Actualidad
AI Act tras el Ómnibus digital: qué se ha aplazado y qué tiene que cumplir ya una pyme
Este verano se leyó mucho que «el AI Act se aplaza». Es verdad solo a medias: lo que se ha retrasado son los sistemas de alto riesgo, que casi ninguna pyme usa. Lo que más afecta a una empresa que atiende clientes con un chatbot o un agente de IA, la obligación de avisar de que es una IA, se aplica desde el 2 de agosto de 2026.
Equipo Amud · Revisado el 9 de octubre de 2026 · 4 min de lectura
Qué ha pasado
El Reglamento (UE) 2026/1744, de 8 de julio de 2026, conocido como Ómnibus digital sobre IA, modifica el Reglamento Europeo de Inteligencia Artificial (AI Act). Se publicó en el Diario Oficial de la UE el 24 de julio y entró en vigor el 27 de julio de 2026, días antes de que llegara la gran fecha de aplicación del AI Act: el 2 de agosto de 2026.
Su objetivo es simplificar y dar más tiempo a quien tiene que cumplir las obligaciones más pesadas. Pero no lo retrasa todo.
El calendario, tal como queda
| Obligación | Desde cuándo |
|---|---|
| Prácticas de IA prohibidas | 2 de febrero de 2025 |
| Alfabetización en IA (art. 4), ahora suavizada | 2 de febrero de 2025 |
| Modelos de IA de uso general | 2 de agosto de 2025 |
| Transparencia (art. 50): avisar de que es una IA, etiquetar deepfakes | 2 de agosto de 2026 |
| Sistemas de alto riesgo del anexo III (empleo, crédito, educación…) | 2 de diciembre de 2027 (antes, agosto de 2026) |
| Sistemas de alto riesgo integrados en productos regulados (anexo I) | 2 de agosto de 2028 |
El Ómnibus también añade una prohibición nueva: los sistemas diseñados para generar imágenes íntimas no consentidas o material de abuso sexual infantil.
Lo que no se ha aplazado: la transparencia
Para una pyme que usa IA de cara al cliente, esta es la parte importante. Desde el 2 de agosto de 2026:
- Si un sistema de IA conversa con personas, estas deben saber que hablan con una IA, salvo que resulte evidente. El aviso tiene que llegar, como tarde, en la primera interacción. Afecta a chatbots en la web, asistentes de WhatsApp, agentes que responden correos o voces que atienden el teléfono.
- Las imágenes, audios o vídeos generados o manipulados que parezcan reales (deepfakes) deben indicarse como tales.
- El texto generado con IA que se publique para informar al público sobre asuntos de interés general también debe identificarse, salvo que haya pasado por revisión humana y alguien asuma la responsabilidad editorial.
Además, quienes desarrollan sistemas que generan contenido deben marcarlo técnicamente para que se pueda detectar. Para los sistemas generativos que ya estaban en el mercado antes de agosto, el Ómnibus da un periodo transitorio corto para ese marcado técnico. Las obligaciones de aviso, en cambio, no tienen prórroga.
Los incumplimientos de transparencia pueden sancionarse con multas de hasta 15 millones de euros o el 3 % de la facturación mundial. Para las pymes se aplica la menor de las dos cantidades, pero sigue siendo una cifra seria.
Formar al equipo sigue siendo obligatorio, con matices
El artículo 4 pedía «garantizar un nivel suficiente de alfabetización en IA» de quienes usan estos sistemas en la empresa. El Ómnibus lo reescribe: ahora se exige adoptar medidas para que lo tengan, sin garantizar un nivel concreto para cada persona. Pasa de ser una obligación de resultado a una de medios.
En la práctica, conviene poder enseñar tres cosas:
- Un inventario de las herramientas de IA que se usan y para qué.
- Formación adaptada a cada puesto, con fecha: no necesita lo mismo quien supervisa un agente que quien redacta con un asistente.
- Una política interna breve: qué datos no se introducen, qué se revisa siempre y a quién se consulta.
La norma pide además a la Comisión y a los Estados que apoyen especialmente a las pymes en este esfuerzo.
Lo que sí se aplaza: el alto riesgo
Los sistemas de alto riesgo del anexo III son los que deciden o influyen de forma importante en la vida de las personas: seleccionar candidatos, evaluar o despedir trabajadores, conceder crédito, decidir el acceso a servicios esenciales o a la educación. Sus obligaciones (gestión de riesgos, documentación técnica, registros, supervisión humana) pasan del 2 de agosto de 2026 al 2 de diciembre de 2027.
Esto importa a despachos laboralistas, asesorías que gestionan personal y departamentos de RR. HH. que usan IA para filtrar currículos o evaluar a empleados. Un sistema que solo prepara información para que una persona decida puede quedar fuera, pero hay que analizar cada caso. Tener más tiempo no es motivo para esperar: el diseño con supervisión humana real se puede hacer ya.
