubicación del proveedor. Las actividades de investigación que no implican la comercialización de un sistema de IA también están exentas, pero si un prototipo de investigación se despliega en un entorno del mundo real, puede caer bajo la regulación.
Además, la Ley no se aplica a los sistemas de IA utilizados para actividades personales y no profesionales, como proyectos de hobby o asistentes personales, a menos que se pongan a disposición del público. Los modelos de IA de código abierto están sujetos a requisitos de transparencia reducidos, pero las prohibiciones sobre riesgo inaceptable se aplican independientemente del estado de código abierto.
Cronología e Implementación
Las prohibiciones entraron en vigor el 2 de febrero de 2025, exactamente seis meses después de que la Ley de IA entrara en vigor. Este plazo temprano refleja la urgencia de prohibir los usos más dañinos de la IA. Otras disposiciones siguen un cronograma escalonado:
- Agosto de 2025: Las obligaciones para los modelos de IA de propósito general, incluidos los requisitos de transparencia y derechos de autor, se vuelven aplicables.
- Agosto de 2026: La mayoría de las disposiciones, incluidas las de los sistemas de IA de alto riesgo, se vuelven aplicables.
- Agosto de 2027: Las obligaciones para los sistemas de IA de alto riesgo integrados en productos regulados (por ejemplo, dispositivos médicos, vehículos) se vuelven aplicables.
Los estados miembros deben designar autoridades nacionales competentes para hacer cumplir la regulación, y la Junta Europea de Inteligencia Artificial, establecida por la Ley, coordina la supervisión nacional y garantiza una aplicación consistente en toda la UE.
Cumplimiento y Sanciones
El incumplimiento de las prohibiciones puede resultar en multas de hasta 35 millones de euros o el 7% del volumen de negocios anual global de una empresa, lo que sea mayor. Este es el nivel de sanción más alto bajo la Ley de IA, lo que refleja la gravedad de usar prácticas prohibidas. Los proveedores más pequeños y las startups pueden enfrentar multas reducidas, pero las prohibiciones son absolutas y no se concede indulgencia por ignorancia.
La Comisión Europea puede realizar investigaciones y emitir medidas correctivas, incluida la retirada de sistemas de IA del mercado. Las autoridades nacionales también pueden tomar medidas dentro de sus jurisdicciones. La Ley prevé un mecanismo de quejas, que permite a los individuos presentar quejas sobre sistemas de IA a las autoridades pertinentes.
Impacto en la Industria y la Innovación
Las prohibiciones tienen implicaciones significativas para los desarrolladores e implementadores de IA, particularmente en sectores como la investigación en IA, aprendizaje automático y aprendizaje profundo. Las empresas deben realizar auditorías exhaustivas para garantizar que sus sistemas de IA no caigan en las categorías prohibidas. Por ejemplo, OpenAI y Anthropic, que desarrollan grandes modelos de lenguaje, deben asegurarse de que sus productos no se utilicen para puntuación social o prácticas manipuladoras. De manera similar, Google DeepMind y otros laboratorios de investigación deben alinear su trabajo con la regulación.
La prohibición de la identificación biométrica en tiempo real en espacios públicos afecta a empresas como Waymo y Tesla Autopilot, que dependen de la visión por computadora, aunque estos sistemas se utilizan principalmente en vehículos, no en vigilancia pública. La prohibición de la recopilación no selectiva de imágenes faciales impacta las prácticas de recopilación de datos, empujando a las empresas a adoptar técnicas que preserven la privacidad.
A pesar de la estrictez, la Ley incluye exenciones para la aplicación de la ley, permitiendo la identificación biométrica en tiempo real en situaciones de emergencia específicas, como ataques terroristas o casos de personas desaparecidas, con supervisión judicial. Este equilibrio tiene como objetivo proteger los derechos fundamentales mientras se permiten medidas de seguridad.
Influencia Global y Perspectivas Futuras
La Ley de IA de la UE se ha convertido en un punto de referencia global, influyendo en la regulación de la IA en otras jurisdicciones. La fecha de prohibiciones establece un precedente para prohibir prácticas de IA que violan los derechos humanos, y otros países pueden adoptar medidas similares. A partir de 2025, la UE es la primera gran economía en implementar prohibiciones de IA tan completas, y su cumplimiento será observado de cerca.
Los desarrollos futuros incluyen el Código de Prácticas de IA de Propósito General, publicado el 10 de julio de 2025, que proporciona orientación para que los proveedores de modelos de IA de propósito general demuestren cumplimiento. El código cubre transparencia, derechos de autor y seguridad, y aunque la participación es voluntaria, se espera que se convierta en el estándar de facto.
En resumen, la Fecha de Prohibiciones de la Ley de IA de la UE marca un momento crucial en la gobernanza de la IA, estableciendo límites claros para el uso de la IA en la UE. Refleja un compromiso con una IA centrada en el ser humano, equilibrando la innovación con la protección de los derechos fundamentales. A medida que se implementa la regulación, dará forma al desarrollo y despliegue de tecnologías de IA en todo el mundo.