La Ley de IA de la UE entra en vigor, consolidando a Europa como principal regulador mundial de IA
Puntos clave
- •La Ley de IA de la UE entró en vigor el 2 de agosto, marcando la legislación sobre IA más completa del mundo hasta la fecha.
- •Los requisitos de transparencia inmediatos incluyen informar a los usuarios sobre las interacciones con chatbots, etiquetar deepfakes y agregar marcas legibles por máquina al contenido generado por IA.
- •Las regulaciones para modelos de IA de propósito general ya están activas, con obligaciones más estrictas para aplicaciones de alto riesgo como salud y seguridad programadas para comenzar a aplicarse en diciembre del próximo año.
- •Las infracciones que involucren prácticas de IA prohibidas conllevan sanciones máximas de €35 millones o el 7% de los ingresos anuales globales, la cantidad que sea mayor.
- •Más de 200 empresas, incluidas OpenAI, Google, Meta, Microsoft y Anthropic, han firmado el Código de Buenas Prácticas de la UE sobre Transparencia del Contenido Generado por IA.

Nuevas regulaciones que rigen el desarrollo y uso de modelos de inteligencia artificial ahora son aplicables en toda la Unión Europea, marcando un hito en la gobernanza mundial de la IA.
La Ley de Inteligencia Artificial de la UE, aprobada originalmente en 2024, entró en vigor en los Estados miembros el 2 de agosto. La legislación introduce requisitos de transparencia de gran alcance para las organizaciones que implementan sistemas de IA y posiciona a la UE como la principal autoridad regulatoria mundial en materia de inteligencia artificial. La medida sigue el hito regulatorio anterior de la UE con el Reglamento General de Protección de Datos (GDPR) en 2018, que de manera similar estableció normas que muchas empresas internacionales adoptaron a nivel global para mantener el acceso al mercado europeo, una dinámica que a menudo se denomina "Efecto Bruselas".
Según el portal oficial de la Ley de IA, esta ley es la legislación sobre IA más completa promulgada en el mundo.
Sin embargo, se esperan desafíos en su aplicación. No existen precedentes regulatorios que seguir, y la tecnología continúa evolucionando a un ritmo acelerado. Los considerables recursos financieros de los principales desarrolladores y proveedores de IA, combinados con las preocupaciones de la administración de EE. UU. sobre lo que percibe como un trato injusto a las empresas estadounidenses, podrían crear puntos de fricción. Mientras tanto, otras jurisdicciones están desarrollando sus propios enfoques: Estados Unidos ha emitido órdenes ejecutivas sobre seguridad de la IA, el Reino Unido ha convocado cumbres internacionales de IA y China ha promulgado sus propias normas sobre IA generativa, lo que convierte la implementación de la UE en un punto de referencia estrechamente vigilado en todo el mundo.
A pesar de estos desafíos, los funcionarios de la UE destacaron que la seguridad de los usuarios sigue siendo el elemento central de la legislación.
"A medida que la IA se vuelve cada vez más capaz y se integra en la vida cotidiana, la Ley de IA ayuda a garantizar que la IA se desarrolle, implemente y utilice de manera segura, brindando a las personas y empresas de toda la UE mayor confianza en la tecnología", señaló la UE en un comunicado.
Medidas de transparencia ahora en vigor
Varios requisitos de transparencia tangibles ahora son obligatorios para los proveedores de IA que operan en la UE:
- Los chatbots y sistemas similares deben informar a los usuarios que están interactuando con IA.
- Los deepfakes deben ser etiquetados obligatoriamente.
- El contenido generado o alterado por IA debe llevar marcas legibles por máquina para facilitar su detección.
Se introducen normas para IA de propósito general
Las disposiciones de la ley para los proveedores de modelos de IA de propósito general (GPAI) también entran en vigor en esta etapa. Los modelos GPAI se definen como aquellos que "pueden realizar muchas tareas diferentes y pueden utilizarse en una amplia gama de herramientas y servicios, incluidos los agentes de IA".
Estas normas se extienden a los modelos GPAI más avanzados que plantean riesgos sistémicos potencialmente dañinos, incluyendo:
- Incidentes químicos, biológicos, radiológicos y nucleares
- Delitos informáticos, incluyendo casos de IA que actúa fuera del control humano
Además, los proveedores deben divulgar información clara sobre el contenido con el que sus modelos fueron entrenados.
Obligaciones de alto riesgo en el horizonte
Las obligaciones estrictas para los desarrolladores de IA utilizada en aplicaciones de "alto riesgo", incluidas la salud, la seguridad y los derechos fundamentales, están programadas para comenzar a aplicarse en diciembre del próximo año. El calendario escalonado de implementación refleja la complejidad de aplicar normas a diferentes niveles de riesgo, desde usos prohibidos como la puntuación social y cierta categorización biométrica, hasta deberes de transparencia de riesgo limitado y aplicaciones de riesgo mínimo que se dejan en gran medida sin regular.
Respuesta de la industria
Si bien algunos en la industria tecnológica han expresado su preocupación de que la aplicación pueda ralentizar el desarrollo, más de 200 empresas ya han firmado el Código de Buenas Prácticas de la UE sobre Transparencia del Contenido Generado por IA, un marco que proporciona directrices para la creación y el etiquetado de los resultados de IA. Los firmantes incluyen Anthropic, OpenAI, Meta, Microsoft y Google.
Marco de aplicación
La aplicación estará liderada principalmente por la recién creada Oficina de IA de la UE y las autoridades nacionales de los Estados miembros. La Ley de IA contempla sanciones de hasta €35 millones o el 7% de los ingresos anuales globales, la cantidad que sea mayor, por infracciones que involucren prácticas de IA prohibidas, con niveles inferiores de multas para otras categorías de incumplimiento.
"Con la Ley de IA, [hemos] establecido un marco claro, basado en el riesgo y duradero para una IA confiable, uno que brinda a los innovadores certeza jurídica mientras protege el interés público", dijo Henna Virkkunen, vicepresidenta ejecutiva de Soberanía Tecnológica, Seguridad y Democracia de la Comisión Europea. "A medida que comienza la aplicación, damos un paso importante hacia una IA que las personas y las empresas puedan comprender y en la que puedan confiar".