Volver al blog

AI Act en 2026: qué cambia para las empresas y qué plazos siguen vigentes

El AI Act entra en una nueva etapa de aplicación y el calendario para ciertos sistemas de alto riesgo fue ajustado. Qué obligaciones revisar, qué no asumir y cómo ordenar los próximos pasos.

7 min de lectura
Equipo de trabajo revisa documentación y flujos de inteligencia artificial en una oficina moderna

El 2 de agosto de 2026 marca una etapa importante para el Reglamento de Inteligencia Artificial de la Unión Europea, conocido como AI Act. Pero no significa que todas sus obligaciones hayan comenzado al mismo tiempo ni que cualquier empresa que use una herramienta generativa deba aplicar idéntico conjunto de controles. La aplicación es escalonada, y el calendario para ciertos sistemas de alto riesgo fue modificado por el AI Omnibus, que entró en vigor el 27 de julio de 2026. La Comisión Europea resume esos cambios y fechas.

La lectura útil para una empresa no es «hay tiempo, entonces no hacemos nada» ni «todo cambió hoy». Es separar las obligaciones que ya se aplican, los plazos posteriores y las decisiones operativas que conviene tomar ahora. Este artículo ofrece una orientación práctica, no un dictamen jurídico: el alcance concreto depende del sistema, del papel que desempeña la organización y del contexto de uso.

La fecha general no es un interruptor para todas las reglas

El reglamento establece una aplicación progresiva. Algunas disposiciones comenzaron a regir antes; otras se aplican a partir del 2 de agosto de 2026, y hay obligaciones con fechas posteriores. La guía de preguntas frecuentes de la Comisión expone el calendario y sus excepciones. Además, desde agosto de 2026 la Comisión y las autoridades nacionales competentes asumen funciones de aplicación y supervisión en relación con disposiciones que comienzan a ser exigibles en esa etapa.

Para responsables de producto y dirección, esto significa que la fecha debe activar una revisión, no una conclusión automática sobre cada herramienta de la empresa. Un asistente de escritura de uso interno, un sistema que influye en decisiones sobre personas y un componente de IA integrado en un producto regulado no son necesariamente el mismo tipo de caso. Hay que determinar qué se hace, quién lo provee o utiliza y qué efecto puede tener sobre las personas.

Qué revisar desde agosto de 2026

Entre los asuntos que ganan relevancia están las obligaciones de transparencia para ciertos usos. La Comisión explica que el artículo 50 se aplica desde el 2 de agosto de 2026. Según el caso, puede ser necesario informar a las personas de que interactúan con un sistema de IA o cumplir requisitos relativos a contenidos generados o manipulados. No es correcto reducir estas obligaciones a una etiqueta universal en todo texto producido con IA: importan el tipo de sistema, el contenido, el uso y las condiciones previstas en la norma.

La Comisión también describe una transición limitada para determinados sistemas que ya estaban en el mercado antes de esa fecha, en relación con algunas obligaciones de marcado y detección. No equivale a una exención general, ni convierte en opcionales todas las medidas de transparencia. Para leer el alcance y las excepciones, consulte la explicación oficial del artículo 50. El contenido generado antes del 2 de agosto de 2026 no tiene que etiquetarse retroactivamente, de acuerdo con esa orientación.

En términos operativos, las preguntas iniciales pueden ser sencillas: ¿el usuario sabe que está interactuando con IA cuando corresponde?, ¿un contenido sintético se presenta de forma que pueda inducir a error?, ¿quién revisa la salida antes de publicarla o usarla para decidir? Responderlas ayuda a detectar brechas, aunque no sustituye el análisis de aplicabilidad legal.

Los plazos de alto riesgo que conviene anotar

Uno de los cambios más importantes para planificar es el calendario ajustado de determinados sistemas de alto riesgo. El AI Omnibus, vigente desde el 27 de julio de 2026, establece que las reglas para los sistemas incluidos en el Anexo III se aplicarán desde el 2 de diciembre de 2027. Para sistemas de alto riesgo integrados en productos físicos regulados, el plazo señalado es el 2 de agosto de 2028. La Comisión presenta estas fechas como una extensión asociada a la implementación de las reglas.

