Reglamento de IA: qué te afecta hoy.
Lo que está en vigor, lo que se ha aplazado y una autocomprobación de dos minutos que no envía ningún dato y te dice por dónde empezar.
Reservar veinte minutos01 · El calendario
Lo que ya se aplica y lo que se ha aplazado
El Reglamento de IA, el (UE) 2024/1689, se aplica por fases desde 2025. El ómnibus de julio de 2026 aplazó la parte que afecta a pocas empresas y no aplazó la que afecta a casi todas.
Febrero de 2025
Prohibiciones y formación
Prácticas prohibidas y obligación de adoptar medidas de formación del personal.
Agosto de 2025
Modelos de uso general
Afecta a quien desarrolla modelos, no a quien los usa.
Julio de 2026
Ómnibus digital
Aplaza el alto riesgo, reformula la formación y anuncia dos prohibiciones para diciembre.
Agosto de 2026
Transparencia
Avisar de que se habla con una IA y señalar contenido generado que parezca real.
Diciembre de 2026
Dos prohibiciones y plazo de marcado
Se prohíbe generar abuso de menores y contenido íntimo sin consentimiento. Vence el plazo de marcado para los sistemas ya en venta.
Diciembre de 2027
Alto riesgo, anexo III
Selección de personal, crédito a particulares, seguros de vida y salud, educación. Antes era agosto de 2026.
Agosto de 2028
Alto riesgo, anexo I
Sistemas dentro de productos regulados. Antes era agosto de 2027.
Fuente: Reglamento (UE) 2024/1689 y Reglamento (UE) 2026/1744, publicado en el Diario Oficial el 24 de julio de 2026.
Si tu empresa usa inteligencia artificial, buena parte de lo que te afecta ya se aplica.
¿El Reglamento europeo de inteligencia artificial ya obliga a las pymes?
Sí. Desde febrero de 2025 rigen la prohibición de determinadas prácticas y la obligación de adoptar medidas de formación del personal, y desde el 2 de agosto de 2026, la de avisar cuando un cliente habla con una IA. Lo que se ha aplazado es el régimen de los sistemas de alto riesgo.
¿Qué ha cambiado con el Reglamento (UE) 2026/1744?
Es el ómnibus digital sobre IA, en vigor desde el 27 de julio de 2026. Aplaza los sistemas de alto riesgo del anexo III al 2 de diciembre de 2027 y los del anexo I al 2 de agosto de 2028. Reformula la obligación de formación. Y añade dos prácticas prohibidas, aplicables desde el 2 de diciembre de 2026. No aplaza las prohibiciones ya vigentes ni el aviso de que se habla con una IA.
¿Existe ya una ley española de inteligencia artificial?
Todavía no. El Proyecto de Ley Orgánica para el buen uso y la gobernanza de la inteligencia artificial, que fija el régimen sancionador en España, está en tramitación en el Congreso desde junio de 2026.
02 · Autocomprobación
Doce preguntas para saber qué te afecta y por dónde empezar
Se resuelve en tu navegador. Tus respuestas no se envían ni se guardan. Es una orientación, no un dictamen: lo que te afecta se confirma con tu caso delante.
03 · Las obligaciones, una a una
A qué está obligada una empresa que usa inteligencia artificial
Obligaciones de quien usa un sistema, no de quien lo desarrolla. Con el artículo, para que puedas comprobarlo o pasárselo a tu abogado.
