O 26 de maio de 2026 marcará un fito fundamental no ecosistema tecnolóxico e institucional do noso país. O Consello de Ministros, por proposta do Ministerio para a Transformación Dixital e da Función Pública, aprobou para a súa remisión ao Congreso dos Deputados o proxecto de Lei Orgánica para o bo uso e a gobernanza da intelixencia artificial. Esta nova normativa non só representa a adaptación ao ordenamento xurídico español do Regulamento Europeo de Intelixencia Artificial (RIA) —en vigor desde agosto de 2024—, senón que consolida a España como un referente global na creación dun contorno dixital seguro, ético e humanista.
Nun momento en que a intelixencia artificial está redefinindo os modelos de negocio, a operatividade do sector público e a vida cotiá da cidadanía, esta lexislación busca un equilibrio perfecto: combinar un enfoque regulador estrito para protexer os dereitos fundamentais co impulso decidido a unha innovación segura e garantista.
O contexto: Liderado español en innovación e regulación
Durante a presentación do proxecto, o ministro para a Transformación Dixital e da Función Pública, Óscar López, subliñou unha premisa clave para o sector empresarial e tecnolóxico: a regulación e a innovación non son forzas opostas, senón complementarias. Segundo o ministro, España é o mellor exemplo de que establecer regras claras fomenta un ecosistema máis robusto e competitivo.
O noso país xa é recoñecido internacionalmente tanto pola adopción como pola regulación da IA, respaldado por estudos de institucións de prestixio como a Universidade de Stanford e xigantes tecnolóxicos como Microsoft. Este liderado concrétase en proxectos tanxibles e de gran calado estratéxico:
- A instalación de dúas fábricas de IA da Unión Europea en territorio nacional.
- O desenvolvemento dun ambicioso proxecto de gigafactoría.
- O impulso de empresas punteiras no sector, como Multiverse Computing.
- A creación de ALIA, un modelo propio de intelixencia artificial adestrado específicamente en español.
Como destacou o ministro, estamos ante un debate "absolutamente civilizatorio". A nova lei cumpre cos compromisos gobernamentais de facer máis seguros os contornos dixitais, esixindo responsabilidade, promovendo a transparencia algorítmica e incluíndo medidas específicas para a protección dos menores.
Un marco de gobernanza claro e estruturado
Para que a regulación sexa efectiva, as empresas necesitan seguridade xurídica e saber a que organismos deben render contas. A nova Lei establece un marco de gobernanza preciso mediante a designación de autoridades notificantes e autoridades de vixilancia do mercado.
O enfoque adoptado é sumamente pragmático. Aqueles produtos que xa contan con normativas sectoriais (como maquinaria, xoguetes, vehículos ou produtos sanitarios) manterán as súas autoridades actuais, aliñándose co Regulamento Europeo. Non obstante, para os sistemas non regulados pola lexislación de produto —como os aplicados en recursos humanos, educación ou biometría— a supervisión recaerá principalmente en:
- A Axencia Española de Supervisión de Intelixencia Artificial (AESIA).
- A Axencia Española de Protección de Datos (AEPD).
- O Consello Xeral do Poder Xudicial (CGPJ), dependendo do ámbito específico.
Ademais, establécese a AESIA como un punto de contacto único para cuestións de supervisión, facilitando así a comunicación e os trámites para as empresas desenvolvedoras e provedoras de IA.
Liñas vermellas: Os sistemas de IA prohibidos
O Regulamento de IA clasifica os sistemas en función do seu risco. A nova lei española é taxativa con aqueles que presentan un risco inaceptable para a seguridade, a saúde ou os dereitos fundamentais das persoas.
Un logro destacado da diplomacia tecnolóxica española é a inclusión de novas prohibicións a nivel europeo. Por iniciativa de España, co firme apoio de Francia, a UE acordou o pasado 7 de maio engadir dous sistemas prohibidos aos oito xa existentes. O máis notable é a prohibición total de sistemas de IA que xeren 'deepfakes' sexuais, unha medida urxente tras os incidentes de nudez non consentida creados por asistentes virtuais como Grok.
