Nueva normativa europea sobre IA: qué exige el AI Act en 2026
La nueva normativa europea IA entró en vigor en agosto de 2024, pero en agosto de 2026 se ha activado el artículo 50 que obliga a informar al público cuando un contenido (imagen, vídeo, audio o texto) ha sido generado o modificado por inteligencia artificial.
El AI Act puede afectar a proveedores y responsables del despliegue establecidos dentro o fuera de la Unión Europea cuando sus sistemas se comercializan, se ponen en servicio o sus resultados se utilizan en el mercado europeo.
La implementación de las medidas recogidas en este nuevo reglamento es una respuesta a los planteamientos éticos, de seguridad y privacidad, que ha puesto sobre la mesa el rápido avance de la inteligencia artificial generativa.
Si deseas profundizar sobre esta cuestión, en este artículo vamos a detallar en qué consiste la Ley de Inteligencia Artificial de la Unión Europea.
¿Qué es la nueva normativa europea IA y qué regula?
La nueva normativa europea sobre IA ordena el mercado europeo de la inteligencia artificial mediante una clasificación por niveles de riesgo: prácticas prohibidas, sistemas de alto riesgo, sistemas sujetos a obligaciones de transparencia y sistemas de riesgo mínimo.
Así pues, dependiendo de si una herramienta encaja en una categoría u otra, la empresa debe tomar medidas concretas.
El Reglamento (UE) 2024/1689, conocido como la Ley de Inteligencia Artificial o AI Act entró en vigor en agosto de 2024, pero no se ha aplicado totalmente, lo va haciendo por fases. Eso sí, como se trata de un reglamento y no de una directiva, se aplica directamente en los 27 Estados miembros.
El 2 de agosto de 2026 se ha activado, concretamente, el artículo 50, que establece cuatro obligaciones que abordamos a continuación.
Las cuatro obligaciones de transparencia del artículo 50 del AI Act
Estas obligaciones, que te detallamos a continuación, afectan tanto a proveedores (quien desarrolla un sistema de inteligencia artificial o encarga su desarrollo) como a responsables de despliegue (quien utiliza la IA bajo su propia autoridad).
En cuanto a los proveedores, deben cumplir con lo siguiente:
- Chatbots y asistentes conversacionales: es necesario que el sistema informe al usuario cuándo está hablando con una inteligencia artificial, salvo en los casos en los que resulte evidente por el contexto.
- Contenido sintético: los sistemas que generan imagen, vídeo, audio o texto deben incorporar una marca técnica para que pueda ser identificado como contenido generado por la IA. Sobre este particular conviene precisar que no se trata de un sello visible, sino de metadatos, firmas o marcas técnicas embebidas.
Los responsables de despliegue, a su vez, han de tomar las siguientes medidas:
- Reconocimiento de emociones y categorización biométrica: resulta imperativo que los sistemas que utilicen estos recursos adviertan a los usuarios por transparencia cuándo los activan. Estos sistemas están terminantemente prohibidos en entornos laborales y centros educativos.
- Ultrasuplantación (deepfakes en inglés) y textos informativos: quien publique una imagen, un audio o un vídeo que constituya una usurpación de la identidad debe indicar que el contenido ha sido generado o manipulado artificialmente. Los textos generados o manipulados mediante IA que informen de asuntos de interés público deben identificarse, salvo que hayan pasado por un proceso de revisión humana o control editorial y una persona física o jurídica asuma la responsabilidad editorial.
El calendario tiene un matiz: el ómnibus digital de julio de 2026 ha concedido a los proveedores de sistemas generativos ya comercializados antes del 2 de agosto 2026 un plazo adicional hasta el 2 de diciembre para incorporar el marcado legible por máquina. En cambio, ese margen no alcanza a los sistemas lanzados después de esa fecha ni afecta a ninguna de las demás obligaciones del artículo 50.
¿Qué contenidos deben llegar etiqueta de IA y cuáles no?
Como regla general, para saber si un contenido debe llevar etiqueta de IA pregúntate: ¿el contenido recrea algo real de tal forma que un humano podría pensar que es auténtico?
En ese sentido, es preciso diferenciar entre dos tipos de marcado:
- Marcado técnico: debe aplicarlo el proveedor del sistema y se encuentra dentro del archivo generado en forma de metadatos o firmas de procedencia. Nadie lo ve.
- Etiqueta visible: debe ponerla quien publica y se dirige a personas en los supuestos que recoge la tabla que te presentamos a continuación.
|
Requiere aviso visible al usuario |
No requiere aviso visible |
|
Imágenes o vídeo que recrean a una persona, un lugar o un suceso real con apariencia verosímil (lo que se conoce como ultrasuplantación o deepfake) |
Imagen o vídeo puramente sintéticos que no representan a nada ni a nadie real como ilustraciones, fondos, gráficos y conceptos abstractos |
|
Voz clonada de una persona identificable, incluida la propia, y doblajes que reproducen su timbre en otro idioma |
Voz sintética genérica que no imita a nadie, como una locución estándar de un vídeo corporativo |
|
Texto publicado para informar al público sobre asuntos de interés público, generado o manipulado por IA sin revisión humana |
Herramientas de edición estándar asistidas por IA (corrección gramatical, ecualización de voz, iluminación) que no alteran el fondo del material |
|
Edición que altera sustancialmente el material original hasta hacer pasar por real algo que no ha ocurrido |
Texto de interés público que ha pasado por una revisión editorial humana y del que una persona física o jurídica asume la responsabilidad. También aplicable a textos comerciales o corporativos que no informan sobre asuntos de interés público |
|
Chatbots y agentes IA conversacionales. Desde el primer momento el usuario debe saber que habla con una máquina |
Chatbots cuya naturaleza artificial resulte evidente por el contexto para un usuario razonablemente informado |
| Sistemas de reconocimiento de emociones o clasificación biométrica deben informar a las personas expuestas |
Herramientas IA internas o en segundo plano (que no interactúan directamente con el usuario final) |
La sátira, la parodia o la ficción artística no son motivos de exclusión; deben llevar la etiqueta si han sido generados por inteligencia artificial, pero de un modo que no estropee la obra. Ahora bien, si el contenido mezcla finalidad informativa y creativa prevalece el régimen ordinario de etiquetado.
