Saltar al contenido
Contáctanos

BlogRegulación5 min de lectura

Ley europea de IA: qué te aplica ya si tu pyme solo usa herramientas

En resumen

Si tu empresa solo usa herramientas de IA, hoy te afectan tres cosas: las prácticas prohibidas, la obligación de tomar medidas para formar a tu equipo en IA (suavizada en julio de 2026) y las normas de transparencia vigentes desde el 2 de agosto de 2026, como avisar de que un chatbot no es una persona o señalar los deepfakes. Las obligaciones de alto riesgo, por ejemplo usar IA para seleccionar personal, se retrasan al 2 de diciembre de 2027 con el Reglamento (UE) 2026/1744, en vigor desde el 27 de julio de 2026.

Banderas de los países de la Unión Europea frente a la sede del Parlamento Europeo en Estrasburgo
Foto: Lukas S / Unsplash

El 27 de julio de 2026 entró en vigor el Reglamento (UE) 2026/1744, conocido como ómnibus digital sobre IA, que modifica la ley europea de inteligencia artificial. Se publicó en el Diario Oficial de la UE el 24 de julio, según Law & Technology, después de un acuerdo político alcanzado el 7 de mayo y de la votación del Parlamento Europeo del 16 de junio, como detalla el despacho Sidley. Resumirlo como un retraso de la ley de IA es cierto solo en parte, y lo que no se retrasa es justo lo que más afecta a una empresa que usa estas herramientas en su día a día.

¿Qué cambia con el ómnibus digital?

Cambian sobre todo los plazos de los sistemas de alto riesgo. Según el calendario de la Comisión Europea, las normas para la IA de alto riesgo en ámbitos sensibles, como el empleo, la educación o las infraestructuras críticas, se aplicarán desde el 2 de diciembre de 2027, en lugar del 2 de agosto de 2026. La IA integrada en productos regulados, como ascensores o juguetes, tendrá hasta el 2 de agosto de 2028.

Hay otros tres cambios relevantes:

  • Los proveedores de IA generativa que ya estaban en el mercado antes del 2 de agosto de 2026 tienen hasta el 2 de diciembre de 2026 para marcar sus contenidos como generados por IA.
  • Desde el 2 de diciembre de 2026 queda prohibida la IA que genera contenido sexual no consentido o material de abuso sexual infantil.
  • La obligación de formación en IA se suaviza. Antes había que garantizar, en la mayor medida posible, un nivel suficiente de alfabetización en IA de la plantilla. Ahora basta con adoptar medidas para apoyarla, sin garantizar un nivel concreto, y la Comisión y los Estados deberán ayudar con especial atención a las pymes.

¿Qué obligaciones tiene ya una pyme que solo usa IA?

Tres, y ninguna exige grandes inversiones. La primera son las prácticas prohibidas, en vigor desde el 2 de febrero de 2025, como la puntuación social de personas o ciertos usos del reconocimiento de emociones. Una pyme normal difícilmente se topará con ellas, pero conviene conocerlas.

La segunda es la formación. Desde la misma fecha, quien usa sistemas de IA en su empresa debe tomar medidas para que su personal sepa usarlos, teniendo en cuenta sus conocimientos y el contexto. Tras el ómnibus, la obligación sigue en pie para proveedores y usuarios profesionales, aunque pasa a ser de medios y no de resultado.

La tercera es la transparencia, que se aplica desde el 2 de agosto de 2026 y no se ha retrasado, como subraya el despacho Jones Walker. En la práctica, si tienes un chatbot en tu web, la persona debe saber que habla con una IA, salvo que sea evidente. Y si publicas imágenes, audios o vídeos generados o manipulados que puedan pasar por reales, tienes que indicarlo. Las infracciones de transparencia pueden llegar a 15 millones de euros o el 3 % de la facturación mundial, con rebajas previstas para las pymes.

¿Qué pasa si uso IA para contratar o para dar crédito?

Entonces entras en el terreno del alto riesgo, que llega en diciembre de 2027. La selección de personal, la evaluación de solvencia o el acceso a la educación están entre los usos que la ley considera de alto riesgo. Si tu empresa filtra currículos con una herramienta de IA, por ejemplo, tendrá obligaciones adicionales como usuario a partir de esa fecha, entre ellas la supervisión humana. El retraso da margen para prepararse con calma.

