AI Act europeo: calendario 2026 y qué obligaciones ya afectan a tu empresa
El reglamento que ya no puedes ignorar
El AI Act europeo es ya una norma en plena aplicación escalonada, con obligaciones que afectan a tu empresa si usa sistemas de IA —aunque solo sea un chatbot en la web o un asistente para redactar correos— y con su fecha más importante a la vuelta de la esquina: el 2 de agosto de 2026.
El AI Act (Reglamento europeo de Inteligencia Artificial) es la primera ley integral del mundo sobre IA. Clasifica los sistemas por nivel de riesgo —inaceptable, alto, limitado y mínimo— y asigna obligaciones proporcionales a cada nivel. Entró en vigor en agosto de 2024 y se aplica por fases: las prohibiciones desde febrero de 2025 y el grueso del reglamento desde el 2 de agosto de 2026.
El calendario del AI Act, de un vistazo
| Fecha | Qué se aplica | ¿Afecta a una PYME usuaria de IA? |
|---|---|---|
| Agosto 2024 | Entrada en vigor del reglamento | Todavía sin obligaciones directas |
| Febrero 2025 | Prohibición de prácticas de riesgo inaceptable y obligación de alfabetización en IA (art. 4) | Sí: formación básica del personal que usa IA |
| Agosto 2025 | Obligaciones para modelos de IA de propósito general (GPAI) | Indirectamente: recae en los proveedores de los modelos |
| 2 de agosto de 2026 | Aplicación general: sistemas de alto riesgo, transparencia, régimen sancionador | Sí, según el uso que hagas de la IA |
Como ves, no todo llega en agosto: dos obligaciones relevantes para empresas usuarias llevan vigentes desde febrero de 2025.
Lo que ya te afecta desde 2025
Prácticas prohibidas
Desde febrero de 2025 están prohibidas las prácticas de riesgo inaceptable: manipulación subliminal, explotación de vulnerabilidades, puntuación social o identificación biométrica remota en tiempo real en espacios públicos (con excepciones muy tasadas). La inmensa mayoría de PYMEs no se acerca a estas prácticas, pero conviene saber que existen líneas rojas absolutas.
Alfabetización en IA
Esta es la obligación vigente que más pasa desapercibida: el artículo 4 exige que quienes proveen o utilizan sistemas de IA garanticen un nivel suficiente de alfabetización en IA de su personal. Traducido: si tu equipo usa asistentes de IA, debes formarlo para que entienda qué hace la herramienta, sus limitaciones y sus riesgos. No hace falta un máster; sí una formación proporcionada al uso que hacéis.
Lo que llega el 2 de agosto de 2026
En esa fecha entra en aplicación el grueso del reglamento. Para una PYME, los puntos clave son tres:
- Sistemas de alto riesgo: si usas IA en ámbitos como selección de personal, evaluación de solvencia o acceso a servicios esenciales, el sistema estará sujeto a requisitos estrictos. Como empresa usuaria (deployer), tendrás obligaciones propias: usar el sistema según las instrucciones del proveedor, garantizar supervisión humana y conservar registros.
- Transparencia: los usuarios deben saber cuándo interactúan con una IA (por ejemplo, un chatbot) y determinados contenidos generados o manipulados por IA deberán identificarse como tales.
- Régimen sancionador: las multas pueden alcanzar cifras muy elevadas en los casos graves (hasta 35 millones de euros o el 7% de la facturación mundial para las prácticas prohibidas), aunque el reglamento prevé proporcionalidad para las PYMEs.
Qué hacer entre hoy y agosto: plan en cuatro pasos
- Inventaría tu IA. Lista todas las herramientas con IA que usa tu empresa, incluidas las integradas en otro software (CRM, correo, ofimática). No puedes cumplir sobre lo que no sabes que usas.
- Clasifica el riesgo de cada uso. La mayoría caerá en riesgo mínimo o limitado. Presta atención especial a cualquier uso relacionado con personas: contratación, evaluación de empleados, decisiones sobre clientes.
- Forma al equipo. Cumples con el artículo 4 y, de paso, reduces errores. Una sesión práctica sobre qué hacer y qué no hacer con los asistentes es un buen punto de partida.
- Revisa la transparencia. Si tienes un chatbot de cara al público o publicas contenido generado con IA, prepara los avisos correspondientes.
Cumplir la norma y usar bien la IA son, en la práctica, el mismo trabajo: lo explicamos en por qué importa la IA responsable. Y nuestra guía para empezar con IA en tu PYME en 2026 ya incorpora estos criterios desde el inicio.
Preguntas frecuentes
Mi empresa solo usa ChatGPT para redactar textos, ¿me afecta el AI Act?
Sí, pero de forma llevadera. Como empresa usuaria de un sistema de IA de propósito general, tu obligación principal ya vigente es la alfabetización del personal (artículo 4). Además, si publicas contenido generado por IA en determinados contextos, deberás atender a las obligaciones de transparencia aplicables desde agosto de 2026.
¿Qué es un sistema de “alto riesgo”?
Son los usos listados en el reglamento que afectan de forma significativa a derechos de las personas: selección de personal, educación, acceso a crédito o a servicios esenciales, infraestructuras críticas, entre otros. Lo determinante no es la tecnología en sí, sino el contexto de uso. Un mismo modelo puede ser de riesgo mínimo o alto según para qué lo emplees.
¿Las PYMEs tienen algún trato especial?
El reglamento prevé medidas de apoyo y proporcionalidad para PYMEs: espacios controlados de pruebas (sandboxes) con acceso prioritario, documentación simplificada en ciertos casos y sanciones ponderadas según el tamaño de la empresa. Lo que no hay es exención: las obligaciones aplican también a las empresas pequeñas.
Conclusion
El calendario del AI Act en 2026 se resume en una idea: ya no estás en fase de “esperar a ver”. La alfabetización del personal es obligatoria desde febrero de 2025 y el 2 de agosto de 2026 activa el resto del reglamento. Un inventario, una clasificación de riesgos y una formación básica te dejan preparado con semanas de margen, no de agobio.
En Rakaty ayudamos a PYMEs a usar la IA cumpliendo con la normativa: desde el inventario inicial hasta la formación del equipo. Si quieres llegar a agosto con los deberes hechos, escríbenos.