Artico Consultores – Protección de Datos

25 años protegiendo empresas en Aragón y toda España · 976 45 85 86 · contacto@portalartico.es
Reglamento de Inteligencia Artificial (AI Act) | Artico
Reglamento (UE) 2024/1689 · en vigor

El AI Act ya está aquí.
El plazo se movió — no el que crees.

En junio de 2026 la UE cambió el calendario del Reglamento de Inteligencia Artificial. El alto riesgo respira hasta 2027; pero la transparencia obliga en agosto de 2026 y la alfabetización en IA ya es exigible. Te ayudamos a saber qué te aplica a ti, y a cumplirlo con criterio.

35M€o 7% facturación · sanción máxima
25 añosprotegiendo el cumplimiento
+1.000empresas asesoradas
Actualizado · Digital Omnibus
AGO 2026 Aplicación de obligaciones de alto riesgo (Anexo III)
aplazado 16 meses ↓
DIC 2027 Nueva fecha para sistemas de alto riesgo autónomos
El giro de junio de 2026

Un aplazamiento no es un indulto

El 29 de junio de 2026 el Consejo de la UE adoptó formalmente el Digital Omnibus, que reordena el calendario del AI Act. Es la noticia que muchos leyeron como "la UE retrasa la IA". Es media verdad, y peligrosamente imprecisa.

Unas obligaciones se movieron 16 meses. Otras no se movieron ni un día — y vencen ya.
!

Transparencia (Art. 50): sigue en el 2 de agosto de 2026. Afecta a chatbots, asistentes y contenido generado por IA.

Alfabetización en IA (Art. 4): obligatoria desde febrero de 2025. Tu equipo debe tener formación suficiente.

Nueva prohibición: imágenes íntimas no consentidas y CSAM generados por IA, aplicable el 2 de diciembre de 2026.

Calendario real · post-Omnibus

La línea temporal que de verdad te obliga

Toca cada hito para ver qué implica. En rojo, lo que ya está vencido o inminente; en ámbar, lo próximo.

Herramienta gratuita

¿Qué te obliga a ti el AI Act?

Cinco preguntas. Menos de un minuto. Descubre tu nivel de riesgo orientativo, qué obligaciones te aplican y con qué fechas.

Escáner de cumplimiento AI Act

Resultado orientativo · no sustituye un análisis jurídico

01 / 05
Pregunta 01

¿Qué papel tenéis con la IA?

Cambia radicalmente tus obligaciones: no es lo mismo usar una herramienta que ponerla en el mercado.

Pregunta 02

¿Interactúa con personas o genera contenido?

Chatbots, atención al cliente automatizada, generación de texto, imágenes o voz de cara al público.

Pregunta 03

¿La usáis en decisiones sensibles sobre personas?

Selección de personal, evaluación de empleados, concesión de crédito, biometría o acceso a servicios esenciales.

Pregunta 04

¿Formáis al equipo en el uso de IA?

La alfabetización en IA es obligatoria desde febrero de 2025 para quien usa o despliega estos sistemas.

Pregunta 05

¿Tenéis inventario de los sistemas de IA que usáis?

Localizar y clasificar cada sistema es el primer paso de cualquier cumplimiento — y el más olvidado.

Selecciona una opción para avanzar

Esto es una orientación, no un dictamen. Un diagnóstico completo con nuestro equipo confirma tu clasificación real y te da un plan de acción con fechas.

Solicita tu diagnóstico
El marco

Qué es el AI Act, en claro

El Reglamento (UE) 2024/1689 es la primera ley integral del mundo sobre inteligencia artificial. No regula la tecnología por lo que es, sino por lo que hace: clasifica cada sistema según su riesgo y, a partir de ahí, exige más o menos.

Es de aplicación directa en toda España — no necesita trasposición — y su autoridad de referencia aquí es la AESIA, con sede en A Coruña. Si tu empresa usa IA, aunque sea de terceros, el reglamento te alcanza.

1
Enfoque por riesgo

Cuanto más puede dañar un sistema, más obligaciones acarrea.

2
Reparte responsabilidades

Proveedor y usuario (deployer) tienen deberes distintos.

3
Convive con el RGPD

No lo sustituye: se suma. La mayoría de la IA trata datos personales.

Clasificación

Cuatro niveles de riesgo

Toda la lógica del reglamento cabe en esta pirámide. Encontrar en qué escalón está cada uno de tus sistemas es el trabajo real.

Prohibido
Riesgo inaceptableManipulación, puntuación social, biometría masiva. Simplemente, no se puede.
Regulado
Alto riesgoRR. HH., crédito, educación, biometría. Obligaciones plenas desde diciembre de 2027.
Transparencia
Riesgo limitadoChatbots y contenido generado por IA. Hay que avisar. Aplica en agosto de 2026.
Libre
Riesgo mínimoFiltros de spam, videojuegos, recomendadores. Sin obligaciones específicas.
← más obligacionesmenos obligaciones →
Sin darte cuenta

Herramientas cotidianas que ya te afectan

Si usas cualquiera de estas, el AI Act te aplica hoy. No hace falta desarrollar IA para tener obligaciones.

