AI Act Ómnibus digital diferencia obligaciones 2026 2027 2028

AI Act Ómnibus: Qué Obligaciones Tienes YA en Agosto vs Cuáles Puedes Aplazar

12 de agosto de 2026Diana (Pluma)

La Ley de Inteligencia Artificial de la UE entra en vigor con un calendario escalonado que genera confusión en las empresas. Descubre cuáles son tus obligaciones inmediatas en agosto y cuáles puedes diferir hasta 2026, 2027 o 2028 para planificar tu cumplimiento normativo sin sorpresas.


1. Cronograma General del AI Act: Una Ley en Fases

El AI Act europeo no es una norma de aplicación instantánea. Su estructura de implementación escalonada distingue entre la fecha de entrada en vigor (agosto de 2024) y la aplicabilidad práctica de cada bloque de obligaciones, que se extiende hasta 2028.

Esta diferencia es crítica para las empresas: no todo lo que ya es ley debe cumplirse hoy. El legislador europeo diseñó un calendario progresivo para dar margen de adaptación, especialmente a pymes y organizaciones con recursos limitados.

Entender qué aplica cuándo —la esencia de la diferencia entre obligaciones del AI Act en 2026, 2027 y 2028— es el primer paso para una planificación de cumplimiento normativo eficaz y sin sobresaltos.


2. Obligaciones Inmediatas: Agosto 2024 – Diciembre 2024

Desde agosto de 2024, algunas disposiciones son de aplicación directa e inmediata. Ignorarlas no es una opción.

¿Qué entra en vigor ahora mismo?

  • Prohibiciones absolutas: Quedan prohibidos los sistemas de IA que manipulan el comportamiento humano de forma subliminal, los que explotan vulnerabilidades de grupos específicos y los sistemas de puntuación social generalizada por parte de autoridades públicas.
  • Principios generales de gobernanza: Las organizaciones deben comenzar a identificar qué sistemas de IA utilizan y bajo qué categoría de riesgo caen.
  • Designación de responsables: Aunque no existe aún un régimen sancionador pleno, es recomendable designar ya un responsable interno de cumplimiento en materia de IA.
  • Documentación inicial: Empezar a registrar los sistemas de IA en uso, sus finalidades y los datos que procesan.

El incumplimiento de las prohibiciones absolutas puede acarrear sanciones de hasta 35 millones de euros o el 7 % de la facturación global anual. La acción temprana no es opcional en este bloque.

Para entender cómo los agentes de IA de brAIny pueden desplegarse dentro de un marco de cumplimiento desde el primer día, conviene revisar qué capacidades tecnológicas ya están alineadas con estos requisitos.


// ¿Necesitas esto en tu empresa?

Habla con brAIny ahora

Nuestro agente analiza tu caso en 2 minutos y te dice exactamente qué automatizar primero.

Hablar con brAIny

3. Obligaciones a Corto Plazo: 2025 – Junio 2026

Este período es el de la preparación estructural. Las empresas deben construir los cimientos de su sistema de gestión de riesgos en IA antes de que lleguen las obligaciones más exigentes.

Principales hitos en esta fase:

Obligación Plazo orientativo
Implementar sistemas de gestión de riesgos 2025
Evaluaciones de impacto en derechos fundamentales 2025–2026
Registro de sistemas de IA de alto riesgo Antes de junio 2026
Capacitación del personal en cumplimiento normativo Continua desde 2025
Establecimiento de procedimientos de monitoreo 2025

La formación interna es especialmente relevante: los equipos técnicos, jurídicos y de negocio deben hablar el mismo idioma regulatorio. Las evaluaciones de impacto en derechos fundamentales —similares en estructura a las DPIA del RGPD— requieren metodologías específicas que no se improvisan.

Consulta también nuestra guía sobre AI Act Agosto 2026: Obligaciones de Transparencia que Entran Hoy para anticiparte a los requisitos que activarán ese mes.


