Qué entra en vigor el 2 de agosto de 2026 del AI Act

El 2 de agosto de 2026 entra la transparencia del artículo 50, no el alto riesgo. La reforma de junio de 2026 aplazó eso a 2027 y 2028.

Publicado el 2026-07-26.

El error que circula: "el 2 de agosto de 2026 se aplica todo"

Si buscas información sobre el Reglamento (UE) 2024/1689 vas a encontrar muchas páginas —algunas oficiales, escritas antes de mayo de 2026— que dan el 2 de agosto de 2026 como la fecha en que el reglamento "es plenamente aplicable". Era el plan original del artículo 113. Ya no es así.

El Parlamento Europeo aprobó una reforma de simplificación (el llamado "AI Omnibus") el 16 de junio de 2026, y el Consejo la cerró el 29 de junio de 2026. Esa reforma movió el bloque más pesado del reglamento —las obligaciones de alto riesgo— a dos fechas posteriores: 2 de diciembre de 2027 para los sistemas del Anexo III (empleo, crédito, educación, biometría, servicios esenciales) y 2 de agosto de 2028 para los sistemas del Anexo I (IA integrada en productos ya regulados, como juguetes o ascensores).

Lo que sí entra en vigor el 2 de agosto de 2026, sin aplazamiento, es el artículo 50: las obligaciones de transparencia. Es la parte del reglamento que más pymes van a tocar de forma directa, porque no depende de clasificar un sistema como de alto riesgo: se aplica a chatbots, generadores de contenido y sistemas de reconocimiento de emociones o categorización biométrica, sea cual sea el tamaño de la empresa.

Cronología completa, con artículo de referencia

FechaQué entra en vigorBase legalEstado
1 de agosto de 2024Entrada en vigor del reglamento. Ninguna obligación exigible todavía.Art. 113Cumplido
2 de febrero de 2025Prácticas prohibidas y alfabetización en IA del personalArts. 4 y 5Exigible
2 de agosto de 2025Modelos de uso general (GPAI), gobernanza y régimen sancionadorArts. 53-56, 99-100Exigible
2 de agosto de 2026Transparencia: informar de interacción con IA, marcar contenido sintético, deepfakesArt. 50Entra esta fecha
2 de diciembre de 2026Fin de la transición del marcado legible por máquina en sistemas preexistentes; nueva prohibición de imágenes íntimas no consentidas y CSAMArt. 111 / reforma 2026Próxima
2 de diciembre de 2027Alto riesgo del Anexo III: empleo, crédito, educación, biometría, servicios esencialesAnexo III / reforma 2026Aplazada desde el 2/8/2026
2 de agosto de 2028Alto riesgo del Anexo I: IA integrada en productos ya reguladosAnexo I / reforma 2026Aplazada desde el 2/8/2027
2 de agosto de 2030Alto riesgo preexistente en sistemas del sector públicoArt. 111(2)Próxima

Qué dice exactamente el artículo 50 (y a quién obliga)

El artículo 50 no es un bloque único: reúne cuatro obligaciones distintas, y cada una recae en un actor concreto. Aquí es donde más pymes se equivocan, porque confunden ser proveedor (quien desarrolla o comercializa el sistema) con ser responsable del despliegue (quien lo usa dentro de su negocio, el llamado "deployer").

  • Si tu empresa usa un chatbot de atención al cliente (aunque lo hayas comprado a un proveedor externo), como proveedor de ese servicio de cara al usuario debes asegurarte de que quede claro que está hablando con una máquina, salvo que sea obvio por el contexto (art. 50.1).
  • Si generas contenido con IA —imágenes, audio, vídeo o texto sintético— y lo distribuyes, el sistema debe marcar esa salida de forma legible por máquina (art. 50.2). Esta obligación es principalmente del proveedor del sistema generativo, no de quien simplemente lo usa una vez.
  • Si usas reconocimiento de emociones o categorización biométrica sobre clientes o empleados, tienes que informarles de que ese sistema está operando y tratar los datos conforme al RGPD (art. 50.3). Esta es una obligación directa del responsable del despliegue.
  • Si publicas o distribuyes un deepfake o un texto generado por IA sobre asuntos de interés público, debes revelar que el contenido es artificial o manipulado (art. 50.4), salvo excepciones para obras evidentemente artísticas o satíricas, o cuando hay revisión editorial humana con responsabilidad editorial.