| Obligación | Desde | En la práctica | Artículo |
|---|---|---|---|
| Prácticas prohibidas | 2 feb 2025 | No puntuar socialmente a personas, no reconocer emociones en el trabajo o en la educación, no manipular de forma que cause daño. Desde el 2 de diciembre de 2026, tampoco generar imágenes, vídeo o audio íntimos de una persona sin su consentimiento, ni material de abuso de menores. | Art. 5 |
| Formación del personal | 2 feb 2025 | Adoptar medidas para apoyar la formación de quien usa IA en tu nombre. El ómnibus las reformula: no exige certificado ni un nivel concreto, pero conviene poder demostrar qué se hizo. | Art. 4 |
| Avisar de que es una IA | 2 ago 2026 | Quien hable con tu chat tiene que saber que es un sistema automático, salvo que resulte evidente. La obligación es del proveedor, o tuya si el chat lleva tu nombre: en los dos casos te toca comprobarlo. | Art. 50 |
| Señalar contenido generado | 2 ago 2026 | Imágenes, vídeo o audio generados que parezcan reales deben indicarlo. El marcado técnico es cosa del proveedor, con plazo hasta el 2 de diciembre de 2026 para los sistemas que ya se vendían; el aviso, cosa tuya. | Art. 50 |
| Uso de sistemas de alto riesgo | 2 dic 2027 | Si usas IA en selección de personal, crédito a particulares, seguros de vida y salud o educación: seguir las instrucciones del proveedor, garantizar la supervisión humana, conservar los registros al menos seis meses, e informar a los trabajadores, a sus representantes y a las personas sobre las que se decide. En crédito y seguros, además, una evaluación de impacto en derechos fundamentales. | Art. 26 |
| Decisiones automatizadas sobre personas | Ya, por el RGPD | Cuando una decisión con efectos jurídicos o similares se toma solo de forma automática, la persona tiene derecho a intervención humana, a dar su opinión y a impugnarla. Evaluación de impacto cuando el riesgo es alto. | RGPD, arts. 22 y 35 |
| Datos fuera de la Unión Europea | Ya, por el RGPD | Si un proveedor trata los datos fuera del Espacio Económico Europeo, necesitas una base para la transferencia: decisión de adecuación, cláusulas contractuales tipo u otra garantía. Hay que saberlo antes de contratar. | RGPD, cap. V |
| Sanciones | Previstas; sin ley española aún | Por tramos, según la infracción. Para una pyme, el tope de cada tramo es el menor de los dos importes. La ley española que las concreta está en tramitación. | Art. 99 |
Lo que te toca exactamente depende del sector y del uso. Los límites de cada sector, en Cómo trabajo.
Ninguna de estas obligaciones exige comprar nada. Exigen saber qué se usa, quién lo usa y con qué datos.
04 · Quién vigila
Tres autoridades y una ley pendiente
En España la supervisión se reparte entre una agencia nueva, la autoridad de protección de datos y los supervisores de cada sector. El régimen sancionador español todavía no está aprobado.
AESIA
Agencia Española de Supervisión de Inteligencia Artificial
Autoridad principal, con sede en A Coruña. Según el proyecto de ley, será el punto de contacto único, vigilará el mercado, gestionará el espacio de pruebas y sancionará en su ámbito.
AEPD
Protección de datos
Todo lo que toca datos personales: decisiones automatizadas, biometría, transferencias fuera de la UE.
Sectoriales
Banca y seguros
Según el proyecto de ley, el Banco de España, la CNMV y la Dirección General de Seguros supervisarán los sistemas de alto riesgo de crédito y de seguros de vida y salud. Los productos sanitarios siguen con su autoridad de producto. Y para despachos y asesorías colegiados, las normas deontológicas de su colegio.
Proyecto de Ley Orgánica para el buen uso y la gobernanza de la inteligencia artificial: aprobado por el Consejo de Ministros el 26 de mayo de 2026 y en tramitación en el Congreso desde junio. No está en vigor.
Que la ley española esté pendiente no aplaza nada: el reglamento europeo se aplica directamente.
05 · Novedades
Lo que ha cambiado, con fecha
Cada cambio que afecta a lo que dice esta página, de más reciente a más antiguo. Cuando hay una novedad, la fecha de revisión de la cabecera cambia con ella.
16 de septiembre de 2026
El ómnibus digital sobre IA no aplaza lo que hace tu empresa
Reglamento (UE) 2026/1744. Aplaza el alto riesgo del anexo III a diciembre de 2027 y el del anexo I a agosto de 2028, reformula la obligación de formación y añade dos prácticas prohibidas, aplicables desde el 2 de diciembre de 2026. El reglamento está en vigor desde el 27 de julio.
2 de agosto de 2026
Empieza a aplicarse la transparencia con clientes
Desde esa fecha, quien habla con un chat o asistente automático debe saber que es una IA, y el contenido generado que parezca real debe señalarse.
12 de junio de 2026
El proyecto de ley española llega al Congreso
Se publica en el Boletín Oficial de las Cortes Generales el proyecto de ley orgánica que fija el régimen sancionador en España y las funciones de AESIA. Empieza el plazo de enmiendas, que se ha ampliado varias veces: a 5 de octubre de 2026 sigue abierto.