¿Prefieres escuchar? Pulsa play para la narración con IA

Las normas sobre IA de alto riesgo del Reglamento de IA de la UE empezarán ahora el 2 de diciembre de 2027, no en agosto de 2026. El Ómnibus de IA que lo cambió se publicó en el Diario Oficial el 24 de julio de 2026 y entró en vigor el 27 de julio. Muchas empresas leyeron los titulares como «el Reglamento de IA se pospone». No es así. Varias obligaciones ya se aplican, y el RGPD se aplica a todo sistema de IA que toque datos personales.

Este artículo convierte las nuevas fechas en un calendario de trabajo. Para el detalle de las normas de transparencia, consulta nuestra guía de las directrices del artículo 50; para las cuentas de las sanciones, el plazo de alto riesgo y la superposición con el RGPD.

Qué cambió el Ómnibus de IA

ObligaciónNueva fechaQué abarca
IA de alto riesgo independiente (anexo III)2 de diciembre de 2027Selección de personal, scoring crediticio, educación, servicios esenciales, biometría
IA de alto riesgo integrada en productos (anexo I)2 de agosto de 2028Componentes de seguridad de productos sanitarios, maquinaria, aviación
Marcado legible por máquina de contenidos de IA2 de diciembre de 2026Solo para sistemas generativos comercializados antes del 2 de agosto de 2026

El Ómnibus también suavizó el deber de alfabetización en IA. Las empresas deben ahora adoptar medidas para apoyar el desarrollo de la alfabetización en IA de su personal, en lugar de garantizar que cada empleado tenga conocimientos suficientes. Las pequeñas empresas y las small mid-caps obtienen documentación técnica simplificada, gestión de calidad más ligera y sanciones más bajas.

Lo que ya se aplica hoy

Desde el 2 de agosto de 2026 se aplican según lo previsto las normas de transparencia del artículo 50:

Las infracciones del artículo 50 pueden costar hasta 15 millones de euros o el 3 % del volumen de negocio anual mundial, con límites más bajos para las pymes. Las prácticas prohibidas, en vigor desde febrero de 2025, y las normas para modelos de IA de uso general también siguen vigentes, y la supervisión está activa: la Oficina de IA y las autoridades nacionales pueden actuar, con un mecanismo de quejas específico y un canal para denunciantes.

2 ago. 2026
Se aplican las normas de transparencia del artículo 50
2 dic. 2026
Plazo de marcado para sistemas generativos anteriores
2 dic. 2027
Obligaciones de alto riesgo independientes
2 ago. 2028
IA de alto riesgo en productos regulados

Un calendario que puedes usar de verdad

CuándoQué debe estar hecho
AhoraInventario de IA completo; avisos de chatbots y contenidos activos; revisión de prácticas prohibidas hecha
Antes del 2 de diciembre de 2026Los proveedores confirman que marcan sus salidas de IA; si ofreces IA generativa, marcado implantado
T1 a T2 de 2027Plantilla conjunta EIPD/FRIA lista; candidatos de alto riesgo identificados y evaluados
2.º semestre de 2027Documentación, supervisión humana y registros probados en sistemas de alto riesgo
2 de diciembre de 2027Se aplican las obligaciones de alto riesgo independientes
2 de agosto de 2028Se aplican las obligaciones para IA integrada en productos regulados

Dónde se encuentra el Reglamento de IA con el RGPD

El Reglamento de IA no sustituye al RGPD. Si tu sistema de IA trata datos personales, se aplican ambos a la vez.

💬
Producto GDPRGard
¿Planificas tus avisos de IA? Empieza por el chatbot de la web

GDPRChat es un widget de chat con clientes basado en IA, construido con puertas de consentimiento conforme al artículo 7 y eliminación automática de datos — el cumplimiento está integrado en la arquitectura, no añadido después de que un regulador empiece a hacer preguntas.

Ver GDPRChat →

Aprovecha bien el tiempo extra

El aplazamiento da unos 16 meses más para los sistemas de alto riesgo independientes. Dedícalos a cuatro cosas:

  1. Inventaría cada herramienta de IA en uso, incluidas las que el personal adoptó sin preguntar, y clasifícalas como prohibida, de alto riesgo, de riesgo limitado o mínimo.
  2. Incorpora ahora el aviso de IA en cada chatbot, formulario y flujo de contenidos orientado al cliente. Es la única obligación que ya está en vigor.
  3. Empieza una plantilla conjunta EIPD/FRIA para todo lo que pueda ser de alto riesgo, como la IA en selección de personal o decisiones de crédito.
  4. Organiza una breve sesión de alfabetización en IA para el personal y guarda constancia de asistencia y contenido.

En resumen

Cuando llegó el RGPD en 2018, miles de empresas tomaron la fecha como línea de salida y pasaron los últimos meses en pánico. El Reglamento de IA ofrece un calendario más amable, pero solo a quien lo aproveche. Considera diciembre de 2027 como la fecha en que tu documentación debe estar terminada, no aquella en que empiezas, y el aplazamiento se convierte en una ventaja real.

Reserva una consulta gratuita con GDPRGard → y te ayudaremos a clasificar tus herramientas de IA y planificar tu calendario.

Fuentes

Compartir este artículo

Lee también:

⚠️ Este artículo tiene fines meramente informativos y no constituye asesoramiento jurídico. Para situaciones de cumplimiento complejas, consulte a un profesional cualificado en protección de datos. Los requisitos del RGPD y del Reglamento europeo de IA están sujetos a orientaciones normativas en constante evolución — verifique sus obligaciones actuales con su asesor jurídico.