Ver todos los artículos
ley-ia-uecumplimientoregulacionplazo

Quedan 4 Meses para el Plazo del EU AI Act de Agosto 2026 — Tu Plan de Accion

JG
Jacobo González Jaspe
|

Quedan 4 Meses para el Plazo del EU AI Act de Agosto 2026 — Tu Plan de Accion

Tienes cuatro meses. El 2 de agosto de 2026, entra en vigor la aplicacion completa de los sistemas de IA de alto riesgo del Anexo III del EU AI Act. A partir de esa fecha, toda empresa que despliegue IA en empleo, scoring crediticio, educacion, fuerzas de seguridad, biometria o infraestructura critica debera cumplir plenamente la normativa — o enfrentarse a sanciones de hasta 35 millones de euros o el 7% de la facturacion global anual, lo que sea mayor.

Esto no es un simulacro. A fecha 5 de abril de 2026, se estima que el 78% de las empresas europeas aun no cumplian con las disposiciones de alto riesgo. Si estas leyendo esto y no has iniciado tu proceso de cumplimiento, la ventana se esta cerrando — pero todavia no se ha cerrado.

Aqui tienes exactamente lo que necesitas hacer, mes a mes, desde ahora hasta agosto.

EU AI Act implementation timeline

gantt
    title Cuenta Atrás Ley de IA de la UE
    dateFormat YYYY-MM
    axisFormat %b %Y
    section Plazos
        IA prohibida vetada           :done, 2025-02, 2025-02
        Transparencia GPAI            :done, 2025-08, 2025-08
        ALTO RIESGO EN VIGOR          :crit, 2026-08, 2026-08
        Aplicación completa           :2027-08, 2027-08
    section Tus Acciones
        Clasificar sistemas IA        :active, 2026-04, 2026-05
        Evaluaciones de riesgo        :2026-05, 2026-06
        Documentación técnica         :2026-06, 2026-07
        Evaluación de conformidad     :2026-07, 2026-08

¿Es tu IA de Alto Riesgo? Autoevaluacion

Antes de nada, necesitas determinar si tus sistemas de IA entran en el Anexo III. Usa esta tabla:

Categoria de Alto RiesgoEjemplosReferencia Anexo III
Empleo y gestion laboralCribado de CVs, puntuacion automatizada de entrevistas, monitorizacion de empleados, algoritmos de promocionAnexo III, 4(a)-(b)
Credito y evaluacion financieraModelos de scoring crediticio, aprobacion automatica de prestamos, perfilado de riesgo de segurosAnexo III, 5(b)
Educacion y formacion profesionalCalificacion automatizada, algoritmos de admision, asignacion de itinerarios formativosAnexo III, 3(a)-(b)
Fuerzas de seguridadPolicia predictiva, analisis de pruebas, perfilado de sospechosos, scoring de reincidenciaAnexo III, 6(a)-(g)
Identificacion biometricaReconocimiento facial para control de acceso, deteccion de emociones en entrevistas, identificacion biometrica remotaAnexo III, 1(a)-(b)
Infraestructura criticaIA gestionando redes electricas, tratamiento de aguas, control de trafico, redes de telecomunicacionesAnexo III, 2(a)-(b)
Migracion y control fronterizoCribado de solicitudes de visado, vigilancia fronteriza, procesamiento de solicitudes de asiloAnexo III, 7(a)-(d)
Justicia y procesos democraticosHerramientas de asistencia en sentencias, IA utilizada en elecciones o procesos de referendumAnexo III, 8(a)-(b)

Si alguno de tus sistemas de IA toca estas categorias, estas sujeto al marco completo de cumplimiento de alto riesgo. Si no estas seguro, esa misma incertidumbre es un riesgo de cumplimiento — haz una evaluacion ahora.

Para una mirada mas detallada al sistema de clasificacion de riesgos, lee nuestra Guia de Clasificacion de Riesgos IA.

Que Exige Realmente el Cumplimiento

El EU AI Act no solo te pide que tengas cuidado. Exige acciones especificas, documentadas y auditables:

  • Sistema de gestion de riesgos — un proceso vivo para identificar, evaluar y mitigar riesgos a lo largo del ciclo de vida del sistema de IA.
  • Gobernanza de datos — estandares documentados de calidad de datos, pruebas de sesgo y procedencia de los datos de entrenamiento.
  • Documentacion tecnica — descripciones detalladas del proposito del sistema, arquitectura, metodologia de entrenamiento, metricas de rendimiento y limitaciones conocidas.
  • Requisitos de registro (Articulo 12) — los agentes de IA y sistemas automatizados deben mantener registros trazables de sus procesos de toma de decisiones. Desde la actualizacion de orientaciones del 16 de abril de 2026, esto incluye explicitamente sistemas de IA agenticos que toman acciones autonomas.
  • Obligaciones de transparencia (Articulo 50) — los chatbots deben revelar su naturaleza de IA a los usuarios. El contenido generado por IA, incluidos los deepfakes, debe llevar marcas de agua o metadatos legibles por maquina.
  • Supervision humana — mecanismos que permitan a un operador humano comprender, monitorizar y anular las decisiones de la IA.
  • Evaluacion de conformidad — una evaluacion formal de que tu sistema cumple todos los requisitos, que resulta en el marcado CE.
  • Registro en la base de datos de la UE — los sistemas de IA de alto riesgo deben registrarse en la base de datos publica de la UE antes de su despliegue.

