Artificial IntelligenceRegulations

Unión Europea

Aplicación progresivaEnfoque: ley integral, horizontal y basada en el riesgo

El Reglamento de IA de la UE, el Reglamento (UE) 2024/1689, es la primera ley horizontal e integral sobre IA del mundo. Clasifica los sistemas de IA en cuatro niveles de riesgo: los usos inaceptables se prohíben, los de alto riesgo soportan obligaciones exigentes, los de riesgo limitado tienen deberes de transparencia y los de riesgo mínimo quedan sin regular. Entró en vigor el 1 de agosto de 2024 y se aplica por fases hasta 2028. Alcanza a cualquier proveedor o responsable del despliegue cuyos sistemas se utilicen en la UE, dondequiera que tenga su sede.

Puntos clave

  • Las prohibiciones de prácticas y las obligaciones de alfabetización en IA se aplican desde el 2 de febrero de 2025.
  • Las obligaciones para los modelos de IA de uso general se aplican desde el 2 de agosto de 2025.
  • Las obligaciones de transparencia del artículo 50, incluida la información sobre chatbots y el marcado de contenidos, se aplican desde el 2 de agosto de 2026.
  • El Ómnibus Digital de 2026, ahora Reglamento (UE) 2026/1744 y en vigor desde el 27 de julio de 2026, aplazó al 2 de diciembre de 2027 las obligaciones de alto riesgo del anexo III y al 2 de agosto de 2028 las de los productos con IA integrada (anexo I).
  • Las sanciones llegan hasta 35 millones de euros o el 7 % del volumen de negocios mundial anual por incurrir en prácticas prohibidas.
  • La Comisión adoptó las directrices definitivas del artículo 50 el 20 de julio de 2026 y consideró adecuado el Código de Buenas Prácticas sobre Transparencia. Las imágenes, los audios y los vídeos generados antes del 2 de agosto no necesitan marcado retroactivo, los sistemas generativos introducidos en el mercado antes de esa fecha tienen hasta el 2 de diciembre de 2026 para el marcado legible por máquina, y las infracciones de transparencia entran en el tramo del Reglamento de IA de hasta 15 millones de euros o el 3 % del volumen de negocios mundial.
  • La Comisión publicó el 19 de mayo de 2026 un borrador de directrices sobre la clasificación de los sistemas de IA de alto riesgo, que abarca el artículo 6, los componentes de seguridad de productos del anexo I y los casos de uso del anexo III, para una consulta específica. Las directrices definitivas siguen pendientes de cara a la fecha de aplicación del 2 de diciembre de 2027.

Leyes e instrumentos

Reglamento de Inteligencia Artificial de la UE

Reglamento (UE) 2024/1689
Aplicación progresiva

El reglamento central. Prohíbe un conjunto definido de prácticas, impone obligaciones durante todo el ciclo de vida a los sistemas de alto riesgo, fija deberes de transparencia para los sistemas de riesgo limitado y crea un régimen aparte para los modelos de IA de uso general.

Vigencia: en vigor desde el 1 de agosto de 2024; aplicación por fases hasta 2028

Código de Buenas Prácticas sobre el marcado y el etiquetado de contenidos generados por IA

Publicado el 10 de junio de 2026
En vigor

Orientaciones voluntarias de la Comisión sobre cómo cumplir las obligaciones de marcado e información del artículo 50 para el contenido sintético.

Vigencia: respalda el artículo 50 desde el 2 de agosto de 2026

Ómnibus Digital sobre IA (reglamento modificativo)

Reglamento (UE) 2026/1744; publicado en el Diario Oficial el 24 de julio de 2026; en vigor desde el 27 de julio de 2026
En vigor

Modifica el Reglamento de IA. Lo propuso la Comisión en 2025, se alcanzó un acuerdo político el 7 de mayo de 2026 y lo aprobaron el Parlamento el 16 de junio y el Consejo el 29 de junio de 2026. Traslada al 2 de diciembre de 2027 las obligaciones de alto riesgo del anexo III y al 2 de agosto de 2028 las de los productos con IA integrada (anexo I), restringe la definición de «componente de seguridad» y suaviza el deber de alfabetización en IA hasta una obligación de medios. Añade una prohibición de la IA que genera imágenes íntimas no consentidas y material de abuso sexual infantil a partir del 2 de diciembre de 2026, y da a los sistemas generativos introducidos en el mercado antes del 2 de agosto de 2026 hasta el 2 de diciembre de 2026 para el marcado legible por máquina. Las demás obligaciones del artículo 50 y las de los modelos de uso general mantienen sus fechas.

