script> noscript>

AI Act agosto 2026: guía práctica para empresas españolas con sistemas de inteligencia artificial

El 2 de agosto de 2026 entran en vigor las obligaciones más importantes del AI Act europeo. Descubre si tu empresa usa sistemas de IA de alto riesgo y qué debes hacer para evitar multas de hasta 15 millones de euros.
Ilustración editorial sobre el AI Act europeo y su impacto en empresas españolas con sistemas de inteligencia artificial en agosto de 2026

El 2 de agosto de 2026 es una fecha que toda empresa que utilice sistemas de inteligencia artificial en Europa debería tener marcada en rojo en su calendario. Ese día entran en vigor las obligaciones más relevantes del Reglamento Europeo de Inteligencia Artificial, conocido como AI Act, y el margen para prepararse se agota. Si tu empresa usa IA en procesos de selección de personal, scoring crediticio, videovigilancia inteligente, atención al cliente automatizada o cualquier sistema que tome decisiones que afecten a personas, necesitas leer este artículo.

¿Qué cambia el 2 de agosto de 2026?

El AI Act (Reglamento UE 2024/1689) entró en vigor en agosto de 2024, pero su aplicación ha sido progresiva. Las primeras obligaciones, relacionadas con la prohibición de prácticas de IA inaceptables como la manipulación subliminal o la puntuación social, ya son aplicables desde febrero de 2025. Las reglas sobre modelos de IA de uso general (GPAI) lo son desde agosto de 2025.

Ahora, en agosto de 2026, llegan las dos oleadas más impactantes para las empresas: las obligaciones para sistemas de IA de alto riesgo y las normas de transparencia del artículo 50. Si tu empresa opera o despliega alguno de estos sistemas sin haber adoptado las medidas requeridas, se expone a multas de hasta 15 millones de euros o el 3% del volumen de negocio mundial anual.

¿Qué es un sistema de IA de alto riesgo?

El AI Act clasifica los sistemas de IA en cuatro niveles de riesgo. Los de alto riesgo son los que tienen mayor impacto sobre los derechos fundamentales y la seguridad de las personas. El Anexo III del Reglamento incluye, entre otros, sistemas usados en:

Empleo y gestión de recursos humanos

Herramientas de criba de CVs, evaluación de candidatos, decisiones sobre ascensos o despidos, o monitorización del rendimiento de los trabajadores.

Acceso a servicios financieros

Sistemas de scoring crediticio, evaluación de solvencia o valoración de riesgos en seguros.

Educación y formación profesional

Sistemas que determinan el acceso a centros educativos o evalúan a estudiantes de forma automatizada.

Infraestructuras críticas

IA aplicada a la gestión de redes de agua, gas, electricidad o tráfico.

¿Qué obligaciones conlleva usar un sistema de alto riesgo?

Si tu empresa opera o despliega un sistema de alto riesgo, deberás cumplir con los artículos 8 a 21 del AI Act. En términos prácticos, esto implica un sistema de gestión de riesgos que sea un proceso continuo y planificado que cubra todo el ciclo de vida del sistema, gobernanza de datos garantizando que los conjuntos de entrenamiento sean representativos y libres de sesgos, documentación técnica detallada que permita evaluar su conformidad, supervisión humana con medidas que permitan intervenir o detener el sistema, y exactitud, robustez y ciberseguridad en el funcionamiento del sistema.

Las normas de transparencia: también te afectan aunque no uses IA de alto riesgo

El artículo 50 del AI Act introduce obligaciones de transparencia para cualquier sistema de IA que interactúe con personas, independientemente de su nivel de riesgo. Si tu empresa usa chatbots, sistemas de generación de contenido o herramientas de reconocimiento de emociones, deberás informar a los usuarios de que están interactuando con una IA. El incumplimiento puede acarrear multas de hasta 7,5 millones de euros o el 1% del volumen de negocio.

La intersección con el RGPD: doble cumplimiento obligatorio

Muchos sistemas de IA tratan datos personales, lo que significa que las empresas españolas deben cumplir simultáneamente con el RGPD y con el AI Act. Esto implica realizar evaluaciones de impacto en materia de protección de datos (EIPD) para sistemas de IA que traten datos a gran escala o de categorías especiales, coordinar al Delegado de Protección de Datos con el responsable de cumplimiento del AI Act, y revisar los contratos con proveedores de sistemas de IA.

¿Qué hacer antes del 2 de agosto de 2026?

El tiempo es escaso pero suficiente si se actúa con decisión. Los pasos prioritarios son: inventariar todos los sistemas de IA que la empresa usa o despliega, clasificarlos por nivel de riesgo conforme al AI Act, implementar las medidas técnicas y organizativas requeridas para los de alto riesgo, y actualizar los avisos de privacidad y los registros de actividades de tratamiento.

Conclusión

El AI Act no es una amenaza futura: es una realidad presente con fecha límite inminente. Las empresas que se preparen a tiempo no solo evitarán sanciones millonarias, sino que ganarán una ventaja competitiva basada en la confianza de sus clientes y socios.

En DataIbérica somos especialistas en la intersección entre protección de datos e inteligencia artificial. Te ayudamos a auditar tus sistemas de IA, adaptar tu documentación y garantizar el cumplimiento antes del 2 de agosto. Escríbenos sin compromiso.

Más artículos
jQuery(window).on('load', function() { setTimeout(function() { jQuery('.elementor-accordion-item').each(function() { jQuery(this).removeClass('elementor-active'); jQuery(this).find('.elementor-tab-content').hide(); }); }, 500); });