El Reglamento de IA de la UE, el Reglamento (UE) 2024/1689, es la primera ley horizontal e integral sobre IA del mundo. Clasifica los sistemas de IA en cuatro niveles de riesgo: los usos inaceptables se prohíben, los de alto riesgo soportan obligaciones exigentes, los de riesgo limitado tienen deberes de transparencia y los de riesgo mínimo quedan sin regular. Entró en vigor el 1 de agosto de 2024 y se aplica por fases hasta 2028. Alcanza a cualquier proveedor o responsable del despliegue cuyos sistemas se utilicen en la UE, dondequiera que tenga su sede.
Puntos clave
- Las prohibiciones de prácticas y las obligaciones de alfabetización en IA se aplican desde el 2 de febrero de 2025.
- Las obligaciones para los modelos de IA de uso general se aplican desde el 2 de agosto de 2025.
- Las obligaciones de transparencia del artículo 50, incluida la información sobre chatbots y el marcado de contenidos, se aplican desde el 2 de agosto de 2026.
- El Ómnibus Digital de 2026, ahora Reglamento (UE) 2026/1744 y en vigor desde el 27 de julio de 2026, aplazó al 2 de diciembre de 2027 las obligaciones de alto riesgo del anexo III y al 2 de agosto de 2028 las de los productos con IA integrada (anexo I).
- Las sanciones llegan hasta 35 millones de euros o el 7 % del volumen de negocios mundial anual por incurrir en prácticas prohibidas.
- La Comisión adoptó las directrices definitivas del artículo 50 el 20 de julio de 2026 y consideró adecuado el Código de Buenas Prácticas sobre Transparencia. Las imágenes, los audios y los vídeos generados antes del 2 de agosto no necesitan marcado retroactivo, los sistemas generativos introducidos en el mercado antes de esa fecha tienen hasta el 2 de diciembre de 2026 para el marcado legible por máquina, y las infracciones de transparencia entran en el tramo del Reglamento de IA de hasta 15 millones de euros o el 3 % del volumen de negocios mundial.
- La Comisión publicó el 19 de mayo de 2026 un borrador de directrices sobre la clasificación de los sistemas de IA de alto riesgo, que abarca el artículo 6, los componentes de seguridad de productos del anexo I y los casos de uso del anexo III, para una consulta específica. Las directrices definitivas siguen pendientes de cara a la fecha de aplicación del 2 de diciembre de 2027.
Leyes e instrumentos
Reglamento de Inteligencia Artificial de la UE
Reglamento (UE) 2024/1689
Aplicación progresivaEl reglamento central. Prohíbe un conjunto definido de prácticas, impone obligaciones durante todo el ciclo de vida a los sistemas de alto riesgo, fija deberes de transparencia para los sistemas de riesgo limitado y crea un régimen aparte para los modelos de IA de uso general.
Vigencia: en vigor desde el 1 de agosto de 2024; aplicación por fases hasta 2028
Código de Buenas Prácticas sobre el marcado y el etiquetado de contenidos generados por IA
Publicado el 10 de junio de 2026
En vigorOrientaciones voluntarias de la Comisión sobre cómo cumplir las obligaciones de marcado e información del artículo 50 para el contenido sintético.
Vigencia: respalda el artículo 50 desde el 2 de agosto de 2026
Ómnibus Digital sobre IA (reglamento modificativo)
Reglamento (UE) 2026/1744; publicado en el Diario Oficial el 24 de julio de 2026; en vigor desde el 27 de julio de 2026
En vigorModifica el Reglamento de IA. Lo propuso la Comisión en 2025, se alcanzó un acuerdo político el 7 de mayo de 2026 y lo aprobaron el Parlamento el 16 de junio y el Consejo el 29 de junio de 2026. Traslada al 2 de diciembre de 2027 las obligaciones de alto riesgo del anexo III y al 2 de agosto de 2028 las de los productos con IA integrada (anexo I), restringe la definición de «componente de seguridad» y suaviza el deber de alfabetización en IA hasta una obligación de medios. Añade una prohibición de la IA que genera imágenes íntimas no consentidas y material de abuso sexual infantil a partir del 2 de diciembre de 2026, y da a los sistemas generativos introducidos en el mercado antes del 2 de agosto de 2026 hasta el 2 de diciembre de 2026 para el marcado legible por máquina. Las demás obligaciones del artículo 50 y las de los modelos de uso general mantienen sus fechas.
