Herramienta de consulta

El Reglamento de IA de la UE, claro

Una guía práctica del Reglamento (UE) 2024/1689 (AI Act): qué prohíbe, qué exige y a quién, con el calendario de aplicación actualizado. Busca por tema o artículo y consulta el resumen en lenguaje claro; el texto vinculante es siempre el oficial.

Texto oficial (EUR-Lex)Última actualización: Junio de 2026

Calendario de aplicación

Qué está en vigor y qué está por venir

1 ago 2024

En vigor

Entrada en vigor

El Reglamento (UE) 2024/1689 entra en vigor. La mayoría de obligaciones se aplican de forma escalonada.

2 feb 2025

En vigor

Prohibiciones y alfabetización en IA

Se aplican las prácticas prohibidas (art. 5) y la obligación de alfabetización en materia de IA (art. 4).

2 ago 2025

En vigor

Modelos de uso general (GPAI) y gobernanza

Obligaciones para los modelos de IA de uso general, normas de gobernanza y régimen sancionador.

2 dic 2027

Pendiente

Alto riesgo (Anexo III) — fecha aplazada

Las obligaciones de los sistemas de alto riesgo del Anexo III, inicialmente previstas para el 2 de agosto de 2026, se aplazan al 2 de diciembre de 2027 según el Digital Omnibus (acuerdo provisional de 7 de mayo de 2026, pendiente de adopción formal).

2 ago 2028

Pendiente

Alto riesgo (Anexo I, productos) — fecha aplazada

Los sistemas de alto riesgo integrados en productos regulados (Anexo I) se aplazan del 2 de agosto de 2027 al 2 de agosto de 2028 (Digital Omnibus, pendiente de adopción formal).

La pirámide de riesgo

Cuatro niveles, cuatro tratamientos

Prohibido

Riesgo inaceptable

Prácticas vetadas por completo (art. 5): manipulación, explotación de vulnerabilidades, puntuación social, ciertos usos de biometría. En vigor desde el 2 de febrero de 2025.

Alto

Alto riesgo

Sistemas en ámbitos sensibles (empleo, educación, biometría, servicios esenciales, justicia…). Permitidos, pero con fuertes obligaciones de gestión de riesgos, datos, documentación, supervisión humana y robustez (art. 6 y Anexo III).

Transparencia

Riesgo limitado

Sistemas que interactúan con personas o generan contenido (chatbots, deepfakes, contenido sintético). Obligación principal: informar de que se está ante una IA (art. 50).

Mínimo

Riesgo mínimo

El resto de sistemas de IA (filtros de spam, videojuegos, etc.). Sin obligaciones específicas; se fomentan códigos de conducta voluntarios.

Consulta por artículos

Busca lo que necesitas

Riesgo
Sujeto

13 resultados

Art. 3ProveedorResponsable del despliegue

Definiciones clave

Define los conceptos del Reglamento: qué es un «sistema de IA», un «modelo de IA de uso general», el «proveedor» (quien lo desarrolla y comercializa) y el «responsable del despliegue» (quien lo utiliza bajo su autoridad). Saber en qué categoría encajas determina tus obligaciones.

Ver el texto oficial en EUR-Lex →
Art. 4ProveedorResponsable del despliegue

Alfabetización en materia de IA

Proveedores y responsables del despliegue deben garantizar un nivel suficiente de formación de su personal y de quienes manejan los sistemas de IA en su nombre. En vigor desde febrero de 2025.

Ver el texto oficial en EUR-Lex →
Art. 5ProhibidoProveedorResponsable del despliegue

Prácticas de IA prohibidas

Lista de usos vetados: manipulación subliminal o engañosa que cause perjuicio, explotación de vulnerabilidades (edad, discapacidad, situación social), puntuación social, predicción de delitos basada solo en perfiles, scraping masivo de rostros, reconocimiento de emociones en trabajo y educación, categorización biométrica de datos sensibles y, salvo excepciones tasadas, identificación biométrica remota en tiempo real en espacios públicos. En vigor desde el 2 de febrero de 2025.