Entre os sistemas que quedan terminantemente prohibidos no mercado, destacan:
- Manipulación subliminal: Sistemas que utilizan técnicas imperceptibles para alterar decisións sen consentimento, causando prexuízos graves. Por exemplo, un chatbot que detecta vulnerabilidades de adicción ao xogo e utiliza estímulos ocultos para incitar a apostar.
- Explotación de vulnerabilidades: IA que se aproveita da idade, discapacidade ou situación socioeconómica. Un caso claro sería un xoguete intelixente que incita a menores a realizar retos perigosos.
- Categorización biométrica discriminatoria: Sistemas que clasifican as persoas por raza, orientación política, relixiosa ou sexual a partir de datos biométricos, como a análise facial en redes sociais.
- Social Scoring (Puntuación social): Avaliar a individuos baseándose no seu comportamento social para denegarlles servizos esenciais, subvencións ou préstamos bancarios.
Réxime sancionador: Proporcionalidade e apoio ás pemes
O cumprimento da lei está respaldado por un réxime sancionador baseado nos principios de proporcionalidade e eficacia. As infraccións clasifícanse en moi graves, graves e leves.
As multas son disuasorias para as grandes corporacións, podendo alcanzar ata os 35 millóns de euros ou o 7% do volume de negocio global nos casos máis extremos. Para as infraccións leves, as sancións poden chegar ata os 500.000 euros ou o 0,5% do volume de negocio.
Non obstante, a lei introduce unha flexibilidade vital para o tecido empresarial español. As autoridades poderán adaptar as sancións segundo a gravidade, a intencionalidade ou a reincidencia. Priorízase a corrección fronte á penalización mediante redución por pagamento anticipado e a adopción de medidas correctoras. Ademais, contémplase unha consideración específica do tamaño empresarial, protexendo activamente as pemes e startups para non afogar a innovación emerxente.
Modernización e bo uso da IA no sector público
Unha das grandes novidades da lei española, que vai máis alá da mera adaptación europea, é a regulación do uso da IA no propio sector público estatal. Respondendo ás demandas da audiencia pública, a Administración asume un papel exemplarizante.
Para garantir a máxima transparencia fronte á cidadanía, crearase un inventario público de sistemas de IA utilizados en procedementos administrativos, abranguendo non só os de alto risco, senón todos os implementados.
Así mesmo, nace a figura do 'Delegado de IA', un perfil especializado encargado de coordinar a aplicación normativa, asesorar en proxectos tecnolóxicos e supervisar a contratación pública destas ferramentas. Todo isto irá acompañado dun forte impulso á formación e concienciación das empregadas e empregados públicos, asegurando que a Administración estea capacitada para os retos do século XXI.
Sandboxes: Fomentando a innovación en contornos seguros
España xa foi pioneira ao adiantarse á obrigación europea creando o primeiro contorno controlado de probas (Sandbox) de IA. Agora, a nova lei articula formalmente a governanza destes espazos.
O espazo controlado de probas a escala nacional será operado pola AESIA. Estes 'sandboxes' son fundamentais para as empresas, xa que lles permiten probar as súas innovacións nun contorno seguro, recibindo asesoramento regulatorio antes de lanzar os seus produtos ao mercado. A lei permite ademais a creación de sandboxes sectoriais adicionais por parte doutras autoridades de vixilancia, garantindo sempre a participación dos organismos responsables dos dereitos fundamentais.
Conclusión
O proxecto de Lei Orgánica para o bo uso e a governanza da intelixencia artificial sitúa a España na vangarda lexislativa mundial. Para as empresas tecnolóxicas, isto supón un escenario de regras claras que penaliza as malas prácticas pero fomenta, protexe e acompaña a quen apostan por unha tecnoloxía ética. En definitiva, España demostra que é posible liderar a revolución da IA sen renunciar aos valores humanos, garantindo que o futuro dixital sexa seguro, transparente e fiable para todos.






