En la Parte 1 vimos el mapa de riesgos y lo prohibido; en la Parte 2, los GPAI y la transparencia del art. 50. Cerramos la serie con el cronograma real, las multas y un checklist para tu equipo.

El AI Act se aplica por fases. Conocer las fechas y las multas es la mitad del cumplimiento.
Tabla de contenidos
Open Tabla de contenidos
El cronograma que de verdad importa (2026–2028)
El reglamento se aplica por fases. Aquí lo que hay que tener en el radar, incluyendo el retraso aprobado en 2026:
| Fecha | Qué aplica | Estado |
|---|---|---|
| 2 feb 2025 | Prácticas prohibidas (art. 5) + alfabetización en IA | ✅ vigente |
| 2 ago 2025 | Reglas de GPAI (Cap. V) + gobernanza | ✅ vigente |
| 2 ago 2026 | Transparencia (art. 50) y resto no diferido | ✅ vigente (fecha viva) |
| 2 dic 2027 | Alto riesgo standalone (Anexo III) | 🟡 diferido por Omnibus |
| 2 ago 2028 | Alto riesgo embebido en productos (Anexo I) | 🟡 diferido por Omnibus |
| 2 ago 2030 | Alto riesgo de autoridades públicas anterior a 2026 | ⏳ largo plazo |
⚠️ Rigor: el Digital Omnibus (Omnibus VII) fue adoptado por el Consejo el 29 de junio de 2026 y por el Parlamento el 16 de junio de 2026, pero a 9 de julio de 2026 está a la espera de firma y publicación en el Diario Oficial. Esas fechas nuevas de alto riesgo entran en vigor al publicarse. El resto del cronograma no cambia. Verifica siempre la versión vigente en EUR-Lex antes de citar una fecha en producción.
La implicación práctica es clara: el 2 de agosto de 2026 es la fecha que te toca hoy si tu producto usa chatbots o genera contenido. El retraso de alto riesgo da aire hasta 2027/2028, pero montar un marco de cumplimiento lleva meses —no esperes al borde.
Cuánto cuesta no cumplir
El régimen de multas (art. 99) toma la mayor de dos cantidades —cifra fija o porcentaje de facturación mundial—:
| Infracción | Multa máxima |
|---|---|
| Prohibiciones (art. 5) | 35 M€ o 7 % de la facturación |
| Alto riesgo / GPAI | 15 M€ o 3 % |
| Información incorrecta a autoridades | 7,5 M€ o 1 % |
Las PYMEs y startups tienen multas proporcionales, no exención. Y la ejecución no es teórica: la AI Office (órgano de la Comisión) supervisa a nivel UE los GPAI de riesgo sistémico, y las autoridades nacionales competentes vigilan y multan en cada país.
El 7 % es el titular llamativo, pero solo aplica a prohibiciones. El 3 % (alto riesgo / GPAI) es el que afecta a la mayoría de empresas que construyen IA de verdad. Y recuerda: las sanciones se calculan sobre gravedad, duración y alcance del incumplimiento.
Checklist de cumplimiento para tu equipo
Llévalo a tu próxima planning:
- Inventario: ¿qué sistemas de IA tenemos en producción o en camino?
- Clasificación por el árbol de la Parte 1: ¿prohibido / alto riesgo / transparencia / mínimo?
- Si GPAI (entrenamos modelo): documentación técnica, resumen de datos de entrenamiento, política de copyright, y notificación si > 10²⁵ FLOPs.
- Si alto riesgo: gestión de riesgos, gobernanza de datos, documentación, supervisión humana, evaluación de conformidad, registro en la base de datos UE.
- Si chatbot / genera contenido: aviso al usuario + marcado machine-readable (C2PA para media) antes del 2 ago 2026.
- Cadena de suministro: ¿nuestros proveedores de IA (LLMs, APIs) nos dan la info de cumplimiento del art. 50 y del GPAI?
- Deployers públicos: ¿evaluación de impacto en derechos fundamentales?
- Documenta todo: las excepciones de “no es alto riesgo” (art. 6.2) se defienden con papel, no con buena intención.
Conclusión de la serie
El AI Act no es burocracia lejana: es ley vigente con fechas que ya pasaron (prohibiciones, GPAI) y otras que vencen este mismo agosto (transparencia). Lo sensato no es ignorarlo hasta que toque, sino tratarlo como lo que es —un requisito de producto más, como lo fue hace años cumplir GDPR o marcar CE en hardware—.
Quien lo interiorice ahora tiene una ventaja: el marco premia la documentación, la supervisión humana y la transparencia, exactamente las cosas que un buen equipo de ingeniería ya debería hacer. Y si construyes bien, el cumplimiento deja de ser una carga y pasa a ser una señal de calidad.
Fuentes: Reglamento (UE) 2024/1689 (EUR-Lex, arts. 5, 50, 99, 113), Comisión Europea (digital-strategy), Consilium (adopción del Digital Omnibus, 29 jun 2026), Future of Life Institute (AI Act high-level summary), EY (AI Act PDF, cuadro de multas). Investigación completa en research/ai-act/ del repo del blog.