Nueva normativa europea sobre IA: qué exige el AI Act en 2026

Inicio > Otros seguros > Nueva normativa europea sobre IA: qué exige el AI Act en 2026

Publicado el 14/09/2026

Nueva normativa europea sobre IA: qué exige el AI Act en 2026

La nueva normativa europea IA entró en vigor en agosto de 2024, pero en agosto de 2026 se ha activado el artículo 50 que obliga a informar al público cuando un contenido (imagen, vídeo, audio o texto) ha sido generado o modificado por inteligencia artificial.

El AI Act puede afectar a proveedores y responsables del despliegue establecidos dentro o fuera de la Unión Europea cuando sus sistemas se comercializan, se ponen en servicio o sus resultados se utilizan en el mercado europeo.

La implementación de las medidas recogidas en este nuevo reglamento es una respuesta a los planteamientos éticos, de seguridad y privacidad, que ha puesto sobre la mesa el rápido avance de la inteligencia artificial generativa.

Si deseas profundizar sobre esta cuestión, en este artículo vamos a detallar en qué consiste la Ley de Inteligencia Artificial de la Unión Europea.

¿Qué es la nueva normativa europea IA y qué regula?

La nueva normativa europea sobre IA ordena el mercado europeo de la inteligencia artificial mediante una clasificación por niveles de riesgo: prácticas prohibidas, sistemas de alto riesgo, sistemas sujetos a obligaciones de transparencia y sistemas de riesgo mínimo.

Así pues, dependiendo de si una herramienta encaja en una categoría u otra, la empresa debe tomar medidas concretas.

El Reglamento (UE) 2024/1689, conocido como la Ley de Inteligencia Artificial o AI Act entró en vigor en agosto de 2024, pero no se ha aplicado totalmente, lo va haciendo por fases. Eso sí, como se trata de un reglamento y no de una directiva, se aplica directamente en los 27 Estados miembros.

El 2 de agosto de 2026 se ha activado, concretamente, el artículo 50, que establece cuatro obligaciones que abordamos a continuación.

Las cuatro obligaciones de transparencia del artículo 50 del AI Act

Estas obligaciones, que te detallamos a continuación, afectan tanto a proveedores (quien desarrolla un sistema de inteligencia artificial o encarga su desarrollo) como a responsables de despliegue (quien utiliza la IA bajo su propia autoridad).

En cuanto a los proveedores, deben cumplir con lo siguiente:

  1. Chatbots y asistentes conversacionales: es necesario que el sistema informe al usuario cuándo está hablando con una inteligencia artificial, salvo en los casos en los que resulte evidente por el contexto.
  2. Contenido sintético: los sistemas que generan imagen, vídeo, audio o texto deben incorporar una marca técnica para que pueda ser identificado como contenido generado por la IA. Sobre este particular conviene precisar que no se trata de un sello visible, sino de metadatos, firmas o marcas técnicas embebidas.

Los responsables de despliegue, a su vez, han de tomar las siguientes medidas:

  1. Reconocimiento de emociones y categorización biométrica: resulta imperativo que los sistemas que utilicen estos recursos adviertan a los usuarios por transparencia cuándo los activan. Estos sistemas están terminantemente prohibidos en entornos laborales y centros educativos.
  2. Ultrasuplantación (deepfakes en inglés) y textos informativos: quien publique una imagen, un audio o un vídeo que constituya una usurpación de la identidad debe indicar que el contenido ha sido generado o manipulado artificialmente. Los textos generados o manipulados mediante IA que informen de asuntos de interés público deben identificarse, salvo que hayan pasado por un proceso de revisión humana o control editorial y una persona física o jurídica asuma la responsabilidad editorial.

El calendario tiene un matiz: el ómnibus digital de julio de 2026 ha concedido a los proveedores de sistemas generativos ya comercializados antes del 2 de agosto 2026 un plazo adicional hasta el 2 de diciembre para incorporar el marcado legible por máquina. En cambio, ese margen no alcanza a los sistemas lanzados después de esa fecha ni afecta a ninguna de las demás obligaciones del artículo 50.

¿Qué contenidos deben llegar etiqueta de IA y cuáles no?

Como regla general, para saber si un contenido debe llevar etiqueta de IA pregúntate: ¿el contenido recrea algo real de tal forma que un humano podría pensar que es auténtico?

En ese sentido, es preciso diferenciar entre dos tipos de marcado:

  • Marcado técnico: debe aplicarlo el proveedor del sistema y se encuentra dentro del archivo generado en forma de metadatos o firmas de procedencia. Nadie lo ve.
  • Etiqueta visible: debe ponerla quien publica y se dirige a personas en los supuestos que recoge la tabla que te presentamos a continuación.

Requiere aviso visible al usuario

No requiere aviso visible

Imágenes o vídeo que recrean a una persona, un lugar o un suceso real con apariencia verosímil (lo que se conoce como ultrasuplantación o deepfake)

Imagen o vídeo puramente sintéticos que no representan a nada ni a nadie real como ilustraciones, fondos, gráficos y conceptos abstractos

Voz clonada de una persona identificable, incluida la propia, y doblajes que reproducen su timbre en otro idioma

Voz sintética genérica que no imita a nadie, como una locución estándar de un vídeo corporativo

Texto publicado para informar al público sobre asuntos de interés público, generado o manipulado por IA sin revisión humana

Herramientas de edición estándar asistidas por IA (corrección gramatical, ecualización de voz, iluminación) que no alteran el fondo del material

Edición que altera sustancialmente el material original hasta hacer pasar por real algo que no ha ocurrido

Texto de interés público que ha pasado por una revisión editorial humana y del que una persona física o jurídica asume la responsabilidad. También aplicable a textos comerciales o corporativos que no informan sobre asuntos de interés público

Chatbots y agentes IA conversacionales. Desde el primer momento el usuario debe saber que habla con una máquina

Chatbots cuya naturaleza artificial resulte evidente por el contexto para un usuario razonablemente informado

Sistemas de reconocimiento de emociones o clasificación biométrica deben informar a las personas expuestas

Herramientas IA internas o en segundo plano (que no interactúan directamente con el usuario final)

 

La sátira, la parodia o la ficción artística no son motivos de exclusión; deben llevar la etiqueta si han sido generados por inteligencia artificial, pero de un modo que no estropee la obra. Ahora bien, si el contenido mezcla finalidad informativa y creativa prevalece el régimen ordinario de etiquetado.

