Termina el periodo de gracia: la Oficina Europea de IA empieza a auditar activamente a las empresas tras el 2 de agosto
Diez días después de que el AI Act entrara en plena aplicación, la autoridad francesa de protección de datos ya exige documentación técnica a 14 entidades financieras, y las 24 autoridades nacionales competentes han pasado de la planificación a la fiscalización directa.
Del calendario a la inspección: lo que ha cambiado en diez días
El 2 de agosto de 2026 entró en plena aplicación la mayor parte de las obligaciones del Reglamento Europeo de Inteligencia Artificial para sistemas de alto riesgo, transparencia de nivel limitado y obligaciones para desplegadores. Diez días después, el mensaje que emiten tanto la Oficina Europea de IA como las 24 autoridades nacionales competentes es inequívoco: el periodo de gracia ha terminado y la fase de fiscalización activa ya ha comenzado. La transición de la planificación a la inspección directa se ha producido, según describen analistas legales que siguen de cerca la aplicación de la norma, de forma prácticamente inmediata.
El primer ejemplo concreto llegó el 4 de agosto, cuando la Comisión Nacional de Informática y Libertades de Francia (CNIL) envió solicitudes formales de información a 14 entidades financieras que operan algoritmos de puntuación crediticia, exigiéndoles la documentación técnica que el Artículo 11 del reglamento obliga a mantener para los sistemas de IA clasificados como de alto riesgo. Se trata de la primera acción de fiscalización formal y documentada de una autoridad nacional europea tras la entrada en aplicación plena de la norma.
Un patrón que se repite fuera de Europa
La presión regulatoria sobre la IA no se limita a la Unión Europea en estos primeros días de agosto. En Reino Unido, la Ley de Regulación y Seguridad de la IA superó su votación en la Cámara de los Comunes, con la sanción real esperada para octubre. En Singapur, el regulador actualizó el 12 de agosto su Marco de Gobernanza de Modelos de IA con estándares técnicos específicos para probar la inyección de instrucciones maliciosas, los jailbreaks y las tasas de alucinación en software empresarial. En China, doce compañías recibieron multas por un total de 4,2 millones de yuanes en la primera semana de aplicación de la normativa sobre chatbots de compañía emocional.
Estados Unidos, el contraste: un mosaico de normas estatales sin estándar federal
Mientras Europa consolida un régimen único de aplicación centralizada, Estados Unidos sigue moviéndose en la dirección contraria: con la legislación federal estancada, son las normas estatales las que dominan hoy el panorama de cumplimiento. Colorado mantiene ya plenamente activas sus normas contra la discriminación algorítmica de la SB-205, mientras equipos legales corporativos empiezan a abandonar la esperanza de contar con un estándar federal unificado durante 2026 y adoptan, en su lugar, estrategias de geolocalización de funciones de IA o el criterio más estricto entre los distintos estados como referencia única para toda su base de usuarios en el país.