El AI Act, Reglamento (UE) 2024/1689, es la norma europea que regula el desarrollo y el uso de la inteligencia artificial. Entró en vigor el 1 de agosto de 2024 y se aplica por fases. Es de aplicación directa en todos los Estados miembros, sin necesidad de ley nacional, aunque cada país designa su autoridad; en España es la AESIA.
Un enfoque por riesgo
- Prohibido: prácticas como la puntuación social o la manipulación subliminal. Se aplica desde febrero de 2025.
- Alto riesgo: sistemas que afectan a la salud, la seguridad o los derechos fundamentales (selección de personal, crédito, educación, infraestructuras…). Exigen gestión de riesgos, documentación, registro, calidad de datos y supervisión humana.
- Riesgo limitado: obligaciones de transparencia, como avisar de que se habla con una IA o de que un contenido es sintético.
- Riesgo mínimo: la mayoría de los usos; sin obligaciones específicas.
Los modelos de propósito general (GPAI) tienen su propio capítulo, con obligaciones desde agosto de 2025.
Lo que ya afecta a cualquier empresa
Desde febrero de 2025, el artículo 4 obliga a proveedores y usuarios de IA a garantizar un nivel suficiente de alfabetización en IA entre su personal. Las obligaciones de los sistemas de alto riesgo se aplican desde agosto de 2026, y las de los productos regulados desde agosto de 2027. Las sanciones llegan hasta el 7 % de la facturación mundial en las infracciones más graves.
En la práctica, para una pyme el reglamento se traduce en tres hábitos: saber qué sistemas de IA usa y para qué, formar a quien los opera y poner a una persona al mando de las acciones que importan (human in the loop).