¿Está tu empresa preparada para el calendario real de la Ley de IA? Evita sorpresas.
Mucho se habla del Reglamento de Inteligencia Artificial de la UE (AI Act), pero la realidad es que sus obligaciones no llegan todas de golpe. Tras los recientes ajustes de la directiva Ómnibus Digital, los plazos definitivos han cambiado para dar más aire al tejido empresarial, especialmente en los sistemas de alto riesgo.
Si lideras un equipo de tecnología, legal o compliance, estos son los hitos críticos que debes marcar en tu hoja de ruta:
Febrero 2025 – Prohibición absoluta: Ya están vetados los sistemas de riesgo inaceptable (como la categorización biométrica no autorizada o el social scoring). Además, es obligatoria la formación básica en IA para los empleados.
Agosto 2025 – Modelos de propósito general: Entran en vigor las normas estrictas para los grandes modelos de lenguaje y proveedores de IA base.
Agosto 2026 – Transparencia y Deepfakes (¡Hito clave!): Obligación total de etiquetar de forma clara e inequívoca el contenido sintético generado por IA y de avisar explícitamente a los usuarios cuando interactúan con un chatbot corporativo.
Diciembre 2027 – Alto Riesgo Autónomo: Las herramientas independientes de IA utilizadas en selección de personal (recursos humanos), educación, evaluación crediticia o gestión de infraestructuras críticas deberán cumplir con auditorías y supervisión humana estricta.
Agosto 2028 – Alto Riesgo Integrado: Plazo final para productos que ya cuentan con regulación propia (como dispositivos médicos, automoción o juguetes) que incorporen IA.
¿La conclusión? La Ley de IA no busca frenar la innovación, sino estructurarla. Las empresas que empiecen a auditar sus herramientas de contratación y atención al cliente hoy, tendrán una ventaja competitiva gigante mañana.
Eduardo De Pablo Gil, Socio Cremades & Calvo Sotelo Abogados