Vigencia: 27 de julio de 2026 (los aplazamientos y los añadidos tienen sus propias fechas)
Cronología
- 1 de agosto de 2024
Entra en vigor el Reglamento de IA.
- 2 de febrero de 2025
Se aplican las prohibiciones de prácticas y las obligaciones de alfabetización en IA.
- 2 de agosto de 2025
Se aplican las normas de gobernanza y las obligaciones para los modelos de IA de uso general.
- 5 de marzo de 2026
Se publica el segundo borrador del Código de Buenas Prácticas sobre la Transparencia de los Contenidos Generados por IA.
- 7 de mayo de 2026
Se alcanza el acuerdo político sobre el Ómnibus Digital, que aplaza los plazos de alto riesgo.
- 8 de mayo de 2026
La Comisión publica el borrador de directrices de transparencia del artículo 50; la consulta cierra el 3 de junio.
- 19 de mayo de 2026
Se publica para consulta específica el borrador de directrices sobre la clasificación de alto riesgo.
- 29 de junio de 2026
El Consejo da la aprobación definitiva al Ómnibus Digital, tras la votación del Parlamento del 16 de junio.
- 20 de julio de 2026
Se adoptan las directrices definitivas de transparencia del artículo 50; el Código de Buenas Prácticas sobre Transparencia se considera adecuado.
- 24 de julio de 2026
El Ómnibus Digital sobre IA se publica en el Diario Oficial como Reglamento (UE) 2026/1744; en vigor desde el 27 de julio, convierte en derecho vinculante el aplazamiento de las obligaciones de alto riesgo.
- 2 de agosto de 2026
Se aplican las obligaciones de transparencia del artículo 50; empiezan las facultades de la Comisión para hacer cumplir las normas sobre los modelos de IA de uso general.
- 2 de diciembre de 2026
Surte efecto la nueva prohibición de las aplicaciones para desnudar y de la generación de material de abuso sexual infantil; termina el periodo de gracia de las marcas de agua.
- 2 de diciembre de 2027
Se aplican las obligaciones de alto riesgo del anexo III.
- 2 de agosto de 2028
Se aplican las obligaciones de alto riesgo para productos con IA integrada (anexo I).
A quién se aplica
Proveedores, responsables del despliegue, importadores, distribuidores y fabricantes de productos que incorporan sistemas de IA, además de los proveedores de modelos de IA de uso general. Tiene alcance extraterritorial: se aplica dondequiera que esté establecido el proveedor o el responsable del despliegue si la información de salida del sistema se utiliza en la UE. Los usos militares, de seguridad nacional y de investigación pura quedan en gran medida fuera de su ámbito.
Sanciones
Hasta 35 millones de euros o el 7 % del volumen de negocios mundial anual por prácticas prohibidas; hasta 15 millones de euros o el 3 % por la mayoría de las demás infracciones; hasta 7,5 millones de euros o el 1 % por facilitar información incorrecta. Se aplica la cifra más alta.
Novedades recientes
20 de julio de 2026
Comisión Europea
La Comisión adopta las directrices definitivas de transparencia del artículo 50, trece días antes del plazo
La Comisión Europea adoptó las directrices definitivas, de 51 páginas, sobre las obligaciones de transparencia del Reglamento de IA y consideró adecuado el Código de Buenas Prácticas sobre la Transparencia de los Contenidos Generados por IA. El texto final suaviza el borrador en un punto importante: los deepfakes de imagen, audio y vídeo generados antes del 2 de agosto de 2026 nunca necesitan marcado retroactivo, porque cuenta la fecha de generación, mientras que los textos escritos por IA sobre asuntos de interés público se juzgan por su fecha de publicación, así que los textos antiguos publicados después del plazo deben etiquetarse. Los sistemas de código abierto no tienen exención. Las infracciones de transparencia conllevan multas de hasta 15 millones de euros o el 3 % del volumen de negocios mundial.
