La Ley de IA de la UE se retrasa: las reglas de alto riesgo se posponen a dic 2027
- Qué pasó
- EU Parliament voted 423–57–174 to approve the AI Act Digital Omnibus, delaying high-risk AI rules to December 2, 2027 and adding a ban on AI-generated non-consensual intimate images.
- Por qué importa
- Frontier model providers get an 18-month compliance runway instead of a five-week fire drill — but the GPAI-model timeline is separate and unaffected.
- Qué hacer
- Complete your AI system inventory, classify by risk tier, and prioritize the December 2026 nudifier ban and transparency deadlines — the most expensive obligations wait, but the near-term ones do not.
Esto es un respiro regulatorio, no una derogación. El 16 de junio de 2026, el Parlamento Europeo votó 423–57–174 para aprobar el Digital Omnibus de la Ley de IA, posponiendo las obligaciones de cumplimiento más pesadas al 2 de diciembre de 2027. La arquitectura central — clasificación basada en riesgo, prácticas prohibidas y reglas de IA de propósito general — permanece intacta. El reloj se ha reiniciado de verdad, pero el marco no va a desaparecer.
Qué pasó
El Parlamento Europeo aprobó un paquete de enmiendas específicas a la Ley de IA de la UE el 16 de junio. Se espera que el Consejo adopte formalmente el texto el 29 de junio, con publicación en el Diario Oficial antes del 2 de agosto de 2026.
La votación fue notablemente más fría que el mandato de negociación de marzo de 2026 (569 sí, 45 no, 23 abstenciones). El apoyo cayó en 146 votos a favor mientras las abstenciones casi se cuadruplicaron — una señal de que la simplificación es más divisiva políticamente de lo que parece (Matheson LLP, 2026).
El nuevo calendario de cumplimiento:
| Obligación | Plazo antiguo | Nuevo plazo | Delta |
|---|---|---|---|
| Alto riesgo Anexo III (autónomos) | 2 ago 2026 | 2 dic 2027 | +17 meses |
| Alto riesgo Anexo I (componentes de seguridad) | 2 ago 2027 | 2 ago 2028 | +12 meses |
| Marca de agua / transparencia (Art. 50) | 2 ago 2026 | 2 dic 2026 | +4 meses |
| Prohibición de nudifiers / CSAM | No aplicable | 2 dic 2026 | Nuevo |
| Sandboxes regulatorios de IA | 2 ago 2026 | 2 ago 2027 | +12 meses |
El cambio principal: los sistemas de IA de alto riesgo autónomos bajo el Anexo III — que cubren biometría, infraestructura crítica, educación, empleo, aplicación de la ley y gestión de fronteras — ahora deben cumplir antes del 2 de diciembre de 2027 en lugar del 2 de agosto de 2026. Diecisiete meses extra.
Se añadió una nueva prohibición sustantiva: los sistemas de IA diseñados para generar imágenes íntimas no consentidas y material de abuso sexual infantil quedan ahora explícitamente prohibidos. Durante el debate plenario, el coponente Michael McNamara describió la prohibición como prioritaria: "Afectan a personas reales, abrumadoramente mujeres, con el propósito de humillarlas, degradarlas y cosificarlas" (Dastra, 2026). Fecha de cumplimiento: 2 de diciembre de 2026.
Se refinaron varias definiciones. Los productos de maquinaria bajo el Reglamento (UE) 2023/1230 quedan excluidos de la aplicabilidad directa de la Ley de IA. La definición de "componente de seguridad" ahora excluye los sistemas de IA que meramente asisten a los usuarios u optimizan el rendimiento — solo aquellos cuyo mal funcionamiento pondría en peligro la salud o seguridad entran en la categoría de alto riesgo. Y la obligación de alfabetización en IA pasó de "garantizar un nivel suficiente" a "apoyar el desarrollo" — una reducción significativa en la exposición legal (Pasquale Pillitteri, 2026).