Una fecha futura no demuestra que un sistema esté fuera del alcance de la normativa, ni resuelve por sí sola si un uso es de alto riesgo. Tampoco es una buena razón para posponer inventarios, decisiones sobre responsables o documentación básica. La empresa necesita verificar que está consultando la versión vigente del marco normativo: los calendarios pueden cambiar por reformas, y los resúmenes publicados antes de julio de 2026 pueden mostrar fechas superadas. La noticia de entrada en vigor del AI Omnibus recoge las fechas actualizadas.

Una revisión práctica para equipos de negocio y tecnología

En lugar de empezar por comprar una herramienta de cumplimiento, conviene empezar por identificar los usos reales. Una primera revisión interna podría avanzar así:

  1. Hacer un inventario. Anotar herramientas y sistemas de IA utilizados o desarrollados, el área responsable, su finalidad y las personas que reciben sus resultados.
  2. Precisar el papel de la empresa. Determinar si la organización provee, integra, modifica o utiliza cada sistema. No asumir que el nombre que el proveedor da al producto resuelve esta cuestión.
  3. Describir el impacto. Registrar si el resultado es informativo, se publica externamente, influye en decisiones relevantes o afecta a personas. Separar tareas de apoyo de decisiones automatizadas que requieran otro análisis.
  4. Revisar transparencia y supervisión. Verificar qué se informa a usuarios, dónde interviene una persona, cómo se cuestiona un resultado y cuándo se deriva el caso a un responsable.
  5. Asignar responsables y evidencias. Definir quién revisará usos nuevos, cambios del proveedor, incidentes y registros de decisión. Guardar documentación proporcionada al riesgo, sin recopilar datos innecesarios.
  6. Confirmar el calendario aplicable. Contrastar el caso con la norma y las orientaciones oficiales vigentes; escalar a asesoría especializada cuando haya impacto relevante o incertidumbre jurídica.
Diagrama de decisión que conecta usos de IA, controles humanos y transparencia
Un inventario de usos y responsables ayuda a distinguir qué revisar primero, sin confundir el análisis interno con una clasificación legal definitiva.

Este proceso es una herramienta de gestión, no una certificación. Su valor está en hacer visibles los usos dispersos, los responsables y las preguntas pendientes antes de que un sistema quede integrado en una operación difícil de cambiar.

Qué significa el cambio para empresas fuera de Europa

El AI Act es una normativa de la Unión Europea, pero una empresa establecida en otro país no debería descartarlo automáticamente si desarrolla, ofrece o utiliza sistemas en relación con el mercado europeo. La pregunta práctica es si la actividad y el sistema concreto quedan alcanzados por el marco, no dónde está la oficina central. La respuesta depende de los hechos y requiere revisar el texto normativo y, cuando corresponda, asesoramiento legal local.

También conviene mantener separadas dos tareas: cumplir la ley que resulte aplicable y diseñar sistemas responsables. Una fecha regulatoria posterior no elimina riesgos de errores, sesgos, filtraciones o decisiones difíciles de explicar. A la inversa, disponer de buenas prácticas internas no prueba por sí solo el cumplimiento legal.

Una conclusión accionable

Un calendario regulatorio sirve para ordenar el trabajo, no para reemplazar la evaluación de cada uso.

Para el próximo paso, elegí un proceso concreto que ya use IA. Documentá qué sistema interviene, qué personas dependen de su resultado, quién supervisa el proceso y qué información se comunica. Luego contrastá ese caso con las fechas y obligaciones oficiales vigentes, prestando atención a la diferencia entre reglas aplicables desde agosto de 2026 y plazos posteriores para ciertos sistemas de alto riesgo. Así la organización evita tanto la falsa urgencia de tratar todos los usos igual como la falsa tranquilidad de suponer que los plazos futuros suspenden toda preparación.

Fuente: Commission starts enforcing AI Act rules and new transparency requirements on 2 August — Comisión Europea, Dirección General de Redes de Comunicación, Contenido y Tecnologías