El 2 de agosto de 2026 entran en vigor las obligaciones de alto riesgo (Anexo III), transparencia (Art. 50) y las facultades sancionadoras de la Comisión Europea sobre IA. El primer paso es clasificar cada sistema en prohibido, alto riesgo, GPAI o riesgo mínimo. Checklist técnica por categoría, con plantilla descargable.
Tras dos años de pilotos y un año de agentes en producción, la gobernanza ha pasado de comité aspiracional a control operativo. Qué piden las auditorías, qué rompió en 2025 y qué barandillas están absorbiendo la mayoría de los incidentes.
La Ley de IA europea iba a entrar en aplicación plena para sistemas de alto riesgo en agosto de 2026. El Digital Omnibus, aprobado por el Parlamento y el Consejo en junio de 2026, retrasa esa fecha 17 meses, hasta diciembre de 2027. Qué obligaciones rigen ya y qué cambia de verdad.
La obligación del EAA entró en vigor el 28 de junio de 2025. Seis meses después tenemos ya primeros expedientes sancionadores, criterios de enforcement y lecciones operativas para equipos que aún corren detrás del calendario. Lo que sí se audita y lo que todavía no.
Los overlays de accesibilidad se vendieron como una solución mágica para cumplir WCAG y la directiva europea EAA en un paso. En 2025 las demandas contra ellos han aumentado y las voces de usuarios con discapacidad son cada vez más críticas. Repaso de por qué no funcionan y qué hacer en su lugar.
Desde el 2 de agosto de 2025 son aplicables las obligaciones de la Ley de IA europea para modelos de propósito general, autoridades nacionales y régimen sancionador. Un repaso a lo que cambia para quienes desplegamos IA en Europa.
NIS2 entró en vigor el 17 de octubre de 2024. Seis meses después, las empresas ya están en el barro. Cuento qué ha cambiado en serio en seguridad operativa, qué era teatro de papel y dónde la directiva sigue apretando.
Con las primeras obligaciones del AI Act europeo ya en vigor, la gobernanza de la IA en empresa deja de ser teórica. Qué comités montar, qué políticas escribir y qué auditar, desde la experiencia de varias implantaciones.
La Ley de IA de la UE (Reglamento 2024/1689) entró en vigor el 1 de agosto de 2024. Clasifica los sistemas IA en cuatro niveles de riesgo con plazos escalonados: prohibiciones en febrero 2025, obligaciones GPAI en agosto 2025 y requisitos de alto riesgo en agosto 2026. Aplica a cualquier empresa que opere o venda en la UE, con sanciones que superan al GDPR.
La directiva NIS2 entró en vigor el 17 de octubre de 2024, pero a mediados de 2026 solo una parte de los estados miembros la ha transpuesto del todo: Alemania y Países Bajos cerraron su ley, España y Francia siguen en trámite bajo presión de Bruselas. Esto es lo que obliga ya y cómo prepararse sin pánico.
La European Accessibility Act (Directiva 2019/882) entró en vigor el 28 de junio de 2025 y obliga a empresas del sector privado que operan en la UE: e-commerce, banca digital, telecomunicaciones y servicios audiovisuales. Los requisitos técnicos se basan en WCAG 2.1 AA; en España, el incumplimiento puede acarrear multas de hasta 1.000.000 euros.
En 2023, tres marcos regulan la IA generativa con enfoques distintos: el EU AI Act europeo establece cuatro niveles de riesgo con multas del 6 % de facturación; el NIST framework de EEUU es voluntario; el Reino Unido delega en reguladores sectoriales. Equipos de producto deben inventariar casos de uso y documentar riesgos.
La Directiva NIS2 amplía la ciberseguridad europea de 7 a 18 sectores, exige 10 medidas técnicas mínimas y notificación de incidentes en 24 horas, e impone sanciones de hasta 10 millones de euros o el 2% de la facturación global, con responsabilidad personal para los órganos directivos que incumplan.
5 min2794,3
Usamos cookies propias y de terceros para analizar el tráfico del sitio. Puedes aceptarlas, rechazarlas o configurar tu elección.
Más información sobre las cookies
Preferencias de cookies
NecesariasImprescindibles para el funcionamiento del sitio. Siempre activas.
AnalíticasNos ayudan a entender cómo se usa el sitio (Google Analytics).