Reglamento Europeo de IA · Actualizado en septiembre de 2026

Reglamento Europeo de IA: qué obliga ya a tu empresa y qué llega después

Desde el 2 de agosto de 2026 las obligaciones de transparencia son exigibles, y la formación de quien usa la IA lo es desde 2025. El Ómnibus Digital ha aplazado las de los sistemas de alto riesgo, pero no ha parado el reglamento. Esto es lo que afecta a una empresa que usa IA, en lenguaje claro.

Calendario

Las fechas que importan

El Reglamento (UE) 2024/1689 se aplica por fases. El Reglamento Ómnibus Digital sobre IA, (UE) 2026/1744, en vigor desde el 27 de julio de 2026, retrasó las obligaciones de los sistemas de alto riesgo y dejó intactas las demás.

En España, la supervisión corresponde a la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), y la Agencia Española de Protección de Datos (AEPD) sigue vigilando el RGPD. Un mismo incumplimiento puede tener consecuencias en los dos frentes.

Prácticas prohibidas y alfabetización en IA En vigor

Quedan prohibidos ciertos usos de la IA y las empresas deben promover que su personal tenga conocimientos suficientes sobre los sistemas que utiliza.

Modelos de IA de uso general En vigor

Obligaciones para los proveedores de los grandes modelos y puesta en marcha de las autoridades de supervisión.

Transparencia En vigor

Hay que informar a las personas cuando interactúan con un sistema de IA y marcar el contenido generado artificialmente. Empiezan también las reglas de vigilancia del mercado.

Sistemas de alto riesgo del anexo III

Usos como la selección de personal, la evaluación de trabajadores, el acceso a la educación o la concesión de crédito, entre otros.

Alto riesgo en productos regulados

Sistemas de IA que forman parte de productos sujetos a normativa de seguridad de la UE, como maquinaria o productos sanitarios.

Qué hacer ahora

Seis tareas para una empresa que ya usa IA

La mayoría de las empresas no desarrolla IA: la usa. El reglamento las llama responsables del despliegue, y también tienen deberes.

01

Haz inventario

Qué sistemas de IA usa tu empresa, para qué, con qué datos y quién los usa. Incluida la IA que tu plantilla usa por su cuenta.

02

Forma a quien la usa

La alfabetización en IA ya es exigible: la gente que trabaja con estos sistemas debe entender qué hacen, sus límites y sus riesgos.

03

Sé transparente

Si un cliente habla con un asistente de IA o recibe contenido generado, tiene que saberlo. Revisa tus canales de atención y tus comunicaciones.

04

Aléjate del alto riesgo sin preparación

Usar IA para seleccionar personal, evaluar a trabajadores o decidir sobre créditos activa obligaciones mucho más exigentes desde diciembre de 2027.

05

Cuida los datos personales

El RGPD no se ha ido a ninguna parte. Dónde se procesan los datos, quién los recibe y si hace falta una evaluación de impacto siguen siendo preguntas obligatorias.

06

Deja rastro

Registrar qué sistema se usó, con qué datos y para qué es la forma de demostrar que haces las cosas bien. En los usos de alto riesgo, conservar los registros es obligatorio.

Cómo te ayudamos

Cumplir es más fácil si la IA nace preparada para ello

Con ISEnet Private AI

La IA procesa tus documentos dentro de tu empresa, respeta tus permisos y registra cada respuesta con sus fuentes y el modelo utilizado, con niveles de auditoría configurables. Incluye plantillas de política de uso y de información a la plantilla para revisar con tu asesor.

Conocer ISEnet Private AI →

Con nuestra consultoría

Inventario de los sistemas de IA de tu empresa, clasificación de riesgo, política interna de uso, formación de alfabetización en IA para dirección y equipos, y diseño de nuevos proyectos con el cumplimiento dentro desde el primer día.

Ver la consultoría →

Esta página es información general y no constituye asesoramiento jurídico. El cumplimiento depende de cada uso concreto. Texto oficial: Reglamento (UE) 2024/1689, modificado por el Reglamento (UE) 2026/1744.

Consultoría de IA

Dentro de dos años esta decisión ya estará tomada. Por ti o por tu competencia.

45 minutos, sin coste y sin compromiso. Salimos con oportunidades de IA cuantificadas sobre tu propio negocio. Si no vemos recorrido, te lo decimos en la misma reunión.

Preguntas frecuentes

Sobre el Reglamento Europeo de IA

¿El Reglamento Europeo de IA afecta a mi empresa si solo usa ChatGPT o Copilot?

Sí, aunque de forma limitada. Como empresa que usa IA debes promover que tu personal tenga conocimientos suficientes sobre ella, cumplir la transparencia cuando la IA interactúa con personas o genera contenido, y evitar las prácticas prohibidas. Además, el RGPD sigue aplicando a los datos personales que se introduzcan.

¿Qué ha cambiado con el Ómnibus Digital?

El Reglamento (UE) 2026/1744, en vigor desde el 27 de julio de 2026, retrasó las obligaciones de los sistemas de alto riesgo: al 2 de diciembre de 2027 los del anexo III y al 2 de agosto de 2028 los ligados a productos regulados. Las prohibiciones, la alfabetización, las reglas de los modelos de uso general y la transparencia siguen igual.

¿Qué es la alfabetización en IA?

Es la obligación de que las empresas que desarrollan o usan IA adopten medidas para que su personal tenga conocimientos y competencias suficientes sobre esos sistemas, teniendo en cuenta su formación, su experiencia y el contexto de uso. En la práctica, formación adaptada a cada perfil.

¿Qué multas prevé el reglamento?

Para las prácticas prohibidas, hasta 35 millones de euros o el 7 % de la facturación mundial anual; para otros incumplimientos, importes menores. En pymes se aplica la cifra más baja de las dos. A esto se suman, si hay datos personales, las sanciones del RGPD.

¿Quién supervisa el reglamento en España?

La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), junto con otras autoridades sectoriales. La protección de datos personales sigue siendo competencia de la AEPD.