IAsin humo
Análisis16 de junio de 20263 minutos 20 segundos de lectura

Falta menos de 7 semanas: lo que el AI Act obliga a hacer a tu empresa antes del 2 de agosto

El reglamento europeo de IA entra en su fase más exigente en agosto. No es solo para grandes tecnológicas, si usas un ATS, un chatbot o scoring de crédito, te afecta.

Por DidadoY

Falta menos de 7 semanas: lo que el AI Act obliga a hacer a tu empresa antes del 2 de agosto
/ En esta noticia

El 2 de agosto no se ha movido

En marzo de 2026, el Consejo de la UE aplazó las obligaciones para sistemas de IA de "alto riesgo" hasta diciembre de 2027. Los titulares dijeron: "respiro para las empresas". Muchas respiraron y dejaron de mirar el calendario.

Error. Porque lo que no se aplazó es lo que afecta a prácticamente cualquier empresa que use IA hoy: la formación obligatoria de toda la plantilla, las obligaciones de transparencia y el régimen sancionador entran en vigor el 2 de agosto de 2026. Quedan 47 días.

Qué entra en vigor exactamente el 2 de agosto

El AI Act funciona por bloques. El bloque de agosto es el más amplio en impacto operativo real:

Artículo 4, Formación obligatoria: Todas las empresas deben garantizar que su personal tiene formación suficiente en IA para entender sus riesgos y beneficios. No es optativo. No hay excepción por tamaño de empresa.

Artículo 50, Transparencia: Cualquier sistema de IA que interactúe con personas, genere contenido sintético o produzca deepfakes debe cumplir reglas de divulgación y etiquetado.

Régimen sancionador: Los estados miembros deben tener operativas las sanciones asociadas a estas obligaciones, multas de hasta 15 millones de euros o el 3% del volumen de negocio mundial.

Lo que sí se aplazó hasta 2027 son las obligaciones más técnicas para sistemas de alto riesgo del Anexo III. Pero eso no te exime de lo anterior.

¿A qué empresas afecta? A más de las que creen

La confusión más común es pensar que el AI Act es "para las de IA". No lo es.

Te afecta si tu empresa usa cualquiera de esto:

  • Software de RRHH con filtrado automático de CVs o evaluación de candidatos
  • Chatbots de atención al cliente con cierto nivel de autonomía
  • Scoring crediticio o evaluación de riesgo automatizada
  • Sistemas de videovigilancia con análisis de comportamiento
  • Herramientas de gestión del rendimiento con componentes automáticos

Si eres el proveedor de ese software, también tienes obligaciones. Si eres el cliente que lo usa, también. La responsabilidad es compartida.

Los cuatro sistemas más habituales y su nivel de riesgo

SistemaCategoríaObligaciones desde agosto
ATS / filtrado de CVsAlto riesgoSupervisión humana, audit trail
Chatbot de atenciónRiesgo limitadoDivulgación obligatoria al usuario
Scoring crediticioAlto riesgoExplicabilidad, documentación técnica
Generador de imágenes/textoRiesgo limitadoEtiquetado de contenido sintético

Qué dice el reglamento que debes hacer (en lenguaje llano)

1. Inventaría tus sistemas de IA Antes de cualquier otra cosa, necesitas saber qué sistemas de IA usa tu empresa, quién los usa y para qué. Parece obvio. Pocas empresas lo tienen hecho.

2. Forma a tu equipo El Artículo 4 no exige un máster. Exige que las personas que trabajan con IA entiendan sus riesgos básicos. Una formación interna documentada cumple. En España, la formación puede financiarse al 100% con crédito FUNDAE.

3. Revisa los contratos con tus proveedores de IA Si usas software de terceros que procesa IA, necesitas que el proveedor te garantice el cumplimiento de sus obligaciones. Si no lo hace, la responsabilidad puede recaer en ti como desplegador.

4. Prepara la comunicación al usuario Si tienes un chatbot o cualquier sistema que interactúe con personas, necesitas que el usuario sepa que está hablando con una IA. Antes del 2 de agosto.

La lectura sin humo

El AI Act no es una amenaza existencial para las empresas. Pero tampoco es un trámite administrativo más. Es el primer marco regulatorio integral del mundo sobre IA, y sus primeras obligaciones reales vencen en siete semanas.

Las empresas que lo toman en serio ahora tienen dos ventajas: evitan sanciones y ganan confianza de clientes en un mercado donde la transparencia sobre el uso de IA empieza a ser un criterio de compra.

Las que esperan a que "pase algo" corren el riesgo de que lo que pase sea una multa.


¿Tu empresa ya tiene el inventario de sistemas de IA hecho? Es el primer paso, y el más importante.


Fuente: Reglamento (UE) 2024/1689, texto oficial EUR-Lex

Compartir:XLinkedInWhatsApp

¿Te ha servido? Recíbelo cada día.

Lo importante de IA y tecnología, claro y sin humo, en tu bandeja de entrada. Gratis.

Más de 150 lectores ya la reciben

/ Seguir leyendo

Los agentes que hackearon Hugging Face montaron un foro
Análisishace 1 día3 min 54 s

Los agentes que hackearon Hugging Face montaron un foro

OpenAI ha publicado su investigación sobre el hackeo a Hugging Face de julio y los detalles superan a la película. Cientos de agentes aislados encontraron un canal común, montaron un foro para coordinarse y atacaron para hacer trampas en un examen cuyo mecanismo de puntuación ni siquiera existía.

Por DidadoY

Nadie sabe cómo parar una IA que se salga del guion
Análisishace 6 días3 min 2 s

Nadie sabe cómo parar una IA que se salga del guion

Una evaluación compara los controles de OpenAI, Anthropic, Google, xAI y Meta. Las mejores sacan un C+ y ninguna publica un plan completo para contener un modelo que intente esquivar a sus operadores. Hay un matiz importante: el informe solo puntúa lo que se puede comprobar desde fuera.

Por DidadoY

OpenAI frena Astra por ser demasiado bueno hackeando
Análisis9 ago 20262 min 49 s

OpenAI frena Astra por ser demasiado bueno hackeando

OpenAI ha pausado el desarrollo de Astra, su próximo gran modelo, al detectar que podría alcanzar un nivel 'crítico' en ciberseguridad: encontrar y explotar fallos graves por su cuenta. Es el primero de sus modelos que llega ahí, y aclara que no fue el que atacó a Hugging Face.

Por DidadoY