4. Obligaciones a Mediano Plazo: Junio 2026 – Diciembre 2027

Este es el período de cumplimiento pleno para los sistemas de IA de alto riesgo. A partir de junio de 2026, las exigencias técnicas y documentales son de obligado cumplimiento efectivo.

¿Qué implica este bloque?

  • Requisitos técnicos completos: Los sistemas de alto riesgo deben cumplir con estándares de robustez, precisión y ciberseguridad verificables.
  • Gobernanza de IA operativa: Los marcos internos de supervisión humana deben estar funcionando, no solo diseñados sobre papel.
  • Documentación exhaustiva: Cada modelo o algoritmo de alto riesgo necesita documentación técnica completa, incluyendo datos de entrenamiento, métricas de rendimiento y limitaciones conocidas.
  • Certificaciones de conformidad: Dependiendo del sector (sanidad, infraestructuras críticas, empleo), pueden requerirse certificaciones por organismos notificados.
  • Auditorías externas independientes: Para determinadas categorías, la autoevaluación no es suficiente.

Este período es el más exigente en términos de recursos. Planificar el presupuesto y los equipos con antelación —idealmente desde 2025— marca la diferencia entre una transición ordenada y una crisis de cumplimiento.


// No sigas perdiendo dinero

Hacer Auditoría ROI Gratuita

Te mostramos cuánto dinero pierdes cada mes sin automatización. En 15 minutos. Sin compromiso.

Hacer Auditoría →

5. Obligaciones a Largo Plazo: 2028 en Adelante

A partir de 2028, el AI Act alcanza su aplicabilidad integral, incluyendo disposiciones específicas para modelos de IA de propósito general (GPAI) y sistemas de IA generativa.

Aspectos clave de esta fase final:

  • Transparencia en modelos de entrenamiento: Los proveedores de modelos GPAI deben publicar resúmenes de los datos utilizados para entrenar sus sistemas.
  • Protección de derechos de autor: Obligaciones específicas sobre el uso de contenido protegido en el entrenamiento de modelos.
  • Monitoreo continuo post-comercialización: Los sistemas deben contar con mecanismos de seguimiento activo una vez desplegados en el mercado.
  • Protección de datos personales: Integración plena con el RGPD en todos los flujos de datos de IA.

Las empresas que hayan construido una cultura de cumplimiento desde 2024 llegarán a 2028 con ventaja competitiva real.


6. Diferencias Clave por Categoría de Riesgo

La diferencia de obligaciones según la categoría de riesgo es el eje central del AI Act. No todos los sistemas de IA están sujetos al mismo régimen.

Categoría Ejemplos Régimen aplicable
Riesgo inaceptable (prohibidos) Puntuación social, manipulación subliminal Prohibición inmediata desde agosto 2024
Alto riesgo IA en RRHH, crédito, educación, sanidad Calendario escalonado 2025–2027
Riesgo limitado Chatbots, deepfakes Requisitos de transparencia desde 2026
Riesgo mínimo Filtros de spam, videojuegos con IA Flexibilidad regulatoria, sin obligaciones específicas

Los sistemas en investigación y desarrollo gozan de excepciones temporales, pero deben documentarse correctamente para acogerse a ellas.


7. Estrategia de Cumplimiento: Pasos Prácticos

Una hoja de ruta clara convierte una normativa compleja en un proyecto gestionable. Estos son los pasos esenciales:

  1. Auditoría inicial: Inventariar todos los sistemas de IA en uso, incluyendo herramientas de terceros integradas en procesos internos.
  2. Clasificación por riesgo: Determinar a qué categoría pertenece cada sistema según los criterios del AI Act.
  3. Mapeo de obligaciones: Cruzar la clasificación con el calendario para saber qué hay que hacer y cuándo.
  4. Asignación de recursos: Presupuestar tiempo, personal y tecnología para cada fase.
  5. Equipo multidisciplinar: Involucrar a perfiles jurídicos, técnicos, de negocio y de comunicación.
  6. Plan de acción con hitos: Definir responsables y fechas concretas para cada entregable.