La Oficina de IA de la UE ganó poder. Ahora tiene competencia exclusiva para supervisar sistemas de IA que integren modelos de IA de propósito general cuando el mismo proveedor desarrolle tanto el modelo como el sistema, además de aquellos integrados en plataformas en línea de muy gran tamaño.
Por qué importa
Las obligaciones que más recursos consumen acaban de convertirse en un horizonte de planificación de 18 meses en lugar de un simulacro de incendio de cinco semanas. Para los proveedores de modelos frontier que operan en el mercado de la UE — incluido cada proveedor de modelos de IA de propósito general — la presión inmediata ha desaparecido, pero el respiro no es incondicional.
Claude 4 Opus (Anthropic) y GPT-4o (OpenAI) siguen estando plenamente dentro del alcance de las reglas de IA de propósito general, que funcionan con un calendario separado. Las obligaciones de transparencia para contenido generado por IA siguen entrando en vigor el 2 de agosto de 2026 para sistemas nuevos. Y la Oficina de IA ahora tiene poderes explícitos de aplicación sobre los proveedores de modelos GPAI — músculo regulatorio que se va a flexionar.
La prohibición de nudifiers es el único cambio con dientes inmediatos. Entra en vigor este año y cubre tanto a proveedores como a implementadores. Para cualquier herramienta o plataforma que pudiera reutilizarse para generar imágenes íntimas no consentidas, el reloj de cumplimiento ya está corriendo.
Lo que no cambió: las prácticas prohibidas siguen prohibidas, la IA relacionada con el empleo sigue siendo de alto riesgo y las sanciones fiscales no se redujeron. El retraso es un cambio de calendario, no una desregulación.
Qué cambia para ti
El consejo práctico de los analistas legales es consistente (Matheson LLP, 2026): completa tu inventario de sistemas de IA ahora, clasifica por nivel de riesgo, mapea los plazos de cumplimiento por categoría y secuencia la remediación. El reloj no se detuvo — solo se reinició para las obligaciones más caras.
- Implementadores de IA de alto riesgo: tienes hasta diciembre de 2027. Usa el tiempo para construir tu marco de gobernanza, no para retrasar el empezar.
- Plataformas de contenido y herramientas: la prohibición de nudifiers entra en diciembre de 2026. Audita tus sistemas para posibles usos indebidos ahora.
- Proveedores de modelos GPAI: tus obligaciones funcionan con un calendario separado y anterior. Este retraso no se aplica a ti.
- Alfabetización en IA: el lenguaje suavizado reduce tu exposición legal, pero los reguladores seguirán esperando un esfuerzo demostrado.
FAQ
¿Esto deroga la Ley de IA de la UE?
No. La arquitectura central — clasificación basada en riesgo, prácticas prohibidas, reglas de IA de propósito general y el marco de sanciones — no se toca. El Digital Omnibus es un ajuste de plazos y un refinamiento de definiciones, no un retroceso.
¿Cuándo deben cumplir los proveedores de modelos de IA de propósito general?
Las reglas de modelos GPAI funcionan con su propio calendario y no se ven afectadas por este retraso. Los proveedores de modelos como Claude 4 Opus y GPT-4o siguen enfrentando los plazos establecidos en la Ley de IA original para sistemas de IA de propósito general. La extensión de alto riesgo cubre a los implementadores de sistemas de alto riesgo autónomos, no a los desarrolladores de modelos bajo el capítulo GPAI.
¿Qué entra en vigor primero?
El 2 de diciembre de 2026 es el nuevo plazo más cercano: obligaciones de marca de agua y transparencia para contenido generado por IA, más la nueva prohibición de aplicaciones nudifier y sistemas de IA que generen CSAM. Si tu sistema produce o podría usarse para producir imágenes generadas por IA, esta es tu fecha límite prioritaria.
Herramientas y modelos afectados
No vuelvas a tener que ponerte al día
El resumen semanal — solo cambios de veredicto y acciones urgentes. Sin relleno.