Volver al blog
Regulación

Guía Completa: Ley de IA de la UE — Qué Es y A Quién Afecta

Todo lo que necesitas saber sobre el AI Act europeo: plazos, obligaciones por nivel de riesgo y cómo prepararte antes de la entrada en vigor.

Equipo GuardianAI
2025-02-10
8 min
Regulación

¿Qué es la Ley de IA de la UE?

El Reglamento (UE) 2024/1689, conocido como la Ley de Inteligencia Artificial de la UE (AI Act), es la primera legislación integral del mundo que regula los sistemas de inteligencia artificial. Aprobado en marzo de 2024, establece un marco regulatorio basado en el nivel de riesgo de cada sistema de IA.

Enfoque basado en riesgo

La Ley clasifica los sistemas de IA en cuatro categorías:

1. Riesgo Inaceptable (Prohibido)

  • Puntuación social por gobiernos
  • Manipulación subliminal que cause daño
  • Explotación de vulnerabilidades de grupos específicos
  • Identificación biométrica remota en tiempo real en espacios públicos (con excepciones)

2. Alto Riesgo (Anexo III)

Sistemas utilizados en:

  • Infraestructura crítica (energía, transporte, agua)
  • Educación y formación (acceso, evaluación)
  • Empleo (contratación, gestión de trabajadores)
  • Servicios esenciales (crédito, seguros, servicios públicos)
  • Aplicación de la ley (evaluación de riesgos, detección de fraude)
  • Migración y control de fronteras
  • Administración de justicia

3. Riesgo Limitado

Sistemas con obligaciones de transparencia: chatbots, deepfakes, sistemas de reconocimiento de emociones.

4. Riesgo Mínimo

La mayoría de los sistemas de IA actuales. Sin obligaciones específicas, pero se recomiendan códigos de conducta voluntarios.

¿A quién afecta?

La Ley se aplica a:

  • Proveedores de sistemas de IA que se comercialicen o utilicen en la UE
  • Importadores y distribuidores de sistemas de IA
  • Implementadores (deployers) que utilicen sistemas de IA en la UE
  • Empresas fuera de la UE cuyos sistemas produzcan resultados utilizados en la UE
Si tu SaaS utiliza IA y tiene clientes en Europa, esta ley te afecta.

Plazos clave de implementación

FechaHito
------
Agosto 2024Entrada en vigor
Febrero 2025Prohibiciones de IA de riesgo inaceptable
Agosto 2025Reglas para modelos GPAI (IA de propósito general)
Agosto 2026Plena aplicación para sistemas de alto riesgo
Agosto 2027Aplicación para sistemas integrados en productos regulados

Sanciones

Las multas pueden alcanzar:

  • 35 millones de euros o el 7% del volumen de negocio global por prácticas prohibidas
  • 15 millones o el 3% por incumplimiento de otras obligaciones
  • 7,5 millones o el 1% por proporcionar información incorrecta

Cómo prepararte

  • Inventaria tus sistemas de IA — Identifica todos los modelos y automatizaciones que usas
  • Clasifica el nivel de riesgo — Determina en qué categoría cae cada sistema
  • Evalúa brechas de cumplimiento — Compara tu documentación actual con los requisitos
  • Implementa medidas técnicas — Monitoreo, logging, explicabilidad
  • Documenta todo — La Ley exige documentación técnica exhaustiva

Conclusión

La Ley de IA de la UE no es solo una regulación europea — está estableciendo el estándar global. Las empresas que se adelanten tendrán una ventaja competitiva significativa. GuardianAI automatiza los pasos 2-5, reduciendo semanas de trabajo manual a minutos de análisis automatizado.

¿Quieres evaluar tu cumplimiento?

GuardianAI analiza tu documentación y contratos en minutos.

Iniciar Escaneo Gratuito