Todas estas obligaciones deben cumplirse, según el propio artículo, "a más tardar en el momento de la primera interacción o exposición" (art. 50.5). No hay periodo de gracia adicional después del 2 de agosto de 2026.

Qué se aplazó y por qué no debes relajarte del todo

Que el alto riesgo se haya movido a diciembre de 2027 y agosto de 2028 no significa que una pyme que usa herramientas de selección de personal, scoring de crédito o sistemas educativos automatizados pueda ignorar el tema hasta entonces. La clasificación de tu sistema como de alto riesgo (Anexo III) sigue siendo la misma; lo que cambia es el calendario para tener implementadas las obligaciones plenas (gestión de riesgos, documentación técnica, supervisión humana, registro en la base de datos de la UE). El aplazamiento se justificó, según la Comisión, para dar tiempo a que existan estándares técnicos y herramientas de soporte antes de exigir el cumplimiento.

Tampoco cambia nada respecto a lo que ya es exigible desde 2025: las prácticas prohibidas del artículo 5 (manipulación dañina, scoring social, reconocimiento de emociones en el trabajo, entre otras) siguen vigentes desde el 2 de febrero de 2025, igual que las obligaciones de los modelos de uso general desde agosto de 2025. Y si tu actividad de IA cae en riesgo mínimo —la mayoría de chatbots simples, filtros de spam, videojuegos con IA—, el reglamento no te impone requisitos sustantivos, más allá de la transparencia si interactúa con personas.

Lo que debe tener listo una pyme la semana del 2 de agosto de 2026

Situación de tu empresaQué comprobar antes del 2/8/2026
Usas un chatbot o asistente virtual propio o de tercerosQue el usuario sepa, sin ambigüedad, que interactúa con IA (salvo que sea obvio)
Generas imágenes, vídeo, audio o texto con IA para publicarConfirmar con tu proveedor si el sistema marca la salida como generada por IA; si generas contenido tú mismo con herramientas propias, revisar que el marcado esté activo
Usas cámaras o software con reconocimiento de emociones o categorización biométricaInformar a las personas expuestas y revisar la base legal de tratamiento de datos
Publicas contenido sobre asuntos de interés público generado con IAAñadir aviso de que el contenido es artificial, salvo revisión editorial humana
No usas ninguno de los sistemas anterioresNada que cumplir por esta fecha; revisa igualmente si algún proveedor SaaS que usas sí está afectado

Si tu empresa desarrolla o pone en el mercado modelos de uso general, esas obligaciones ya eran exigibles desde agosto de 2025 y no cambian con esta fecha.

Preguntas frecuentes

¿El 2 de agosto de 2026 se aplica todo el AI Act?

No, esa idea está desactualizada. Solo entra el artículo 50 de transparencia; el alto riesgo del Anexo III se aplazó a diciembre de 2027 y el del Anexo I a agosto de 2028 por la reforma de junio de 2026.

¿Qué pasa si mi empresa ya cumplía el calendario original de agosto de 2026 para alto riesgo?

No pierdes nada por haberte adelantado; el reglamento no penaliza ir por delante del calendario, y tener la documentación lista te da margen para las fechas nuevas de diciembre de 2027 y agosto de 2028.

¿Quién debe cumplir el artículo 50: el proveedor de la IA o mi empresa que la usa?

Depende de la obligación concreta: informar de interacción con IA y marcar contenido generado recae sobre todo en el proveedor, mientras que informar sobre reconocimiento de emociones o publicar deepfakes recae en quien despliega el sistema, es decir, tu empresa.

¿La prohibición de imágenes íntimas no consentidas entra el 2 de agosto de 2026?

No, esa prohibición y el fin de la transición del marcado en sistemas preexistentes entran el 2 de diciembre de 2026, cuatro meses después de la transparencia del artículo 50.

Si mi actividad es de riesgo mínimo, ¿tengo alguna obligación el 2 de agosto de 2026?

Solo si tu sistema interactúa directamente con personas o genera contenido sintético, porque entonces te alcanza el artículo 50; fuera de eso, el <a href="/obligaciones/riesgo-minimo/">riesgo mínimo</a> no impone requisitos sustantivos en esta fecha.

Fuentes oficiales