Lista de comprobación para una pyme
- Inventario. ¿Qué herramientas de IA usáis y quién las usa?
- Aviso de IA. ¿Tu chatbot, asistente de WhatsApp o agente de correo dice que es una IA en el primer mensaje?
- Contenido generado. ¿Etiquetas las imágenes y vídeos generados que parecen reales?
- Formación. ¿Hay formación por puesto, con fecha, y una política interna?
- Alto riesgo. ¿Usáis IA para seleccionar, evaluar o decidir sobre personas? Si es así, empieza a preparar el cumplimiento de 2027.
- Supervisión humana. ¿Las acciones con consecuencias pasan por una persona? Lo explicamos en supervisar agentes de IA.
- RGPD. El AI Act no sustituye al RGPD: base legal, información y decisiones automatizadas siguen aplicándose.
Cómo lo resolvemos en un empleado digital
Los empleados digitales que construimos se presentan como IA cuando hablan con clientes o terceros, piden aprobación humana antes de cualquier acción con consecuencias y dejan registro de lo que hacen. No es solo cumplimiento: es lo que permite confiar en ellos. El resto de riesgos (errores, datos, costes) los repasamos en agentes de IA en la empresa: riesgos, RGPD y AI Act.
En España, la autoridad de supervisión del AI Act es la AESIA, y la ley orgánica que concretará las sanciones nacionales sigue en tramitación. Este artículo es informativo: para un caso concreto, consulta con un asesor jurídico y revisa el texto consolidado del reglamento.
Fuentes
- Reglamento (UE) 2026/1744, Ómnibus digital sobre IA (DOUE, vía BOE)
- Reglamento (UE) 2024/1689, de Inteligencia Artificial (AI Act)
- ICAM: El Ómnibus Digital modifica el Reglamento Europeo de Inteligencia Artificial
- Economist & Jurist: el Ómnibus de IA ya es ley y la transparencia no espera
- White & Case: EU AI Omnibus enters into force, amending the AI Act
Preguntas frecuentes
¿Se ha aplazado el AI Act?
Solo en parte. El Reglamento (UE) 2026/1744, conocido como Ómnibus digital sobre IA, retrasa las obligaciones de los sistemas de alto riesgo al 2 de diciembre de 2027 (y al 2 de agosto de 2028 para los integrados en productos regulados). Las prohibiciones, la alfabetización en IA y las obligaciones de transparencia siguen en vigor.
¿Tengo que avisar de que mi chatbot es una IA?
Sí, desde el 2 de agosto de 2026, salvo que sea evidente para cualquier persona razonablemente informada. El aviso debe darse, como tarde, en la primera interacción. Lo más sencillo es decirlo en el primer mensaje.
¿Sigue siendo obligatorio formar al equipo en IA?
Sí. El Ómnibus suaviza el artículo 4: ya no exige garantizar un nivel concreto de conocimientos, sino adoptar medidas para que quienes usan IA en la empresa sepan hacerlo con criterio. Conviene poder demostrar qué se ha hecho: inventario de herramientas, formación y una política interna.
¿Usar ChatGPT o un agente para atender clientes es de alto riesgo?
En general, no. El alto riesgo se reserva a usos concretos del anexo III, como seleccionar o evaluar a trabajadores, conceder crédito o decidir el acceso a servicios esenciales. Atender consultas, clasificar correos o preparar documentos para revisión humana no suele entrar ahí, pero hay que analizar cada caso.
Sigue leyendo
Blog
Agentes de IA en la empresa: riesgos, control humano, RGPD y AI Act
Un agente de IA que puede actuar en tus sistemas es muy útil y, sin controles, arriesgado. Estos son los riesgos que vemos en la práctica, los controles que los neutralizan y lo que dicen el RGPD y el Reglamento Europeo de Inteligencia Artificial.
Blog
Supervisar agentes de IA: el nuevo trabajo de tu equipo y cómo hacerlo bien
Un informe publicado esta semana confirma lo que vemos en cada proyecto: cuando entra un agente de IA, el trabajo de las personas cambia de hacer a supervisar. Pero supervisar no es aprobar todo lo que aparece en pantalla. Así se diseña una supervisión que de verdad controla.
Guía
Empleado digital para empresas: qué es y qué puede hacer en la tuya
Un empleado digital es un agente de inteligencia artificial con un puesto definido en tu empresa: recibe encargos por correo, chat o WhatsApp, trabaja dentro de tus herramientas con las capacidades que le autorizas y pide tu aprobación antes de cualquier acción importante.
¿Qué tarea te gustaría quitarte de encima?
Cuéntanos cómo trabaja tu equipo. En una sesión gratuita de 30 minutos te decimos qué se puede automatizar, cuánto ahorrarías y qué no compensa.
Agendar reunión gratuita