Chatbots y asistentes

Deben avisar al usuario de que habla con una IA. Transparencia obligatoria en agosto de 2026.

ChatGPT, Copilot, Gemini

Uso profesional que exige alfabetización del equipo y control de qué datos entran.

IA en selección de personal

Cribado de CV o evaluación de candidatos: alto riesgo. Obligaciones plenas desde 2027.

Generadores de imagen y voz

El contenido sintético debe marcarse. El marcado legible por máquina llega en diciembre de 2026.

Análisis de clientes

Perfilado y scoring pueden cruzar a alto riesgo según su uso. Hay que evaluarlo.

Automatización documental

Si decide o influye sobre personas, cambia su nivel de riesgo y sus deberes.

Lo que está en juego

Un régimen sancionador de los duros

Las multas del AI Act se miden en millones o en porcentaje de facturación mundial — lo que sea mayor. Para pymes y startups se aplica el importe menor, por proporcionalidad.

35 M€
o 7% facturación global

Por incurrir en prácticas prohibidas (Art. 5). El tramo más alto del reglamento.

15 M€
o 3% facturación global

Por incumplir obligaciones de alto riesgo, transparencia o las de proveedores de GPAI.

7,5 M€
o 1% facturación global

Por facilitar información incorrecta, incompleta o engañosa a las autoridades.

Nuestro servicio

Del "no sé si me afecta" al cumplimiento con criterio

No vendemos alarma: ordenamos. Te acompañamos por un camino claro, con la misma exigencia con la que llevamos 25 años en protección de datos.

01 · Inventario
Localizamos tu IA

Cartografiamos cada sistema que usáis o desarrolláis. Sin inventario no hay cumplimiento posible.

02 · Clasificación
Fijamos tu riesgo

Determinamos el nivel de cada sistema y tu rol (proveedor o usuario) para saber qué te obliga.

03 · Plan
Trazamos la hoja de ruta

Un plan de acción con fechas reales del calendario, priorizado por lo inminente y lo crítico.

04 · Ejecución
Documentamos y formamos

Políticas, transparencia, alfabetización del equipo e integración con tu cumplimiento RGPD.

Por qué Artico

El cumplimiento no se improvisa en un mes

La misma casa que protege los datos de más de mil empresas ahora ordena su inteligencia artificial. El AI Act y el RGPD se tratan juntos, o no se tratan bien.

25años en cumplimiento y protección de datos
1.000+empresas asesoradas en España
100%RGPD e IA tratados de forma integrada
Aragónequipo propio en Zaragoza, cerca de ti
Dudas frecuentes

Preguntas que nos hacéis cada semana

En parte. El Digital Omnibus, adoptado por el Consejo el 29 de junio de 2026, aplaza las obligaciones de alto riesgo del Anexo III de agosto de 2026 a diciembre de 2027. Pero la transparencia del Art. 50 no se ha movido: sigue en agosto de 2026. Y las prohibiciones y la alfabetización ya están en vigor desde febrero de 2025. Un aplazamiento parcial no es una prórroga general.
Sí. Como usuario (deployer) tienes obligaciones de alfabetización desde febrero de 2025, y si el chatbot atiende al público debes cumplir la transparencia del Art. 50 en agosto de 2026. No hace falta desarrollar IA para estar dentro del reglamento.
Hasta 35 millones de euros o el 7% de la facturación mundial por prácticas prohibidas, lo que resulte mayor. Otras infracciones se sancionan con 15 M€/3% y 7,5 M€/1%. Para pymes y startups se aplica el importe menor.
No. Se suman. La mayoría de sistemas de IA tratan datos personales, así que conviven ambas normas. Por eso los abordamos de forma integrada: quien separa RGPD y AI Act acaba duplicando trabajo y dejando huecos.
No conviene. Inventariar, clasificar, documentar y preparar la evaluación de conformidad lleva meses, no semanas. Quien reserve el trabajo para 2027 se encontrará en la misma prisa que quería evitar. La ventana de aire es para adelantarse, no para pausar.
Da el primer paso

Sabemos qué te obliga. Y sabemos cómo cumplirlo.

Reserva un diagnóstico con nuestro equipo. Revisamos tu situación, confirmamos tu clasificación real y te damos un plan con fechas. Sin compromiso.

Artico · Protección de datos, compliance e IA · Zaragoza, Aragón

¿Tienes alguna duda? Escríbenos por WhatsApp, te respondemos en minutos.
WhatsApp Escríbenos por WhatsApp
protección de datos
Resumen de privacidad

Utilizamos cookies propias y de terceros para prestar nuestros servicios, recoger información estadística y mostrarle publicidad basada en el análisis estadístico. Puede obtener más información sobre las cookies, o bien conocer cómo cambiar la configuración en nuestra Política de Cookies