¿Quién vigila en España y con qué multas?

La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña, será la autoridad principal. El Consejo de Ministros aprobó el 26 de mayo de 2026 el Proyecto de Ley Orgánica para el buen uso y la gobernanza de la inteligencia artificial, que adapta el reglamento europeo. El Congreso lo publicó el 12 de junio y lo tramita la Comisión de Economía, Comercio y Transformación Digital, según Finreg360. Todavía no está aprobado.

El texto reparte la supervisión con el Banco de España, en los sistemas que evalúan la solvencia, la Agencia Española de Protección de Datos y el Consejo General del Poder Judicial. Según Economist & Jurist, las multas van de 500.000 euros o el 0,5 % de la facturación en las infracciones leves hasta 35 millones o el 7 % en las prácticas prohibidas. Para pymes y empresas emergentes se aplica el criterio más favorable que fija el reglamento europeo.

Qué significa para una pyme

  • Haz un inventario sencillo de qué herramientas de IA se usan en la empresa, quién las usa y para qué. Es la base de todo lo demás.
  • Prepara una formación corta y una política interna de uso. Con el ómnibus no se exige un nivel concreto, pero sí poder demostrar que has tomado medidas.
  • Si tienes un chatbot o un asistente de voz de cara al cliente, deja claro que es una IA. Es una de las obligaciones en vigor desde agosto.
  • Señala las imágenes o vídeos generados con IA que puedan confundirse con reales, sobre todo en publicidad y redes sociales.
  • Si usas IA en selección de personal o para decidir sobre clientes, empieza ya a documentar cómo funciona y quién revisa sus decisiones. Diciembre de 2027 está más cerca de lo que parece.

Preguntas frecuentes

¿Qué tiene que hacer una pyme que usa ChatGPT para cumplir la ley europea de IA?

Evitar las prácticas prohibidas, tomar medidas para que su equipo sepa usar la IA y, desde el 2 de agosto de 2026, avisar a las personas cuando hablan con un sistema de IA y señalar los contenidos manipulados o generados que puedan pasar por reales, como los deepfakes.

¿Se ha retrasado la ley europea de IA?

Solo en parte. El ómnibus digital retrasa las normas de alto riesgo al 2 de diciembre de 2027 y al 2 de agosto de 2028 para la IA integrada en productos regulados. Las obligaciones de transparencia se mantienen desde el 2 de agosto de 2026.

¿Quién vigila el cumplimiento de la ley de IA en España?

La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña, junto con supervisores sectoriales como el Banco de España, la AEPD o el CGPJ. El proyecto de ley que lo regula está en tramitación en el Congreso.

Fuentes

  1. AI literacy: the Digital Omnibus rewrites Article 4 of the AI ActLaw & Technology, 30 de julio de 2026
  2. EU Lawmakers Reach Provisional Agreement to Delay Key EU AI Act ObligationsSidley (Data Matters), 22 de junio de 2026
  3. AI Act | Shaping Europe's digital futureComisión Europea, 3 de agosto de 2026
  4. Yes, August 2 Still Matters: The EU Approved a High-Risk AI Delay, but Most Transparency Obligations RemainJones Walker, 16 de julio de 2026
  5. El Gobierno regula la inteligencia artificial para asegurar un uso confiable, ético y garantistaLa Moncloa, 26 de mayo de 2026
  6. El Congreso inicia el trámite del proyecto de ley orgánica para el buen uso y la gobernanza de la inteligencia artificialFinreg360, 18 de junio de 2026
  7. Ley Orgánica de IA: España aterriza el 'AI Act' con AESIA, sanciones y 'sandboxes'Economist & Jurist, 15 de junio de 2026

Escrito por el equipo de Telar a partir de estas fuentes. Si ves un dato que ha cambiado, escríbenos a info@estudiotelar.com y lo corregimos.

¿Lo aterrizamos en tu empresa?

Te decimos qué parte de esto tiene sentido en tu caso, cuánto tiempo ahorra y cuánto cuesta. Sin compromiso.