7 de julio de 2026
Comisión Europea
La Comisión presenta el Plan de Acción de la UE sobre Ciberseguridad e IA
La Comisión presentó un plan coordinado para ayudar a los Estados miembros y a las empresas a gestionar los riesgos de seguridad de los modelos de IA más avanzados, y anunció una convocatoria para crear capacidad europea de evaluar los modelos antes de su llegada al mercado, que debería estar operativa en 2027.
29 de junio de 2026
Consejo de la UE
El Ómnibus Digital recibe la luz verde definitiva y consolida el aplazamiento de las obligaciones de alto riesgo
El Consejo dio su aprobación definitiva al paquete de simplificación del Reglamento de IA el 29 de junio, tras la votación del Parlamento del 16 de junio. Confirma el aplazamiento de las obligaciones de alto riesgo del anexo III al 2 de diciembre de 2027 y de las de productos con IA integrada al 2 de agosto de 2028, restringe el criterio del «componente de seguridad» y añade la prohibición de las aplicaciones para desnudar y de la generación de material de abuso sexual infantil, que surtirá efecto en diciembre de 2026.
19 de mayo de 2026
Comisión Europea
Borrador de directrices sobre qué se considera IA de alto riesgo
La Comisión publicó un borrador de directrices sobre las reglas de clasificación del artículo 6, que abarca los componentes de seguridad de los productos del anexo I y los casos de uso del anexo III, y abrió una consulta específica a las partes interesadas, ampliada después hasta el 23 de julio. El borrador valora la finalidad prevista de un sistema a partir de sus instrucciones, su publicidad y su documentación en conjunto, de modo que un proveedor no puede eludir la calificación de alto riesgo omitiendo un uso en el manual. La Comisión prevé directrices definitivas para finales de 2026, antes de las obligaciones que se aplicarán a partir del 2 de diciembre de 2027.
Preguntas frecuentes
¿Tiene la Unión Europea una ley integral de IA?
Sí. El Reglamento de IA de la UE, el Reglamento (UE) 2024/1689, es la primera ley horizontal e integral sobre IA del mundo. Clasifica los sistemas de IA en cuatro niveles de riesgo: los usos inaceptables se prohíben, los de alto riesgo soportan obligaciones exigentes, los de riesgo limitado tienen deberes de transparencia y los de riesgo mínimo quedan sin regular. Entró en vigor el 1 de agosto de 2024 y se aplica por fases hasta 2028. Alcanza a cualquier proveedor o responsable del despliegue cuyos sistemas se utilicen en la UE, dondequiera que tenga su sede.
¿Cuáles son las sanciones por infracciones en materia de IA en la Unión Europea?
Hasta 35 millones de euros o el 7 % del volumen de negocios mundial anual por prácticas prohibidas; hasta 15 millones de euros o el 3 % por la mayoría de las demás infracciones; hasta 7,5 millones de euros o el 1 % por facilitar información incorrecta. Se aplica la cifra más alta.
¿A quién se aplica la regulación de la IA en la Unión Europea?
Proveedores, responsables del despliegue, importadores, distribuidores y fabricantes de productos que incorporan sistemas de IA, además de los proveedores de modelos de IA de uso general. Tiene alcance extraterritorial: se aplica dondequiera que esté establecido el proveedor o el responsable del despliegue si la información de salida del sistema se utiliza en la UE. Los usos militares, de seguridad nacional y de investigación pura quedan en gran medida fuera de su ámbito.
Cite esta página
Artificial Intelligence Regulations, «Regulación de la IA en la Unión Europea», revisado el 2 de octubre de 2026, https://artificialintelligenceregulations.com/es/jurisdictions/european-union.html.
Las entradas reflejan la situación a la fecha de revisión y enlazan con el texto primario para su comprobación.