Cómo afecta la ley de IA a tu empresa desde el 2 de agosto de 2026

Si en tu empresa utilizáis ChatGPT, asistentes de inteligencia artificial, herramientas para crear imágenes, chatbots o soluciones que incorporan IA, probablemente te hayas preguntado qué cambia con la ley de IA a partir del 2 de agosto de 2026.

La respuesta corta es que sí hay novedades importantes, pero no significa que desde esa fecha todas las empresas que utilizan inteligencia artificial tengan que cumplir las mismas obligaciones.

El Reglamento europeo de Inteligencia Artificial (AI Act) se está aplicando por fases y, además, acaba de ser modificado por el Reglamento (UE) 2026/1744, conocido como Ómnibus de IA. Esta modificación ha aplazado algunas de las obligaciones previstas inicialmente.

Vamos a ver qué cambia realmente y, sobre todo, qué debería revisar ahora una pyme.

Qué cambia con la ley de IA desde el 2 de agosto de 2026

Desde el 2 de agosto de 2026 son aplicables las nuevas obligaciones de transparencia del artículo 50 del AI Act. Ese mismo día también comienza la aplicación efectiva del régimen de supervisión sobre diferentes obligaciones de la norma.

Puedes consultar el calendario oficial del AI Act de la Comisión Europea.

Qué obligaciones ya estaban en vigor

No todo empieza ahora.

Desde febrero de 2025 ya se aplicaban, entre otras disposiciones, las relacionadas con determinadas prácticas de IA prohibidas y con la alfabetización en inteligencia artificial.

Además, desde agosto de 2025 son aplicables determinadas obligaciones para los proveedores de modelos de IA de propósito general.

Por tanto, el 2 de agosto de 2026 es una fecha importante, pero forma parte de un calendario progresivo de implantación.

Qué obligaciones empiezan ahora

Una de las novedades más importantes para muchas empresas es la transparencia.

El artículo 50 pretende que las personas sepan cuándo están interactuando con determinados sistemas de inteligencia artificial o cuándo ciertos contenidos han sido generados o manipulados mediante IA.

Qué se ha aplazado con el Ómnibus de IA

Aquí se ha producido uno de los cambios más importantes respecto al calendario original.

Las obligaciones relativas a determinados sistemas de IA de alto riesgo incluidos en el anexo III se aplicarán desde el 2 de diciembre de 2027. Para sistemas de alto riesgo integrados en determinados productos regulados del anexo I, la fecha pasa al 2 de agosto de 2028.

Por tanto, no sería correcto afirmar que todas las obligaciones sobre IA de alto riesgo han entrado en vigor el 2 de agosto de 2026.

A qué empresas afecta la ley de IA

El AI Act diferencia entre diferentes actores. Para una pyme resulta especialmente importante distinguir entre quien desarrolla o comercializa una solución de IA y quien simplemente la utiliza dentro de su actividad profesional.

Una empresa que utiliza un sistema de IA bajo su responsabilidad puede tener la consideración de deployer o responsable del despliegue, aunque la herramienta haya sido desarrollada por otra compañía.

Si utilizas herramientas como ChatGPT o Microsoft Copilot

Utilizar ChatGPT, Copilot u otra herramienta de IA no convierte automáticamente a tu empresa en desarrolladora de inteligencia artificial.

Sin embargo, sí conviene saber qué herramientas utiliza el equipo, para qué las utiliza y qué información introduce en ellas.

Si la IA ya forma parte habitual de vuestra operativa, puede ser un buen momento para revisar cómo está integrada. En nuestro artículo sobre cómo la inteligencia artificial cambia tu trabajo explicamos algunos de estos usos cotidianos.

Si tienes chatbots o asistentes de IA para tus clientes

El artículo 50 establece que los sistemas diseñados para interactuar directamente con personas deben informar de que se está interactuando con una IA, salvo cuando resulte evidente para una persona razonablemente informada.

La información debe aparecer desde el inicio de la interacción y de forma clara.

Si tienes un chatbot en tu web o en otro canal de atención al cliente, conviene comprobar que la solución utilizada cumple esta exigencia.

Qué obligaciones de transparencia debes revisar

No todo contenido creado con inteligencia artificial tiene que llevar automáticamente una etiqueta indicando “generado por IA”.

Las obligaciones dependen del tipo de sistema, del contenido y del uso que se haga de él.

Cuándo hay que identificar contenido generado por IA

Los proveedores de sistemas que generan texto, imágenes, audio o vídeo deben incorporar mecanismos que permitan detectar técnicamente que ese contenido ha sido generado o manipulado mediante IA, con las excepciones previstas en la norma.

Para las empresas que utilizan estas herramientas, hay obligaciones específicas en casos como los deepfakes o determinados textos generados por IA destinados a informar al público sobre asuntos de interés público.

