La Ley de Inteligencia Artificial de la UE ya está en vigor y se despliega por fases hasta 2027. Aquí tienes lo esencial en formato visual y una calculadora que te dice, en 30 segundos, qué te obliga según el tamaño de tu empresa y el uso que haces de la IA.
o el 7% de la facturación global por usar IA prohibida.
o el 3% por incumplir obligaciones de alto riesgo.
o el 1% por dar información incorrecta a las autoridades.
Las sanciones se aplican según la gravedad y se toma siempre la cifra más alta entre el importe fijo y el porcentaje.
El AI Act no regula la tecnología, regula el uso. Tus obligaciones dependen de en qué nivel cae cada sistema de IA que utilizas.
Prohibido. Manipulación, puntuación social, biometría masiva.
Permitido con obligaciones estrictas. RRHH, crédito, biometría, salud.
Transparencia. Chatbots y contenido generado por IA.
Sin obligaciones específicas. La gran mayoría de los usos.
No todo entra a la vez. El AI Act se aplica por fases: algunas obligaciones ya están vivas y la gran ola de alto riesgo llega en agosto de 2026.
El Reglamento (UE) 2024/1689 entra en vigor.
Se prohíben los usos inaceptables y arranca la obligación de formar al personal.
Obligaciones para GPAI y puesta en marcha de las autoridades de gobernanza.
Se aplican las obligaciones de la mayoría de sistemas de alto riesgo y la transparencia.
El plazo más relevante para la mayoríaSistemas de IA integrados en productos ya regulados (Anexo I).
Tres preguntas. Te devolvemos una lista orientativa de obligaciones, plazos y solape con el RGPD para tu caso.
Responde a las tres preguntas para ver tus obligaciones, plazos y el solape con el RGPD.
Esta herramienta es orientativa y no constituye asesoramiento jurídico. La clasificación definitiva depende del caso concreto. Para la fuente oficial, consulta el texto del Reglamento.
Documentación simplificada, sandboxes prioritarios, tasas reducidas.
Algunas simplificaciones de pyme; el grueso del cumplimiento aplica.
Sin simplificaciones de pyme. Posible DPO y FRIA. Anticípate a los plazos.
Para empresas que ya usan IA y necesitan cumplir con el AI Act y el RGPD. Inventario de sistemas, clasificación de riesgos, dossier de evidencias para la AEPD, due diligence de proveedores, monitorización continua y respuesta ante incidentes.