Vigencia: 27 de julio de 2026 (los aplazamientos y los añadidos tienen sus propias fechas)

Cronología

  • 1 de agosto de 2024
    Entra en vigor el Reglamento de IA.
  • 2 de febrero de 2025
    Se aplican las prohibiciones de prácticas y las obligaciones de alfabetización en IA.
  • 2 de agosto de 2025
    Se aplican las normas de gobernanza y las obligaciones para los modelos de IA de uso general.
  • 5 de marzo de 2026
    Se publica el segundo borrador del Código de Buenas Prácticas sobre la Transparencia de los Contenidos Generados por IA.
  • 7 de mayo de 2026
    Se alcanza el acuerdo político sobre el Ómnibus Digital, que aplaza los plazos de alto riesgo.
  • 8 de mayo de 2026
    La Comisión publica el borrador de directrices de transparencia del artículo 50; la consulta cierra el 3 de junio.
  • 19 de mayo de 2026
    Se publica para consulta específica el borrador de directrices sobre la clasificación de alto riesgo.
  • 29 de junio de 2026
    El Consejo da la aprobación definitiva al Ómnibus Digital, tras la votación del Parlamento del 16 de junio.
  • 20 de julio de 2026
    Se adoptan las directrices definitivas de transparencia del artículo 50; el Código de Buenas Prácticas sobre Transparencia se considera adecuado.
  • 24 de julio de 2026
    El Ómnibus Digital sobre IA se publica en el Diario Oficial como Reglamento (UE) 2026/1744; en vigor desde el 27 de julio, convierte en derecho vinculante el aplazamiento de las obligaciones de alto riesgo.
  • 2 de agosto de 2026
    Se aplican las obligaciones de transparencia del artículo 50; empiezan las facultades de la Comisión para hacer cumplir las normas sobre los modelos de IA de uso general.
  • 2 de diciembre de 2026
    Surte efecto la nueva prohibición de las aplicaciones para desnudar y de la generación de material de abuso sexual infantil; termina el periodo de gracia de las marcas de agua.
  • 2 de diciembre de 2027
    Se aplican las obligaciones de alto riesgo del anexo III.
  • 2 de agosto de 2028
    Se aplican las obligaciones de alto riesgo para productos con IA integrada (anexo I).

A quién se aplica

Proveedores, responsables del despliegue, importadores, distribuidores y fabricantes de productos que incorporan sistemas de IA, además de los proveedores de modelos de IA de uso general. Tiene alcance extraterritorial: se aplica dondequiera que esté establecido el proveedor o el responsable del despliegue si la información de salida del sistema se utiliza en la UE. Los usos militares, de seguridad nacional y de investigación pura quedan en gran medida fuera de su ámbito.

Sanciones

Hasta 35 millones de euros o el 7 % del volumen de negocios mundial anual por prácticas prohibidas; hasta 15 millones de euros o el 3 % por la mayoría de las demás infracciones; hasta 7,5 millones de euros o el 1 % por facilitar información incorrecta. Se aplica la cifra más alta.

Novedades recientes

20 de julio de 2026
Comisión Europea

La Comisión adopta las directrices definitivas de transparencia del artículo 50, trece días antes del plazo

La Comisión Europea adoptó las directrices definitivas, de 51 páginas, sobre las obligaciones de transparencia del Reglamento de IA y consideró adecuado el Código de Buenas Prácticas sobre la Transparencia de los Contenidos Generados por IA. El texto final suaviza el borrador en un punto importante: los deepfakes de imagen, audio y vídeo generados antes del 2 de agosto de 2026 nunca necesitan marcado retroactivo, porque cuenta la fecha de generación, mientras que los textos escritos por IA sobre asuntos de interés público se juzgan por su fecha de publicación, así que los textos antiguos publicados después del plazo deben etiquetarse. Los sistemas de código abierto no tienen exención. Las infracciones de transparencia conllevan multas de hasta 15 millones de euros o el 3 % del volumen de negocios mundial.