Por ejemplo, una ilustración generada por inteligencia artificial para tu web, en principio, si no imita a ninguna persona, lugar o hecho real, no obligaría a poner etiqueta. Mientras que un texto sobre un asunto de interés público sí la exige, salvo que alguien lo haya revisado y firme por él.
Como puedes comprobar, lo determinante en estos casos no es cómo se ha hecho el contenido sino qué representa y quién responde al publicarlo.
¿Por qué es importante esta nueva norma sobre IA? Beneficios para los usuarios
La nueva legislación sobre la IA está diseñada para garantizar que la innovación tecnológica siga su avance, pero sin comprometer los derechos fundamentales de los ciudadanos y usuarios, para las empresas y los desarrolladores, y para la sociedad y la democracia.
Protección de la confianza pública y transparencia
Dado que el objetivo de esta normativa es que cualquier usuario identifique claramente cuándo consume contenido generado con IA de forma sintética o cuando está interactuando con un sistema automatizado, los beneficios son claros:
- Reducción del riesgo de manipulación y engaño: los contenidos generados o alterados con IA se identifican claramente.
- Identificación de la procedencia real de la información: permite que los ciudadanos hagan un consumo informado.
- Prevención del fraude en internet: los riesgos de ser víctima de deepfakes y suplantaciones de identidad se mitigan.
Integridad del ecosistema informativo
Otra de las grandes ventajas es que esta ley actúa como una medida de seguridad para la veracidad de la información, ayudando a luchar contra la desinformación y evitando que noticias falsas sin supervisión humana se propaguen.
En ese mismo orden de cosas, fomenta la responsabilidad editorial de los datos, ya que requiere que exista una persona física o jurídica que asuma la responsabilidad de lo que se publica, sobre todo cuando la información es de interés público.
Valorización del trabajo y criterio humano
La nueva normativa europea de la IA también convierte el trabajo humano en una diferenciación competitiva, protegiendo el valor profesional de las personas.
Asimismo, proporciona herramientas para combatir la explotación masiva de obras humanas por parte de los modelos de IA sin consentimiento, ayudando a salvaguardar la creatividad de los creadores de contenido.
Protección de derechos fundamentales y la dignidad de las personas
Por último, las medidas aplicables desde el 2 de agosto 2026 de este nuevo reglamento protegen la autonomía de las personas sobre su propia identidad (voz, rostro e imagen) frente a la apropiación no consentida.
Cuando el contenido se dirige a niños y a personas mayores, las normas de divulgación de la información son más estrictas y se enfocan en que entiendan cuándo un contenido ha sido generado artificialmente.
¿A quién afecta la nueva normativa europea sobre la IA?
El Reglamento no distingue por tamaño de empresa ni sector, sino con respecto al papel de cada organización, es decir, si son proveedores, responsables de despliegue, importadores y distribuidores. Tampoco importa dónde está la sede si se publica o comercializa en Europa.
Quedan exentos los usos personales no profesionales, la investigación previa a la comercialización y los fines de defensa.
Las multas por incumplir el artículo 50 de la ley que nos ocupa pueden suponer, según el tipo de empresa:
- Empresas grandes: 15M € o el 3% de la facturación anual global. Se aplica el mayor importe.
- Pymes y startups: se aplica el menor de los dos importes.
¿Cuándo estará activa la Ley IA Act en España?
El nuevo reglamento de inteligencia artificial de la Unión Europea ya está activo. Su despliegue sigue una aplicación progresiva desde su entrada en vigor. Su hoja de ruta ha sido la siguiente:
|
Hito |
Fecha de aplicación |
|
Entrada en vigor de AI Act |
Agosto 2024 |
|
Plazo para designar los puntos de contacto para la supervisión |
Agosto 2025 |
|
2º borrador del código de prácticas |
Marzo 2026 |
|
Código final publicado |
Junio 2026 |
|
Obligaciones de transparencia aplicables (artículo 50) |
2 de agosto 2026 |
|
Plazo adicional para el marcado técnico de determinados sistemas de IA |
Diciembre 2026 |
5 tips rápidos para actuar según la normativa europea sobre la IA
Ahora que ya conoces qué es la nueva normativa europea sobre la IA, apunta estas recomendaciones para asegurar que cumples con ella:
- Identifica tu rol.
- Realiza un inventario del contenido.
- Diseña y aplica un protocolo de revisión editorial.
- Decide cómo vas a marcar el origen de la información.
- Comprueba también el marcado de tus proveedores.
Además de establecer protocolos internos para cumplir el AI Act, conviene proteger la empresa frente a otros riesgos digitales, como las intrusiones, las pérdidas de datos o la transmisión de malware.
El seguro Reale Ciber Seguridad de Reale Seguros ofrece servicios de prevención y mitigación, así como cobertura frente a determinados daños cibernéticos y responsabilidad por incidentes relacionados con datos personales, según las condiciones de la póliza contratada.
No dudes en solicitar a nuestros agentes la ampliación de información que necesites. Te ayudarán encantados a seleccionar las garantías que realmente se ajustan a las necesidades de tu proyecto.