El presente acuerdo establece un calendario de aplicación claro para las normas que rigen los sistemas de IA de alto riesgo. También refuerza la protección de los ciudadanos prohibiendo los sistemas de IA que generan contenido sexualmente explícito e íntimo no consentido o material de abuso sexual de menores, como las aplicaciones de «nudificación» de la IA.
Antecedentes
El Reglamento Ómnibus Digital sobre la IA se propuso el 19 de noviembre de 2025, con el objetivo de simplificar el Reglamento de IA manteniendo al mismo tiempo su nivel de protección. Se publicó junto con otro ómnibus digital que racionaliza las normas sobre ciberseguridad y datos, complementado por una Estrategia de Unión de Datos para desbloquear datos de alta calidad para la IA y las carteras empresariales europeas. El paquete representó la séptima propuesta global como parte de los esfuerzos de la Comisión por simplificar las normas de la UE haciendo que las empresas de la UE sean más sencillas, menos costosas y más eficientes.
Esto facilitará la aplicación de la Ley de IA para las empresas de la UE, manteniendo al mismo tiempo sus beneficios para la sociedad europea, la seguridad y los derechos fundamentales.
Calendario de aplicación
El presente acuerdo establece un calendario de aplicación claro para las normas que rigen los sistemas de IA de alto riesgo. Las normas aplicables a los sistemas utilizados en determinadas zonas de alto riesgo, como la biometría, las infraestructuras críticas, la educación, el empleo, la migración, el asilo y el control fronterizo, se aplicarán a partir del 2 de diciembre de 2027. Para los sistemas integrados en productos como ascensores o juguetes, las normas se aplicarán a partir del 2 de agosto de 2028. Esta secuenciación ayudará a garantizar que las normas técnicas y otras herramientas de apoyo estén en vigor antes de que las reglas comiencen a aplicarse.
El acuerdo también refuerza la protección de los ciudadanos. Prohíbe los sistemas de IA que generan contenido sexualmente explícito e íntimo no consentido o material de abuso sexual de menores, como las aplicaciones de «nudificación» de la IA.
Para las empresas, el acuerdo introduce normas más sencillas y una gobernanza más clara. Algunos privilegios para las pequeñas y medianas empresas se extienden a las pequeñas empresas de mediana capitalización. También se aclaró la interacción entre la Ley de IA y la legislación de la UE en materia de seguridad de los productos, en particular el Reglamento sobre máquinas, evitando la duplicación entre las normas sectoriales y de IA. Más innovadores también tendrán acceso a espacios controlados de pruebas, incluido un espacio controlado de pruebas a escala de la UE, para probar sus soluciones de IA en condiciones reales. Se reforzarán las competencias de ejecución de la Oficina de IA de la Comisión para apoyar la supervisión de determinados sistemas de IA, incluidos los basados en modelos de uso general y los integrados en plataformas en línea de muy gran tamaño y motores de búsqueda de muy gran tamaño.
Este acuerdo ofrecerá normas más seguras y sencillas tanto para los ciudadanos como para las empresas. El Ómnibus Digital sobre IA también complementa las iniciativas de apoyo existentes, incluido el servicio de asistencia de la Ley de IA y las próximas directrices sobre la clasificación de los sistemas de alto riesgo y las obligaciones de transparencia.
Ley de IA: acuerdo sobre medidas de simplificación y prohibición de aplicaciones «desnudistas»
El acuerdo entre los colegisladores de la UE tiene como objetivo facilitar a los proveedores el cumplimiento de la Ley de IA, manteniendo al mismo tiempo sus disposiciones principales y su enfoque basado en el riesgo.
Nuevos plazos
La ley aplaza la aplicación de ciertas partes de la Ley de IA para garantizar que se establezcan las normas y medidas de apoyo necesarias para clarificar la aplicación de las reglas. Tras el acuerdo, se aplicarán las obligaciones relativas a los sistemas de IA de alto riesgo.
A partir del 2 de diciembre de 2027, se aplicará a los sistemas de IA con un caso de uso de alto riesgo (incluidos aquellos que implican biometría y los utilizados en infraestructuras críticas, educación, empleo, aplicación de la ley y gestión de fronteras).
A partir del 2 de agosto de 2028, para los sistemas de IA utilizados como componentes de seguridad y cubiertos por la legislación sectorial de la UE sobre seguridad y vigilancia del mercado.
La ley también retrasa la aplicación de las obligaciones de marca de agua en el contenido generado por IA hasta el 2 de diciembre de 2026 (en lugar del 2 de febrero de 2027, como proponía la Comisión). Las técnicas de marca de agua permiten detectar y rastrear el contenido generado por IA.
Prohibición de aplicaciones nudistas
El Parlamento y el Consejo también acordaron prohibir los sistemas de IA que creen material de abuso sexual infantil o que representen las partes íntimas de una persona identificable, o que las muestren participando en actividades sexualmente explícitas, sin el consentimiento de esa persona.
La prohibición se aplica a:
- introducir sistemas de IA en el mercado de la UE con el propósito de crear dicho contenido;
- introducirlos en el mercado de la UE sin medidas de seguridad razonables para evitar su creación;
- Los operadores que utilizan estos sistemas con el fin de crear dicho contenido.
El contenido en cuestión puede ser imágenes, vídeo o audio. Las empresas tendrán hasta el 2 de diciembre de 2026 para adaptar sus sistemas.
Reducción de solapamientos, aplicación centralizada de la ley
También se acordaron las siguientes modificaciones a la Ley de IA:
- Eliminar los requisitos superpuestos sobre IA para productos de maquinaria, aclarando que solo deben cumplir con las normas de seguridad sectoriales (en lugar de la Ley de IA y las normas sectoriales); con salvaguardias que garanticen un nivel equivalente de salud y seguridad;
- Definir con mayor precisión qué se considera un «componente de seguridad», lo que significa que los productos con funciones de IA que solo asisten a los usuarios u optimizan el rendimiento no se enfrentarán automáticamente a obligaciones de alto riesgo, si su fallo o mal funcionamiento no crea riesgos para la salud o la seguridad;
- Posibilidad de procesar datos personales cuando sea estrictamente necesario para detectar y corregir sesgos, con las salvaguardas adecuadas, tanto en sistemas de IA de alto riesgo como en sistemas de IA de bajo riesgo;
- Ampliar las exenciones de ciertas normas para las PYME a las pequeñas y medianas empresas (PYME), con el fin de apoyar su crecimiento;
- Agilizar la aplicación de determinados sistemas de IA de uso general dentro de la Oficina de IA de la UE.
Actuaciones futuras
El Parlamento Europeo y el Consejo deben ahora adoptar formalmente el acuerdo político. Tras su adopción, las modificaciones se publicarán en el Diario Oficial de la Unión Europea y entrarán en vigor tres días después.
