El AI Act ya está aquí.
El plazo se movió — no el que crees.
En junio de 2026 la UE cambió el calendario del Reglamento de Inteligencia Artificial. El alto riesgo respira hasta 2027; pero la transparencia obliga en agosto de 2026 y la alfabetización en IA ya es exigible. Te ayudamos a saber qué te aplica a ti, y a cumplirlo con criterio.
Un aplazamiento no es un indulto
El 29 de junio de 2026 el Consejo de la UE adoptó formalmente el Digital Omnibus, que reordena el calendario del AI Act. Es la noticia que muchos leyeron como "la UE retrasa la IA". Es media verdad, y peligrosamente imprecisa.
Transparencia (Art. 50): sigue en el 2 de agosto de 2026. Afecta a chatbots, asistentes y contenido generado por IA.
Alfabetización en IA (Art. 4): obligatoria desde febrero de 2025. Tu equipo debe tener formación suficiente.
Nueva prohibición: imágenes íntimas no consentidas y CSAM generados por IA, aplicable el 2 de diciembre de 2026.
La línea temporal que de verdad te obliga
Toca cada hito para ver qué implica. En rojo, lo que ya está vencido o inminente; en ámbar, lo próximo.
¿Qué te obliga a ti el AI Act?
Cinco preguntas. Menos de un minuto. Descubre tu nivel de riesgo orientativo, qué obligaciones te aplican y con qué fechas.
Escáner de cumplimiento AI Act
Resultado orientativo · no sustituye un análisis jurídico
¿Qué papel tenéis con la IA?
Cambia radicalmente tus obligaciones: no es lo mismo usar una herramienta que ponerla en el mercado.
¿Interactúa con personas o genera contenido?
Chatbots, atención al cliente automatizada, generación de texto, imágenes o voz de cara al público.
¿La usáis en decisiones sensibles sobre personas?
Selección de personal, evaluación de empleados, concesión de crédito, biometría o acceso a servicios esenciales.
¿Formáis al equipo en el uso de IA?
La alfabetización en IA es obligatoria desde febrero de 2025 para quien usa o despliega estos sistemas.
¿Tenéis inventario de los sistemas de IA que usáis?
Localizar y clasificar cada sistema es el primer paso de cualquier cumplimiento — y el más olvidado.
—
—
Esto es una orientación, no un dictamen. Un diagnóstico completo con nuestro equipo confirma tu clasificación real y te da un plan de acción con fechas.
Solicita tu diagnósticoQué es el AI Act, en claro
El Reglamento (UE) 2024/1689 es la primera ley integral del mundo sobre inteligencia artificial. No regula la tecnología por lo que es, sino por lo que hace: clasifica cada sistema según su riesgo y, a partir de ahí, exige más o menos.
Es de aplicación directa en toda España — no necesita trasposición — y su autoridad de referencia aquí es la AESIA, con sede en A Coruña. Si tu empresa usa IA, aunque sea de terceros, el reglamento te alcanza.
Cuanto más puede dañar un sistema, más obligaciones acarrea.
Proveedor y usuario (deployer) tienen deberes distintos.
No lo sustituye: se suma. La mayoría de la IA trata datos personales.
Cuatro niveles de riesgo
Toda la lógica del reglamento cabe en esta pirámide. Encontrar en qué escalón está cada uno de tus sistemas es el trabajo real.
Herramientas cotidianas que ya te afectan
Si usas cualquiera de estas, el AI Act te aplica hoy. No hace falta desarrollar IA para tener obligaciones.
Deben avisar al usuario de que habla con una IA. Transparencia obligatoria en agosto de 2026.
Uso profesional que exige alfabetización del equipo y control de qué datos entran.
Cribado de CV o evaluación de candidatos: alto riesgo. Obligaciones plenas desde 2027.
El contenido sintético debe marcarse. El marcado legible por máquina llega en diciembre de 2026.
Perfilado y scoring pueden cruzar a alto riesgo según su uso. Hay que evaluarlo.
Si decide o influye sobre personas, cambia su nivel de riesgo y sus deberes.
Un régimen sancionador de los duros
Las multas del AI Act se miden en millones o en porcentaje de facturación mundial — lo que sea mayor. Para pymes y startups se aplica el importe menor, por proporcionalidad.
Por incurrir en prácticas prohibidas (Art. 5). El tramo más alto del reglamento.
Por incumplir obligaciones de alto riesgo, transparencia o las de proveedores de GPAI.
Por facilitar información incorrecta, incompleta o engañosa a las autoridades.
Del "no sé si me afecta" al cumplimiento con criterio
No vendemos alarma: ordenamos. Te acompañamos por un camino claro, con la misma exigencia con la que llevamos 25 años en protección de datos.
Cartografiamos cada sistema que usáis o desarrolláis. Sin inventario no hay cumplimiento posible.
Determinamos el nivel de cada sistema y tu rol (proveedor o usuario) para saber qué te obliga.
Un plan de acción con fechas reales del calendario, priorizado por lo inminente y lo crítico.
Políticas, transparencia, alfabetización del equipo e integración con tu cumplimiento RGPD.
El cumplimiento no se improvisa en un mes
La misma casa que protege los datos de más de mil empresas ahora ordena su inteligencia artificial. El AI Act y el RGPD se tratan juntos, o no se tratan bien.
Preguntas que nos hacéis cada semana
Sabemos qué te obliga. Y sabemos cómo cumplirlo.
Reserva un diagnóstico con nuestro equipo. Revisamos tu situación, confirmamos tu clasificación real y te damos un plan con fechas. Sin compromiso.
Artico · Protección de datos, compliance e IA · Zaragoza, Aragón