El AI Act europeo entra en plena aplicación el 2 de agosto de 2026 con multas de hasta 35 millones para sistemas de alto riesgo
La Comisión publica el Código de buenas prácticas sobre contenidos generados por IA y activa las obligaciones para sistemas que afecten a empleo, salud, biometría, justicia e infraestructuras críticas.
La fecha que marca un antes y un después para las empresas europeas
El 2 de agosto de 2026 es la fecha más relevante del calendario regulatorio tecnológico europeo de este año: el Reglamento Europeo de Inteligencia Artificial (AI Act) alcanza su plena aplicabilidad para la mayoría de obligaciones relativas a sistemas de IA de alto riesgo. Tras dos años de despliegue escalonado desde su entrada en vigor el 1 de agosto de 2024, las empresas que desarrollen o desplieguen IA en sectores como empleo, educación, biometría, salud, infraestructuras críticas, migración o justicia deberán tener operativos sus sistemas de gestión de riesgos, documentación técnica y protocolos de supervisión humana.
Las sanciones por incumplimiento son significativas: hasta 35 millones de euros o el 7% de la facturación global por el uso de prácticas de IA prohibidas, y hasta 15 millones o el 3% por otros incumplimientos de las obligaciones del Reglamento.
El Código de buenas prácticas sobre contenidos generados por IA, publicado el 10 de junio
Justo antes de la recta final hacia agosto, la Comisión Europea publicó el 10 de junio de 2026 su Código de buenas prácticas sobre marcado y etiquetado de contenidos generados por IA. El código es una herramienta voluntaria, pero con un peso estratégico claro: las empresas que lo adopten dispondrán de un mecanismo reconocido para demostrar el cumplimiento de las obligaciones de transparencia del AI Act sobre contenido sintético —texto, imagen, audio y vídeo generados con IA—.
La obligación de informar a los usuarios cuando interactúan con un sistema de IA, y de marcar el contenido sintético en un formato legible por máquina, ya está en vigor desde agosto de 2025. El Código de junio ofrece el estándar técnico y metodológico para aplicar esas obligaciones de forma verificable.
España y la AESIA: el supervisor ya está operativo
En España, la autoridad nacional de supervisión del AI Act es la AESIA (Agencia Española de Supervisión de la Inteligencia Artificial), ya plenamente operativa. Las empresas españolas deberán reportar a la AESIA en caso de incidentes graves relacionados con sistemas de IA de alto riesgo, y la agencia tendrá potestad sancionadora.
El régimen del AI Act no excluye a las pymes y startups, aunque establece un régimen simplificado para facilitar el cumplimiento en empresas de menor tamaño. La recomendación práctica para cualquier empresa que use IA en sus procesos es clasificar sus sistemas por nivel de riesgo, documentar su funcionamiento y designar responsables internos de cumplimiento antes del 2 de agosto.
El mapa de obligaciones por fecha
El AI Act se despliega en fases: desde febrero de 2025, rigen las prohibiciones de prácticas de IA y el deber de alfabetización en IA del personal. Desde agosto de 2025, aplican las obligaciones para modelos de propósito general (GPAI) como GPT, Claude, Gemini o Llama. Desde agosto de 2026, entran las obligaciones plenas para sistemas de alto riesgo. Y en agosto de 2027, se completará la aplicación para sistemas de alto riesgo integrados en productos regulados por legislación sectorial, como maquinaria, dispositivos médicos o automoción.