Regulación Reportaje verificado

Qué exige la Ley de IA de la UE a las empresas desde el 2 de agosto de 2026

30 de julio de 2026 Redacción NovedIA 4 min de lectura
Ilustración de la noticia: Qué exige la Ley de IA de la UE a las empresas desde el 2 de agosto de 2026

Transparencia en chatbots, etiquetado de contenido sintético y evidencia de alfabetización en IA: las obligaciones que ya aplican a cualquier empresa que use ChatGPT, Copilot o IA en RR. HH. y marketing, con el marco sancionador plenamente activo.

El 2 de agosto de 2026 es una fecha clave para cualquier empresa que use inteligencia artificial en su día a día — aunque solo sea ChatGPT, Microsoft Copilot, un chatbot en la web o un ATS que clasifica currículums. Ese día entran en pleno vigor las obligaciones de transparencia del artículo 50 de la Ley de IA europea (Reglamento UE 2024/1689) y el marco sancionador asociado. La enmienda «AI Omnibus» de 2026 retrasó los sistemas de alto riesgo, pero no tocó alfabetización, prohibiciones ni transparencia.

Muchas pymes y medianas empresas aún no han traducido el reglamento en políticas internas, inventarios de herramientas o formación por departamento. El riesgo no es solo teórico: las multas por incumplimiento de transparencia pueden alcanzar 15 millones de euros o el 3 % de la facturación global; por prácticas prohibidas, hasta 35 millones o el 7 %.

Calendario: qué exige la Ley de IA y desde cuándo

  • 2 febrero 2025 (ya vigente): Art. 4 — alfabetización en IA. Todo desplegador debe adoptar medidas de formación proporcionadas al contexto para personal y terceros que operen IA en su nombre.
  • 2 febrero 2025 (ya vigente): Art. 5 — prácticas prohibidas (reconocimiento emocional en el trabajo, social scoring, manipulación subliminal, etc.).
  • 2 agosto 2025 (ya vigente): obligaciones para proveedores de modelos GPAI (OpenAI, Anthropic, etc.): transparencia, copyright, evaluación de riesgos sistémicos.
  • 2 agosto 2026: Art. 50 — transparencia hacia usuarios. Chatbots identificados como IA; contenido sintético etiquetado; texto generado con fines informativos al público declarado.
  • A partir de agosto 2026: las autoridades nacionales pueden exigir evidencia de cumplimiento del Art. 4 (inventario, formación, políticas, registros).
  • Diciembre 2027 / agosto 2028 (Omnibus): sistemas de alto riesgo del Anexo III (RR. HH., crédito, educación…) — aplazados, pero el ciclo de preparación empieza ahora.

Qué necesitan las empresas desplegadoras de IA

En terminología del AI Act, «desplegador» es quien usa un sistema de IA bajo su autoridad: una PYME con Copilot, una tienda con chatbot en WhatsApp o un departamento de RR. HH. con software de preselección. Esto es lo que suelen necesitar, según el mapa de obligaciones recogido por consultoras especializadas como Black Mamba System:

  • Inventario de sistemas de IA (internos, SaaS y «shadow AI» no autorizada) con mapa de riesgos por departamento.
  • Formación por rol, no un webinar genérico: dirección, operaciones, comercial y RR. HH. con contenido distinto.
  • Política interna de uso de IA, lista blanca de herramientas y procedimientos documentados.
  • Checklist de transparencia en marketing y ventas: chatbots, deepfakes, imágenes y voces sintéticas (Art. 50).
  • Auditoría de posibles prácticas prohibidas en RR. HH. o monitorización de empleados (Art. 5).
  • Hoja de ruta hacia alto riesgo si usan IA en selección, scoring crediticio o evaluación educativa.

Sectores con más urgencia de cumplimiento

Recursos humanos y selección concentran riesgo alto: ATS que puntúan CVs, entrevistas con análisis de vídeo o inferencia emocional pueden rozar prácticas prohibidas (Art. 5) y, en 2027, el régimen estricto del Anexo III. Marketing y comunicación deben cumplir ya el Art. 50: contenido generado, voces sintéticas y chatbots en web o WhatsApp sin etiquetar son el escenario más visible ante un inspector. Administración y operaciones — Copilot con datos internos, atención al cliente automatizada — combinan incumplimiento del AI Act con riesgos RGPD si no hay política de uso.

A partir del 2 de agosto, tu chatbot tiene que decir que es IA, tu marketing debe etiquetar contenido sintético y cualquier inspector puede pedirte prueba de que tu equipo usa IA de forma responsable.

— Black Mamba System, briefing de cumplimiento julio 2026

Plazos realistas para ponerse al día

Consultoras del sector hablan de entregables en semanas, no en meses, para lo urgente: un inventario básico y una política de uso pueden cerrarse en una o dos semanas; la implementación de checklist de transparencia en marketing, en tres a cinco días; un programa de formación in-company por rol, entre dos y seis semanas. No hace falta un departamento legal de diez personas para dar el primer paso, pero sí dejar de posponerlo después del 2 de agosto.

¿Necesitas ayuda para cumplir la Ley de IA?

Black Mamba System ofrece diagnósticos de cumplimiento, inventario de IA, formación por rol (IA Accelerator), políticas de transparencia e implantación con sus plataformas Cerewro y AITarea. Puedes solicitar información comercial o un primer diagnóstico.

Este artículo no constituye asesoramiento jurídico. Antes de tomar decisiones de cumplimiento, conviene contrastar con un abogado especializado en regulación de IA y con la guía oficial de la Comisión Europea.

Fuentes consultadas

  • Reglamento (UE) 2024/1689 — Ley de IA europea (Art. 4, 5, 50 y anexo III).
  • EU Artificial Intelligence Act — calendario de aplicación (artificialintelligenceact.eu).
  • Comisión Europea — AI Act y enmienda Omnibus 2026.
  • Black Mamba System — mapa de obligaciones empresariales (blackmambasystem.com).
Comparte esta noticia:
Sigue leyendo

Noticias relacionadas