La UE aprueba el AI Act, la primera ley integral de inteligencia artificial

El Parlamento Europeo aprobó el 13 de marzo de 2024 el Reglamento de Inteligencia Artificial, conocido como AI Act, con 523 votos a favor, 46 en contra y 49 abstenciones. Es la primera ley integral del mundo dedicada específicamente a regular el desarrollo y uso de sistemas de IA, y marca el punto de partida de un proceso de aplicación que se extiende hasta 2027.

Cómo funciona el sistema de cuatro niveles

El AI Act clasifica los sistemas de IA en cuatro niveles de riesgo. Los de riesgo inaceptable quedan directamente prohibidos, como la manipulación cognitiva del comportamiento o la vigilancia biométrica masiva en espacios públicos. Los de alto riesgo (usados en sanidad, educación, procesos de selección de personal o infraestructuras críticas) deben pasar evaluaciones de conformidad antes de salir al mercado. Los de riesgo limitado, como los chatbots, solo tienen que cumplir obligaciones de transparencia, avisando al usuario de que habla con una IA. Y los de riesgo mínimo, la mayoría de aplicaciones actuales, no tienen restricciones específicas.

La norma deja fuera de su alcance los sistemas usados exclusivamente con fines militares o de defensa, y los dedicados solo a investigación e innovación antes de su comercialización.

Por qué llega ahora

La Comisión Europea empezó a trabajar en esta regulación en 2021, pero la irrupción de ChatGPT a finales de 2022 aceleró las negociaciones y obligó a introducir reglas específicas para los modelos de propósito general, algo que el texto original apenas contemplaba. El resultado es una ley que llega después de que buena parte del mercado ya esté usando IA generativa, no antes.

Para quién es esta ley

El AI Act afecta a cualquier empresa que desarrolle o use sistemas de IA en el mercado europeo, aunque no tenga sede en la UE. Las pymes y startups son las que más dudas plantean sobre su capacidad para asumir los costes de las evaluaciones de conformidad, frente a compañías grandes que ya cuentan con equipos legales y de cumplimiento dedicados.

Calendario de aplicación

Las prohibiciones de prácticas de riesgo inaceptable entraron en vigor primero, y las obligaciones para sistemas de alto riesgo y modelos de propósito general se han ido aplicando de forma escalonada. España, por ejemplo, ha ido adaptando su marco nacional con su propia ley orgánica de IA, y las obligaciones de transparencia sobre contenido generado por IA se activan en agosto de 2026.

Preguntas frecuentes

¿Qué es el AI Act?

Es el Reglamento de Inteligencia Artificial de la Unión Europea, aprobado por el Parlamento Europeo el 13 de marzo de 2024, que clasifica los sistemas de IA por nivel de riesgo y fija obligaciones según esa clasificación.

¿Qué sistemas de IA quedan prohibidos?

Los de riesgo inaceptable, como la manipulación cognitiva del comportamiento o la vigilancia biométrica masiva en espacios públicos.

¿Afecta el AI Act a empresas fuera de la UE?

Sí. Se aplica a cualquier proveedor cuyos sistemas de IA se usen en el mercado europeo, tenga o no sede en la UE.

¿Cuándo entró en vigor el AI Act?

El Parlamento lo aprobó en marzo de 2024, pero sus obligaciones se aplican de forma escalonada por tipo de sistema, con plazos que se extienden hasta 2027.

¿Qué pasa con los modelos de IA generativa como ChatGPT?

Los modelos de propósito general tienen obligaciones específicas de transparencia y documentación técnica, incorporadas al texto tras la irrupción de ChatGPT durante la negociación de la ley.

Scroll al inicio