Ver el texto oficial en EUR-Lex →
Art. 6 y Anexo IIIAlto riesgoProveedor

Clasificación de alto riesgo

Define cuándo un sistema es de alto riesgo: bien por estar integrado en productos ya regulados (Anexo I), bien por operar en ámbitos sensibles del Anexo III —biometría, infraestructuras críticas, educación, empleo y RR. HH., servicios esenciales públicos y privados, garantía del cumplimiento del Derecho, migración y administración de justicia—.

Ver el texto oficial en EUR-Lex →
Art. 8 a 15Alto riesgoProveedor

Requisitos de los sistemas de alto riesgo

Obligaciones de diseño y desarrollo: sistema de gestión de riesgos, gobernanza de datos de entrenamiento, documentación técnica, registro de eventos (logs), transparencia e información al usuario, supervisión humana efectiva y niveles adecuados de exactitud, robustez y ciberseguridad.

Ver el texto oficial en EUR-Lex →
Art. 16Alto riesgoProveedor

Obligaciones del proveedor de alto riesgo

El proveedor debe garantizar el cumplimiento de los requisitos, implantar un sistema de gestión de la calidad, elaborar la documentación, conservar los registros, realizar la evaluación de la conformidad, registrar el sistema en la base de datos de la UE y colocar el marcado CE.

Ver el texto oficial en EUR-Lex →
Art. 26Alto riesgoResponsable del despliegue

Obligaciones del responsable del despliegue

Quien usa un sistema de alto riesgo debe utilizarlo conforme a las instrucciones, encomendar la supervisión humana a personas competentes, vigilar su funcionamiento, conservar los registros e informar de incidentes. En el ámbito laboral, debe informar a los trabajadores y a sus representantes antes de poner en marcha un sistema de alto riesgo en el trabajo.

Ver el texto oficial en EUR-Lex →
Art. 50TransparenciaProveedorResponsable del despliegue

Obligaciones de transparencia

Hay que informar a las personas cuando interactúan con una IA (chatbots), y marcar como generado o manipulado artificialmente el contenido sintético y los ultrafalsos (deepfakes). Aplicable a partir del 2 de agosto de 2026.

Ver el texto oficial en EUR-Lex →
Art. 51 a 56Proveedor

Modelos de IA de uso general (GPAI)

Régimen específico para modelos fundacionales (tipo GPT, Gemini, Claude): documentación técnica, información a quienes los integran, política de respeto de los derechos de autor y resumen del contenido de entrenamiento. Los modelos con «riesgo sistémico» asumen obligaciones reforzadas de evaluación y mitigación. En vigor desde agosto de 2025.

Ver el texto oficial en EUR-Lex →
Art. 72Alto riesgoProveedor

Vigilancia poscomercialización

El proveedor debe establecer un sistema para recoger y analizar de forma activa el comportamiento del sistema de alto riesgo durante toda su vida útil, y corregir lo que sea necesario.

Ver el texto oficial en EUR-Lex →
Art. 85Responsable del despliegue

Derecho a presentar una reclamación

Cualquier persona puede presentar una reclamación ante la autoridad de vigilancia del mercado si considera que se ha infringido el Reglamento. Una vía relevante para afectados por sistemas de IA.

Ver el texto oficial en EUR-Lex →
Art. 99 a 101ProveedorResponsable del despliegue

Sanciones

Multas de hasta 35 millones de euros o el 7 % del volumen de negocio mundial por las prácticas prohibidas; hasta 15 M€ o el 3 % por incumplir otras obligaciones; y hasta 7,5 M€ o el 1 % por facilitar información incorrecta. Se gradúan según la gravedad y el tamaño de la empresa.

Ver el texto oficial en EUR-Lex →
Art. 111 a 113ProveedorResponsable del despliegue

Disposiciones transitorias y fechas de aplicación

Regulan la entrada en vigor escalonada y el régimen de los sistemas ya comercializados antes de cada fecha. Es la base del calendario de aplicación que ves en la línea de tiempo de esta página.

Ver el texto oficial en EUR-Lex →

Esta herramienta tiene carácter divulgativo y no constituye asesoramiento jurídico. El texto vinculante es el Reglamento (UE) 2024/1689 publicado en el Diario Oficial de la Unión Europea, al que puedes acceder a través de los enlaces a EUR-Lex.