EXPLAINER

Qué es el AI Act: guía del Reglamento europeo de inteligencia artificial para profesionales jurídicos

Redacción Lexdara · Publicado: · Última actualización:

El AI Act (Reglamento (UE) 2024/1689) es la primera ley general sobre inteligencia artificial del mundo. Qué regula, a quién obliga, cómo clasifica los riesgos, qué fechas importan y dónde profundizar.

Portada del artículo: Qué es el AI Act: guía del Reglamento europeo de inteligencia artificial para profesionales jurídicos

En 30 segundos

El AI Act es el Reglamento (UE) 2024/1689, de inteligencia artificial. Entró en vigor el 1 de agosto de 2024 y se aplica por fases hasta 2030. No regula la tecnología en abstracto, sino sus usos: cuanto mayor es el riesgo para la salud, la seguridad o los derechos fundamentales, más obligaciones impone. Como es un reglamento, se aplica directamente en todos los Estados de la UE, también en España, sin necesidad de ley nacional de transposición.

Esta guía reúne lo esencial y enlaza a los análisis de Lexdara sobre cada pieza.

A quién se aplica

El AI Act distingue varios papeles:

  • Proveedor: quien desarrolla un sistema o modelo de IA y lo comercializa o pone en servicio con su nombre o marca.
  • Responsable del despliegue: quien usa un sistema de IA bajo su autoridad en una actividad profesional. Un despacho, una empresa o un hospital que usan IA lo son. Lo explicamos en [qué obligaciones tiene un despacho como responsable del despliegue](/articulo/despacho-responsable-despliegue-ia-obligaciones).
  • Importadores y distribuidores, con obligaciones propias.

También se aplica a proveedores de fuera de la UE cuando sus sistemas se usan en la Unión.

Los niveles de riesgo

1. Riesgo inaceptable: prácticas prohibidas. Usos que la UE considera incompatibles con sus valores, como la puntuación social o la inferencia de emociones en el trabajo y en la escuela. Están prohibidos desde el 2 de febrero de 2025. Los repasamos uno a uno en [las prácticas prohibidas del artículo 5](/articulo/practicas-prohibidas-ai-act-articulo-5).

2. Alto riesgo. Sistemas usados en ámbitos sensibles (empleo, crédito, educación, servicios esenciales, justicia, entre otros, en el anexo III) o integrados en productos regulados, como los productos sanitarios (anexo I). Exigen gestión de riesgos, calidad de los datos, documentación técnica, registros, supervisión humana y evaluación de conformidad. Sus obligaciones se aplicarán el 2 de diciembre de 2027 y el 2 de agosto de 2028, tras el [Ómnibus digital de IA](/articulo/omnibus-ia-reglamento-2026-1744-aplaza-alto-riesgo).

3. Riesgo de transparencia. Chatbots, contenido sintético y deepfakes deben identificarse como tales. Se aplica desde el 2 de agosto de 2026: ver [el artículo 50 del AI Act](/articulo/ai-act-2-agosto-2026-transparencia-articulo-50).

4. Riesgo mínimo. La mayoría de los usos (filtros de spam, recomendadores sencillos) no tienen obligaciones específicas, más allá de la alfabetización en IA.

Aparte están los modelos de IA de uso general, con reglas propias desde el 2 de agosto de 2025: ver [obligaciones de los modelos de uso general](/articulo/modelos-ia-uso-general-obligaciones-codigo-buenas-practicas).

Una obligación para casi todos: la alfabetización en IA

El artículo 4 obliga a proveedores y responsables del despliegue a adoptar medidas para apoyar la alfabetización en IA de su personal. Tras el Ómnibus no se exige garantizar un nivel concreto, pero sí actuar de forma razonable. Lo explicamos en [alfabetización en IA para despachos](/articulo/alfabetizacion-ia-articulo-4-despachos).

Calendario resumido

FechaQué se aplica
1 de agosto de 2024Entrada en vigor
2 de febrero de 2025Prácticas prohibidas y alfabetización en IA
2 de agosto de 2025Modelos de uso general, gobernanza y sanciones
2 de agosto de 2026Aplicación general y transparencia (art. 50)
2 de diciembre de 2027Alto riesgo del anexo III
2 de agosto de 2028Alto riesgo en productos del anexo I

El detalle completo, con todas las excepciones, está en el [calendario del AI Act actualizado](/articulo/calendario-ai-act-fechas-actualizadas-omnibus).

Sanciones

El AI Act fija multas máximas de hasta 35 millones de euros o el 7 % del volumen de negocios mundial por prácticas prohibidas, y de hasta 15 millones o el 3 % por otros incumplimientos. La Oficina de IA de la Comisión supervisa los modelos de uso general; los demás sistemas, las autoridades nacionales.

El AI Act en España

España completará el sistema con una ley orgánica que designa a la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) como autoridad principal y fija el régimen sancionador nacional. A la fecha de esta guía es un proyecto en tramitación: ver [la ley española de IA en el Congreso](/articulo/ley-organica-gobernanza-ia-espana-congreso).

El AI Act no es la única norma

El uso de IA sigue sometido al RGPD, a las normas laborales y sectoriales y a la responsabilidad civil. Por ejemplo, la AEPD ya ha advertido sobre [la IA en la selección de personal](/articulo/aepd-advertencia-ia-seleccion-personal-curriculums), y el software con IA será «producto» a efectos de responsabilidad con la [Directiva 2024/2853](/articulo/directiva-2024-2853-productos-defectuosos-software-ia).

Preguntas frecuentes

¿Qué es el AI Act?

Es el Reglamento (UE) 2024/1689, que establece normas armonizadas sobre inteligencia artificial en la UE según el nivel de riesgo de cada uso.

¿El AI Act se aplica en España?

Sí. Es un reglamento europeo y se aplica directamente. La ley española en tramitación designará las autoridades y el régimen sancionador nacional.

¿Tiene que cumplir el AI Act un despacho que usa ChatGPT?

Sí, como responsable del despliegue: sobre todo la alfabetización en IA, la transparencia cuando proceda y, fuera del AI Act, el RGPD y el secreto profesional.

¿Se ha retrasado el AI Act?

Solo las obligaciones de alto riesgo, por el Reglamento (UE) 2026/1744. Las prohibiciones, la transparencia y las reglas de los modelos de uso general siguen en sus fechas.

Qué cambia en la práctica

  • Identifica qué papel tienes (proveedor o responsable del despliegue) para cada herramienta de IA.
  • Clasifica cada uso por nivel de riesgo y anota sus fechas de aplicación.
  • Empieza por lo que ya es exigible: prohibiciones, alfabetización y transparencia.

Referencias normativas

  • Reglamento (UE) 2024/1689 (AI Act)
  • Reglamento (UE) 2026/1744 (Ómnibus digital de IA)

Fuentes