Skip to content

La Ley de IA de la UE para devs (Parte 3): cronograma, sanciones y checklist de cumplimiento

txetxu
Published date:
Edit this post

En la Parte 1 vimos el mapa de riesgos y lo prohibido; en la Parte 2, los GPAI y la transparencia del art. 50. Cerramos la serie con el cronograma real, las multas y un checklist para tu equipo.

Cronograma del AI Act 2024-2030 con multas de hasta el 7 % de la facturación

El AI Act se aplica por fases. Conocer las fechas y las multas es la mitad del cumplimiento.

Tabla de contenidos

Open Tabla de contenidos

El cronograma que de verdad importa (2026–2028)

El reglamento se aplica por fases. Aquí lo que hay que tener en el radar, incluyendo el retraso aprobado en 2026:

FechaQué aplicaEstado
2 feb 2025Prácticas prohibidas (art. 5) + alfabetización en IA✅ vigente
2 ago 2025Reglas de GPAI (Cap. V) + gobernanza✅ vigente
2 ago 2026Transparencia (art. 50) y resto no diferido✅ vigente (fecha viva)
2 dic 2027Alto riesgo standalone (Anexo III)🟡 diferido por Omnibus
2 ago 2028Alto riesgo embebido en productos (Anexo I)🟡 diferido por Omnibus
2 ago 2030Alto riesgo de autoridades públicas anterior a 2026⏳ largo plazo

⚠️ Rigor: el Digital Omnibus (Omnibus VII) fue adoptado por el Consejo el 29 de junio de 2026 y por el Parlamento el 16 de junio de 2026, pero a 9 de julio de 2026 está a la espera de firma y publicación en el Diario Oficial. Esas fechas nuevas de alto riesgo entran en vigor al publicarse. El resto del cronograma no cambia. Verifica siempre la versión vigente en EUR-Lex antes de citar una fecha en producción.

La implicación práctica es clara: el 2 de agosto de 2026 es la fecha que te toca hoy si tu producto usa chatbots o genera contenido. El retraso de alto riesgo da aire hasta 2027/2028, pero montar un marco de cumplimiento lleva meses —no esperes al borde.

Cuánto cuesta no cumplir

El régimen de multas (art. 99) toma la mayor de dos cantidades —cifra fija o porcentaje de facturación mundial—:

InfracciónMulta máxima
Prohibiciones (art. 5)35 M€ o 7 % de la facturación
Alto riesgo / GPAI15 M€ o 3 %
Información incorrecta a autoridades7,5 M€ o 1 %

Las PYMEs y startups tienen multas proporcionales, no exención. Y la ejecución no es teórica: la AI Office (órgano de la Comisión) supervisa a nivel UE los GPAI de riesgo sistémico, y las autoridades nacionales competentes vigilan y multan en cada país.

El 7 % es el titular llamativo, pero solo aplica a prohibiciones. El 3 % (alto riesgo / GPAI) es el que afecta a la mayoría de empresas que construyen IA de verdad. Y recuerda: las sanciones se calculan sobre gravedad, duración y alcance del incumplimiento.

Checklist de cumplimiento para tu equipo

Llévalo a tu próxima planning:

Conclusión de la serie

El AI Act no es burocracia lejana: es ley vigente con fechas que ya pasaron (prohibiciones, GPAI) y otras que vencen este mismo agosto (transparencia). Lo sensato no es ignorarlo hasta que toque, sino tratarlo como lo que es —un requisito de producto más, como lo fue hace años cumplir GDPR o marcar CE en hardware—.

Quien lo interiorice ahora tiene una ventaja: el marco premia la documentación, la supervisión humana y la transparencia, exactamente las cosas que un buen equipo de ingeniería ya debería hacer. Y si construyes bien, el cumplimiento deja de ser una carga y pasa a ser una señal de calidad.


Fuentes: Reglamento (UE) 2024/1689 (EUR-Lex, arts. 5, 50, 99, 113), Comisión Europea (digital-strategy), Consilium (adopción del Digital Omnibus, 29 jun 2026), Future of Life Institute (AI Act high-level summary), EY (AI Act PDF, cuadro de multas). Investigación completa en research/ai-act/ del repo del blog.

Anterior
La Ley de IA de la UE para devs (Parte 2): GPAI y el etiquetado de contenido (art. 50)
Siguiente
Astroturfing Online: El engaño que va más allá de las fake news