En este último caso existen excepciones cuando el contenido ha sido sometido a una verdadera revisión humana o control editorial y existe responsabilidad editorial sobre su publicación. Una simple corrección ortográfica no se considera suficiente.

La Comisión Europea ha publicado una guía oficial sobre las obligaciones de transparencia.

Deepfakes, biometría y reconocimiento de emociones

Cuando una empresa despliega determinados sistemas de reconocimiento de emociones o categorización biométrica, debe informar a las personas expuestas a ellos.

Los deepfakes también deben identificarse de manera comprensible y perceptible para las personas, no únicamente mediante una marca técnica oculta en el archivo.

Qué pasa con la formación de los empleados en inteligencia artificial

Este es otro punto que puede generar confusión.

El Ómnibus de IA ha suavizado la redacción del artículo 4. Las empresas que sean proveedores o responsables del despliegue deben adoptar medidas que apoyen el desarrollo de la alfabetización en IA de las personas que trabajan con estos sistemas, teniendo en cuenta sus conocimientos y el contexto de uso.

Eso no significa que exista un curso concreto, un número obligatorio de horas o una certificación única que todas las empresas deban obtener. La obligación se plantea de forma proporcional al uso de la IA.

En la práctica, tiene sentido que los trabajadores sepan qué herramientas pueden utilizar, qué datos no deberían introducir, cuáles son sus limitaciones y cuándo es necesaria una revisión humana.

Qué ocurre con los sistemas de IA de alto riesgo

No todas las herramientas de inteligencia artificial son de alto riesgo.

Un ejemplo especialmente relevante para las empresas son determinados sistemas utilizados en recursos humanos, como herramientas que filtran candidatos, puntúan solicitudes, elaboran rankings para procesos de selección o intervienen de forma significativa en decisiones laborales. Estos usos aparecen entre los contemplados en el anexo III.

Tras la modificación del calendario, las obligaciones correspondientes a estos sistemas comenzarán a aplicarse el 2 de diciembre de 2027.

Qué debería hacer ahora una pyme que utiliza IA

Para la mayoría de pymes no se trata de dejar de utilizar inteligencia artificial, sino de empezar a hacerlo con mayor control.

Un primer paso razonable es hacer un inventario de las herramientas de IA que se utilizan en la empresa: quién las usa, con qué finalidad y qué tipo de información procesa cada una.

Después conviene revisar los proveedores, las configuraciones de privacidad, los procedimientos internos y si existen herramientas que interactúan directamente con clientes.

También es recomendable establecer unas pautas claras para los empleados. Igual que ocurre con la ciberseguridad en la empresa, muchos riesgos se reducen cuando las personas saben qué pueden hacer y qué información deben proteger.

Sanciones y supervisión de la ley de IA

La entrada en aplicación de estas normas no es únicamente orientativa. Desde agosto de 2026 las autoridades competentes pueden supervisar el cumplimiento de las disposiciones que ya resultan aplicables.

Para determinados incumplimientos, las sanciones previstas pueden alcanzar los 15 millones de euros o el 3 % de la facturación mundial anual del ejercicio anterior, aunque la normativa contempla criterios de proporcionalidad para pymes y empresas de pequeña y mediana capitalización.

El objetivo para una pyme no debería ser actuar por miedo a una sanción, sino conocer cómo está utilizando la IA y corregir aquellos usos que puedan generar problemas.

Preguntas frecuentes sobre la ley de IA desde agosto de 2026

¿Tengo que indicar que todos los textos creados con ChatGPT llevan IA?

No. La obligación de etiquetado para quien utiliza la herramienta no se aplica automáticamente a cualquier texto creado con IA. El artículo 50 establece requisitos específicos, entre ellos determinados textos destinados a informar al público sobre asuntos de interés público, y contempla excepciones cuando existe revisión humana y responsabilidad editorial.

¿Tengo que avisar si mi página web tiene un chatbot?

Si el usuario interactúa directamente con un sistema de IA y no resulta evidente que se trata de una máquina, la solución debe informar de ello desde el inicio de la interacción.

¿Es obligatorio formar a los empleados en inteligencia artificial?

La norma exige adoptar medidas que apoyen el desarrollo de la alfabetización en IA, pero no impone con carácter general un curso o certificado determinado para todas las empresas.

¿Me afecta la ley si solo utilizo herramientas de IA de terceros?

Puede afectarte. Aunque no hayas desarrollado la tecnología, una empresa que utiliza sistemas de IA dentro de su actividad profesional puede ser considerada responsable del despliegue y tener obligaciones asociadas al uso concreto que realiza.

Si tu empresa ya utiliza inteligencia artificial y quieres revisar cómo encaja dentro de tu infraestructura tecnológica, en LabelTEC trabajamos con pymes en consultoría, sistemas, seguridad y soluciones informáticas. Puedes conocer nuestro servicio de consultoría y mantenimiento informático en Mallorca.

Scroll al inicio
¿Le podemos ayudar?