Por ejemplo, una ilustración generada por inteligencia artificial para tu web, en principio, si no imita a ninguna persona, lugar o hecho real, no obligaría a poner etiqueta. Mientras que un texto sobre un asunto de interés público sí la exige, salvo que alguien lo haya revisado y firme por él.

Como puedes comprobar, lo determinante en estos casos no es cómo se ha hecho el contenido sino qué representa y quién responde al publicarlo.

¿Por qué es importante esta nueva norma sobre IA? Beneficios para los usuarios

La nueva legislación sobre la IA está diseñada para garantizar que la innovación tecnológica siga su avance, pero sin comprometer los derechos fundamentales de los ciudadanos y usuarios, para las empresas y los desarrolladores, y para la sociedad y la democracia.

Protección de la confianza pública y transparencia

Dado que el objetivo de esta normativa es que cualquier usuario identifique claramente cuándo consume contenido generado con IA de forma sintética o cuando está interactuando con un sistema automatizado, los beneficios son claros:

  • Reducción del riesgo de manipulación y engaño: los contenidos generados o alterados con IA se identifican claramente.
  • Identificación de la procedencia real de la información: permite que los ciudadanos hagan un consumo informado.
  • Prevención del fraude en internet: los riesgos de ser víctima de deepfakes y suplantaciones de identidad se mitigan.

Integridad del ecosistema informativo

Otra de las grandes ventajas es que esta ley actúa como una medida de seguridad para la veracidad de la información, ayudando a luchar contra la desinformación y evitando que noticias falsas sin supervisión humana se propaguen.

En ese mismo orden de cosas, fomenta la responsabilidad editorial de los datos, ya que requiere que exista una persona física o jurídica que asuma la responsabilidad de lo que se publica, sobre todo cuando la información es de interés público.

Valorización del trabajo y criterio humano

La nueva normativa europea de la IA también convierte el trabajo humano en una diferenciación competitiva, protegiendo el valor profesional de las personas.

Asimismo, proporciona herramientas para combatir la explotación masiva de obras humanas por parte de los modelos de IA sin consentimiento, ayudando a salvaguardar la creatividad de los creadores de contenido.

Protección de derechos fundamentales y la dignidad de las personas

Por último, las medidas aplicables desde el 2 de agosto 2026 de este nuevo reglamento protegen la autonomía de las personas sobre su propia identidad (voz, rostro e imagen) frente a la apropiación no consentida.

Cuando el contenido se dirige a niños y a personas mayores, las normas de divulgación de la información son más estrictas y se enfocan en que entiendan cuándo un contenido ha sido generado artificialmente.

¿A quién afecta la nueva normativa europea sobre la IA?

El Reglamento no distingue por tamaño de empresa ni sector, sino con respecto al papel de cada organización, es decir, si son proveedores, responsables de despliegue, importadores y distribuidores. Tampoco importa dónde está la sede si se publica o comercializa en Europa.

Quedan exentos los usos personales no profesionales, la investigación previa a la comercialización y los fines de defensa.

Las multas por incumplir el artículo 50 de la ley que nos ocupa pueden suponer, según el tipo de empresa:

  • Empresas grandes: 15M € o el 3% de la facturación anual global. Se aplica el mayor importe.
  • Pymes y startups: se aplica el menor de los dos importes.

¿Cuándo estará activa la Ley IA Act en España?

El nuevo reglamento de inteligencia artificial de la Unión Europea ya está activo. Su despliegue sigue una aplicación progresiva desde su entrada en vigor. Su hoja de ruta ha sido la siguiente:

Hito

Fecha de aplicación

Entrada en vigor de AI Act

Agosto 2024

Plazo para designar los puntos de contacto para la supervisión

Agosto 2025

2º borrador del código de prácticas

Marzo 2026

Código final publicado

Junio 2026

Obligaciones de transparencia aplicables (artículo 50)

2 de agosto 2026

Plazo adicional para el marcado técnico de determinados sistemas de IA

Diciembre 2026

5 tips rápidos para actuar según la normativa europea sobre la IA

Ahora que ya conoces qué es la nueva normativa europea sobre la IA, apunta estas recomendaciones para asegurar que cumples con ella:

  1. Identifica tu rol.
  2. Realiza un inventario del contenido.
  3. Diseña y aplica un protocolo de revisión editorial.
  4. Decide cómo vas a marcar el origen de la información.
  5. Comprueba también el marcado de tus proveedores.

Además de establecer protocolos internos para cumplir el AI Act, conviene proteger la empresa frente a otros riesgos digitales, como las intrusiones, las pérdidas de datos o la transmisión de malware.

El seguro Reale Ciber Seguridad de Reale Seguros ofrece servicios de prevención y mitigación, así como cobertura frente a determinados daños cibernéticos y responsabilidad por incidentes relacionados con datos personales, según las condiciones de la póliza contratada.

No dudes en solicitar a nuestros agentes la ampliación de información que necesites. Te ayudarán encantados a seleccionar las garantías que realmente se ajustan a las necesidades de tu proyecto.

¡Escribe un comentario!