Este verano la Unión Europea modificó sus propias normas sobre IA. El llamado Ómnibus digital sobre IA fue acordado por el Consejo y el Parlamento el 7 de mayo de 2026, aprobado por el pleno del Parlamento el 16 de junio y publicado en el Diario Oficial el 24 de julio como Reglamento (UE) 2026/1744. Los titulares se centraron en los aplazamientos. Sin embargo, para la mayoría de las empresas que simplemente usan IA, la noticia más importante es lo que no se ha movido.
Qué se ha aplazado
Las obligaciones más exigentes, las de los sistemas de IA de alto riesgo, empiezan ahora más tarde:
- 2 de diciembre de 2027 para los sistemas de alto riesgo autónomos, como la IA utilizada para filtrar candidatos a un empleo o evaluar la solvencia crediticia.
- 2 de agosto de 2028 para la IA de alto riesgo integrada en productos regulados, como maquinaria o productos sanitarios.
Si su empresa desarrolla o compra este tipo de sistemas, tiene más tiempo para prepararse. Es un aplazamiento, no una cancelación.
Qué se aplica ya
Dos grupos de normas están hoy en vigor y el Ómnibus no ha cambiado su calendario.
Prácticas prohibidas. Desde febrero de 2025 algunos usos de la IA están totalmente prohibidos, como las técnicas manipuladoras o la puntuación social. El Ómnibus ha añadido una nueva prohibición de la IA que genera imágenes íntimas no consentidas o material de abuso sexual infantil.
Transparencia. Desde el 2 de agosto de 2026 hay que informar a las personas cuando están hablando con un sistema de IA, salvo que sea evidente por el contexto, y los deepfakes deben identificarse como tales. Si su web tiene un chatbot o publica imágenes y vídeos generados con IA, esto ya le afecta. Los proveedores de herramientas de IA que ya estaban en el mercado tienen hasta el 2 de diciembre de 2026 para añadir un marcado legible por máquina al contenido generado.
La alfabetización en IA sigue siendo una obligación
La Comisión había propuesto convertir la norma sobre alfabetización en IA en una simple recomendación. El texto final no llegó tan lejos. Según el artículo 4 revisado, las empresas que proporcionan o utilizan sistemas de IA siguen teniendo que adoptar medidas para favorecer la alfabetización en IA de su personal, mientras la Comisión y los Estados miembros apoyan esos esfuerzos con orientaciones. La ley no fija un nivel concreto que cada persona deba alcanzar, pero una empresa debe poder demostrar lo que ha hecho.
En la práctica: si su equipo usa IA en el trabajo, necesita un esfuerzo de formación documentado, no un certificado para cada empleado.
Buenas noticias para las empresas en crecimiento
Varias simplificaciones que estaban reservadas a las pymes se extienden ahora también a las pequeñas empresas de mediana capitalización, entre ellas una documentación técnica más ligera, sistemas de gestión proporcionados y multas con tope.
Una lista de comprobación en cinco pasos
- Haga un mapa de la IA que utiliza. Enumere las herramientas, quién las usa y con qué datos.
- Revise chatbots y contenido generado. Añada un aviso claro donde los clientes interactúan con IA y etiquete los contenidos sintéticos.
- Redacte una breve política de uso de IA. Qué herramientas están permitidas, qué datos se pueden compartir, quién revisa los resultados.
- Forme y documente. Guarde listas de asistencia, materiales y fechas de sus actividades de alfabetización en IA.
- Identifique posibles usos de alto riesgo. La selección de personal, el crédito y los usos críticos para la seguridad requieren un análisis más detallado antes de diciembre de 2027.
Este es el terreno que cubre nuestro AI Evolution Program en sus primeras semanas: un mapa de los procesos, una política de uso y formación documentada para cada departamento. Este artículo es información general, no asesoramiento jurídico.