7 de julio de 2026
Comisión Europea

La Comisión presenta el Plan de Acción de la UE sobre Ciberseguridad e IA

La Comisión presentó un plan coordinado para ayudar a los Estados miembros y a las empresas a gestionar los riesgos de seguridad de los modelos de IA más avanzados, y anunció una convocatoria para crear capacidad europea de evaluar los modelos antes de su llegada al mercado, que debería estar operativa en 2027.

29 de junio de 2026
Consejo de la UE

El Ómnibus Digital recibe la luz verde definitiva y consolida el aplazamiento de las obligaciones de alto riesgo

El Consejo dio su aprobación definitiva al paquete de simplificación del Reglamento de IA el 29 de junio, tras la votación del Parlamento del 16 de junio. Confirma el aplazamiento de las obligaciones de alto riesgo del anexo III al 2 de diciembre de 2027 y de las de productos con IA integrada al 2 de agosto de 2028, restringe el criterio del «componente de seguridad» y añade la prohibición de las aplicaciones para desnudar y de la generación de material de abuso sexual infantil, que surtirá efecto en diciembre de 2026.

19 de mayo de 2026
Comisión Europea

Borrador de directrices sobre qué se considera IA de alto riesgo

La Comisión publicó un borrador de directrices sobre las reglas de clasificación del artículo 6, que abarca los componentes de seguridad de los productos del anexo I y los casos de uso del anexo III, y abrió una consulta específica a las partes interesadas, ampliada después hasta el 23 de julio. El borrador valora la finalidad prevista de un sistema a partir de sus instrucciones, su publicidad y su documentación en conjunto, de modo que un proveedor no puede eludir la calificación de alto riesgo omitiendo un uso en el manual. La Comisión prevé directrices definitivas para finales de 2026, antes de las obligaciones que se aplicarán a partir del 2 de diciembre de 2027.

Preguntas frecuentes

¿Tiene la Unión Europea una ley integral de IA?
Sí. El Reglamento de IA de la UE, el Reglamento (UE) 2024/1689, es la primera ley horizontal e integral sobre IA del mundo. Clasifica los sistemas de IA en cuatro niveles de riesgo: los usos inaceptables se prohíben, los de alto riesgo soportan obligaciones exigentes, los de riesgo limitado tienen deberes de transparencia y los de riesgo mínimo quedan sin regular. Entró en vigor el 1 de agosto de 2024 y se aplica por fases hasta 2028. Alcanza a cualquier proveedor o responsable del despliegue cuyos sistemas se utilicen en la UE, dondequiera que tenga su sede.
¿Cuáles son las sanciones por infracciones en materia de IA en la Unión Europea?
Hasta 35 millones de euros o el 7 % del volumen de negocios mundial anual por prácticas prohibidas; hasta 15 millones de euros o el 3 % por la mayoría de las demás infracciones; hasta 7,5 millones de euros o el 1 % por facilitar información incorrecta. Se aplica la cifra más alta.
¿A quién se aplica la regulación de la IA en la Unión Europea?
Proveedores, responsables del despliegue, importadores, distribuidores y fabricantes de productos que incorporan sistemas de IA, además de los proveedores de modelos de IA de uso general. Tiene alcance extraterritorial: se aplica dondequiera que esté establecido el proveedor o el responsable del despliegue si la información de salida del sistema se utiliza en la UE. Los usos militares, de seguridad nacional y de investigación pura quedan en gran medida fuera de su ámbito.
Cite esta página

Artificial Intelligence Regulations, «Regulación de la IA en la Unión Europea», revisado el 2 de octubre de 2026, https://artificialintelligenceregulations.com/es/jurisdictions/european-union.html.

Las entradas reflejan la situación a la fecha de revisión y enlazan con el texto primario para su comprobación.

Edición en español, traducida del original en inglés, que es la versión de referencia, y revisada por la redacción el 2 de octubre de 2026. Original en inglés