El Reglamento Europeo de IA, explicado para una pyme

Qué te obliga de verdad el AI Act, desde cuándo, y qué papel tienes que tener preparado. Con las fechas actualizadas tras la reforma aprobada por el Consejo el 29 de junio de 2026 — que movió los plazos de alto riesgo y que casi nadie ha corregido todavía.

Las categorías, de un vistazo

De la categoría en la que caiga cada sistema depende todo lo demás. Son los cuatro niveles de riesgo, más los modelos de uso general, que van por su cuenta. Contrastado el 26 de julio de 2026 con la documentación oficial de la Comisión Europea.

Categoría de sistemaNivel de riesgo Obligatorio desdeSanción máxima
Prácticas prohibidas Usos prohibidos sin excepción. Ya son exigibles desde febrero de 2025. Riesgo inaceptable 2 feb 2025 35 M€ o 7%
Alto riesgo La categoría más exigente. Su plazo se aplazó a diciembre de 2027. Alto riesgo 2 dic 2027 15 M€ o 3%
Transparencia (artículo 50) Avisar del chatbot, marcar el contenido generado, etiquetar deepfakes. Riesgo limitado 2 ago 2026 15 M€ o 3%
Modelos de uso general (GPAI) Obligan a quien desarrolla el modelo. Y a veces, a quien lo afina. Categoría propia 2 ago 2025 15 M€ o 3%
Riesgo mínimo Sin obligaciones específicas. Pero el RGPD y la alfabetización siguen. Riesgo mínimo No aplica

Lo próximo que entra en vigor

  • 2 ago 2026 — Obligaciones de transparencia del artículo 50: avisar de que se interactúa con una IA, marcar el contenido generado y etiquetar los deepfakes.
  • 2 dic 2026 — Fin del periodo transitorio del marcado legible por máquina en sistemas ya existentes, y de la nueva prohibición de generar imágenes íntimas no consentidas y material de abuso infantil.
  • 2 dic 2027 — Obligaciones de los sistemas de alto riesgo autónomos del anexo III: empleo, educación, crédito, biometría, infraestructuras críticas y servicios esenciales. Fecha aplazada desde el 2 de agosto de 2026.

Ver el calendario completo →

Obligaciones por categoría

Guías recientes