Para una guia completa de cumplimiento, consulta nuestra Guia del EU AI Act para PYMEs espanolas.

Tu Checklist de Cuenta Atras Mes a Mes

Abril 2026 — Auditar y Clasificar

  • Inventariar todos los sistemas de IA de tu organizacion, incluyendo herramientas de terceros y funciones de IA integradas en productos SaaS
  • Clasificar cada sistema segun las categorias del Anexo III de la tabla anterior
  • Identificar tu rol para cada sistema — ¿eres proveedor (desarrollador) o implantador (usuario)?
  • Asignar un responsable de cumplimiento — alguien debe ser dueno de este proceso internamente
  • Revisar las practicas prohibidas — confirmar que ninguno de tus sistemas entra en las 8 categorias prohibidas (aplicables desde febrero de 2025)

Mayo 2026 — Documentar y Evaluar

  • Redactar documentacion tecnica para cada sistema de alto riesgo — arquitectura, datos de entrenamiento, benchmarks de rendimiento, limitaciones conocidas
  • Realizar pruebas de sesgo y equidad en los datasets de entrenamiento y las salidas del modelo
  • Implementar registros (logging) que cumplan los requisitos del Articulo 12 — trazables, con marca temporal, resistentes a manipulacion
  • Mapear tu gobernanza de datos — ¿de donde vienen los datos de entrenamiento? ¿Como se validan? ¿Como se almacenan?
  • Comenzar la preparacion de la evaluacion de conformidad — autoevaluacion para la mayoria de categorias, auditoria de terceros para sistemas biometricos

Junio 2026 — Implementar y Probar

  • Desplegar mecanismos de transparencia — divulgacion en chatbots, marcas de agua en deepfakes, etiquetado de contenido generado por IA
  • Construir controles de supervision humana — capacidades de anulacion manual, paneles de monitorizacion, procedimientos de escalado
  • Ejecutar la evaluacion de conformidad — completar el proceso de evaluacion formal
  • Preparar la documentacion de marcado CE
  • Formar a tu personal — los operadores de IA de alto riesgo deben entender las capacidades del sistema, sus limitaciones y los procedimientos de anulacion

Julio 2026 — Registrar y Verificar

  • Registrar los sistemas de alto riesgo en la base de datos de la UE
  • Realizar una revision final de cumplimiento — repasar cada requisito contra tu documentacion
  • Probar los procedimientos de notificacion de incidentes — debes poder informar de incidentes graves a las autoridades nacionales
  • Verificar el cumplimiento de terceros — si usas herramientas de IA de proveedores, confirma que han completado sus obligaciones como proveedor
  • Documentar todo — si no esta escrito, no ha ocurrido

¿Quien Aplica Esto?

La Oficina Europea de IA supervisa los modelos de IA de proposito general y coordina la aplicacion transfronteriza. Las autoridades nacionales competentes de cada Estado miembro gestionan la supervision de los sistemas de IA de alto riesgo. En Espana, la autoridad supervisora designada opera bajo la Agencia Espanola de Supervision de Inteligencia Artificial (AESIA).

La aplicacion sera real. La estructura de sanciones — hasta 35 millones de euros o el 7% de la facturacion global — esta deliberadamente modelada segun el RGPD para asegurar que no pueda descartarse como un coste de hacer negocios.

No Esperes a Julio

Si estas entre el 78% de empresas que no han comenzado este proceso, lo mas importante que puedes hacer ahora mismo es saber a que te enfrentas. Clasifica tus sistemas. Entiende tus obligaciones. Luego construye un plan.

El EU AI Act es la regulacion de IA mas completa del mundo. No va a desaparecer, y el 2 de agosto no se va a mover. Pero cuatro meses son suficientes para cumplir — si empiezas hoy.

Para orientacion detallada, comienza con nuestra pagina de recursos completa sobre el EU AI Act.

Fuentes: artificialintelligenceact.eu, legalnodes.com, secureprivacy.ai


Lecturas relacionadas

¿Necesitas Ayuda para Cumplir?

VORLUX AI ofrece una consulta gratuita de evaluacion de cumplimiento para empresas con sede en la UE. Revisaremos tus sistemas de IA, clasificaremos tu nivel de riesgo y te daremos un plan de accion claro — sin compromiso.

Reserva tu evaluacion gratuita o escribenos a hello@vorluxai.com. Tienes cuatro meses. Hagamos que cuenten.

Compartir: LinkedIn X
Newsletter

Acceda a recursos exclusivos

Suscríbase para desbloquear 230+ workflows, 43 agentes y 26 plantillas profesionales. Insights semanales sin spam.

Bonus: Checklist EU AI Act gratis al suscribirte
1x por semana Sin spam Cancela cuando quieras
EU AI Act: 99 días para el deadline

15 minutos para evaluar su caso

Consultoría inicial sin compromiso. Analizamos su infraestructura y le recomendamos la arquitectura híbrida óptima.

Sin compromiso 15 minutos Propuesta personalizada

136 páginas de recursos gratuitos · 26 plantillas de compliance · 22 dispositivos certificados