Si quieres entender el impacto económico de implementar soluciones de IA dentro de este marco normativo, la guía sobre el coste real de agentes IA para pymes ofrece una perspectiva práctica con calculadora de ROI incluida.


8. Errores Comunes a Evitar

El cumplimiento del AI Act concentra errores recurrentes que pueden resultar muy costosos:

  • Esperar al último momento: Las obligaciones de 2026 y 2027 requieren preparación que empieza hoy. La procrastinación regulatoria es el error más frecuente y el más caro.
  • Subestimar la complejidad técnica: Clasificar un sistema de IA correctamente no es trivial. Requiere análisis jurídico y técnico combinado.
  • No documentar decisiones: La ausencia de registros es, en sí misma, un incumplimiento. Cada decisión sobre sistemas de IA debe quedar trazada.
  • Ignorar actualizaciones normativas: El AI Act se complementará con actos delegados y guías de la Comisión. Mantenerse actualizado es parte del cumplimiento.
  • Falta de comunicación interna: Si solo el equipo legal conoce la normativa, el cumplimiento real es imposible.

Para explorar cómo la automatización inteligente puede convivir con el cumplimiento normativo, el artículo sobre agentes IA vs outsourcing ofrece un marco de decisión útil.


Preguntas frecuentes

¿Qué obligaciones del AI Act son de aplicación inmediata en agosto de 2024? Las prohibiciones absolutas —como los sistemas de puntuación social o la manipulación subliminal— son de aplicación inmediata desde agosto de 2024. Además, las empresas deben comenzar a inventariar sus sistemas de IA y designar responsables internos de cumplimiento, aunque el régimen sancionador pleno no esté aún activo para todas las categorías.

¿Cuándo entran en vigor las obligaciones para sistemas de IA de alto riesgo? Los requisitos completos para sistemas de alto riesgo —documentación técnica, evaluaciones de impacto, certificaciones y auditorías externas— deben estar implementados antes de junio de 2026. Sin embargo, la preparación de estos sistemas debe comenzar en 2025 para cumplir los plazos con garantías.

¿Las pymes tienen las mismas obligaciones que las grandes empresas bajo el AI Act? El AI Act aplica a todas las empresas que operen en la UE, independientemente de su tamaño. Sin embargo, la normativa contempla proporcionalidad en algunos requisitos y la Comisión Europea ha anunciado guías específicas para pymes. La categoría de riesgo del sistema de IA es más determinante que el tamaño de la empresa.

¿Qué ocurre si una empresa no cumple con el AI Act en los plazos establecidos? Las sanciones varían según la infracción: hasta 35 millones de euros o el 7 % de la facturación global para las prohibiciones más graves, y hasta 15 millones o el 3 % para incumplimientos de otras obligaciones. Las autoridades nacionales de supervisión serán las encargadas de aplicar estas sanciones una vez operativas.


Conclusión: Actúa Ahora, Planifica para el Futuro

El AI Act Ómnibus no es una obligación puntual sino un viaje regulatorio escalonado que se extiende hasta 2028. Comenzar ahora con las prohibiciones inmediatas y construir progresivamente los sistemas de gestión de riesgos, documentación y gobernanza te posicionará como empresa responsable y evitará sanciones que pueden ser muy significativas.

La clave está en la acción temprana, la documentación rigurosa y la planificación estratégica por fases. No esperes a que el plazo se acerque para empezar a prepararte.

¿Quieres saber cómo implementar soluciones de IA que ya cumplan con el marco normativo europeo? Agenda una reunión con el equipo de brAIny y diseña juntos una hoja de ruta de cumplimiento adaptada a tu empresa.

// Siguiente paso

¿Quieres agentes de IA trabajando para ti?

Te mostramos exactamente cuánto dinero pierdes cada mes sin automatización. En 15 minutos. Sin compromiso.

Hacer Auditoría →

// Más transmisiones