Skip to main content
Does AI know your business exists? Find out
The European Parliament hemicycle in Strasbourg during a plenary session
Technology

La Ley de IA de la UE ya obliga a tu chatbot a presentarse

Las obligaciones de transparencia entraron en vigor el 2 de agosto, y la fecha que importa para lo ya lanzado es el 2 de diciembre

Will Lisil|Director & Digital Creator
7 min de lectura

En Resumen

Las reglas de transparencia de la Ley de IA de la UE se aplican desde el 2 de agosto: los chatbots deben identificarse, los medios generados por IA deben etiquetarse y ese contenido debe llevar marcas legibles por máquina. Los sistemas ya en el mercado tienen hasta el 2 de diciembre. Las multas llegan a 15 millones de euros o el 3% de la facturación.

Si entregas un chatbot a alguien en Europa, ahora tiene que avisar que es un chatbot. Esa obligación ya está activa. La Oficina de IA de la Comisión Europea, junto con las autoridades nacionales, empezó a aplicar las reglas de transparencia de la Ley de IA de la UE el 2 de agosto, y valen para un desarrollador en solitario con un widget de soporte igual que para una gran plataforma.

Esta es la parte de la regulación que toca primero a los pequeños desarrolladores, y también la más fácil de cumplir. Lo que sigue es qué cambió realmente, cuánto cuesta equivocarse y las dos fechas que importan antes de que lleguen las reglas más duras.

Verdad en Tecnología, Entregada por MW3.BIZ

Únete a miles que confían en nosotros para insights imparciales sobre IA, blockchain y el futuro de la tecnología

By subscribing, you agree to our Terms and Privacy Policy.

Qué cambió realmente el 2 de agosto

Entraron en vigor tres obligaciones. Según el anuncio de la propia Comisión, los sistemas que interactúan con personas deben informar a los usuarios de que están tratando con IA y no con un humano; las imágenes, el vídeo y el audio editados o generados con IA deben etiquetarse; y el contenido hecho o editado por máquina debe llevar marcas legibles por máquina para poder detectarse automáticamente.

La primera es una divulgación. La segunda es una etiqueta visible. La tercera es la que se subestima, porque una marca legible por máquina no es lo mismo que un pie de foto. Significa datos de procedencia incrustados que un rastreador o una plataforma puede leer sin un humano delante, lo que es un cambio de código y no de texto.

Los poderes de supervisión sobre los proveedores de modelos de IA de uso general también pasaron a la Oficina de IA en la misma fecha. El resumen del cambio de Help Net Security detalla lo que esos proveedores deben ahora: documentación entregada a las autoridades y a los desarrolladores posteriores, una política de derechos de autor y un resumen publicado de con qué se entrenó el modelo.

Ese último punto es el más relevante para quien construye sobre el modelo de otro. La obligación de documentación baja por la cadena, lo que significa que la información que necesitas para cumplir es información que el proveedor del modelo ahora está obligado a darte.

La fecha límite de diciembre que la mayoría no ha visto

Los sistemas que ya estaban en el mercado antes de agosto no están exentos. Tienen un periodo de gracia, y termina el 2 de diciembre.

Es la fecha más accionable de todo el marco para un equipo pequeño, y la menos cubierta, porque la mayoría de la prensa se centró en el arranque de agosto. Si tienes un producto en el aire desde hace un año con una función de IA dentro, el trabajo no es opcional y el plazo ya se cuenta en semanas, no en meses.

La auditoría es corta. Toda superficie donde un usuario habla con un modelo necesita una divulgación. Toda imagen, audio o vídeo que tu producto genere o altere necesita etiqueta y marca incrustada. Si tu producto no hace ninguna de esas cosas, y muchos no lo hacen, quedas fuera de estas obligaciones concretas.

Cuánto cuesta equivocarse

El incumplimiento conlleva multas de hasta 15 millones de euros o el 3% de la facturación anual mundial, la cifra que sea mayor. Para una empresa con ingresos relevantes, el porcentaje es el número operativo; para un pequeño desarrollador, lo es el techo fijo.

Hay una salvedad importante. Las entidades más pequeñas, incluidas pymes y startups, se enfrentan a multas máximas menores, con umbrales fijados por cada Estado miembro, según el resumen de cumplimiento del Software Improvement Group. El marco no se construyó para arruinar a un equipo de dos personas por una etiqueta que falta, y la estructura de sanciones lo refleja.

La Comisión también abrió vías de reclamación: una herramienta de denuncias de la Ley de IA, una herramienta para denunciantes y un canal específico para proveedores posteriores que usan modelos de uso general. Ese tercero merece atención, porque da a un pequeño desarrollador una vía formal para escalar cuando un proveedor de modelo por encima en la cadena no entrega la documentación que la ley dice que debe.

Los pequeños desarrolladores tienen una versión ligera, no una exención

El Digital Omnibus extendió las reglas de cumplimiento más ligeras, escritas originalmente para pequeñas y medianas empresas, también a las empresas de mediana capitalización. Es una ampliación real de quién recibe el trato de carga reducida, y ocurrió porque la excepción original para pymes dejaba fuera a empresas que habían crecido más allá de la definición sin ganar un departamento de cumplimiento.

Lo que no hace es eliminar las obligaciones de transparencia. Una carga documental más ligera no es lo mismo que estar exento de avisar al usuario de que habla con un software. La distinción importa, porque ambas cosas se confunden a menudo en resúmenes escritos para fundadores.

Los proyectos de código abierto ocupan una posición más matizada de lo que suele afirmar cualquiera de los dos bandos. Algunos requisitos de documentación se reducen para proveedores de código abierto, pero las prácticas prohibidas siguen aplicándose, y quien despliega un modelo abierto en un contexto de alto riesgo carga con todas las obligaciones de implantador. Publicar los pesos no traslada la responsabilidad a quien los descarga.

El entorno de pruebas es la parte que vale la pena usar

El Omnibus también creó un entorno regulatorio de pruebas a nivel de la UE, junto a los entornos nacionales que los Estados miembros ya operan. Un entorno así es un espacio supervisado donde puedes desarrollar y probar un sistema con el regulador implicado antes de salir al mercado.

Para una empresa grande eso es una comodidad. Para un pequeño desarrollador es lo más valioso de todo el paquete, porque cambia presupuesto legal por acceso. La razón habitual por la que la regulación favorece a los incumbentes es que solo ellos pueden permitirse averiguar qué significa cumplir; un entorno de pruebas es el mecanismo que elimina esa ventaja, y solicitarlo es gratis.

A proveedores e implantadores también se les permitió procesar categorías especiales de datos personales, incluidos datos biométricos y de salud, específicamente para detectar y corregir sesgos. Es una autorización estrecha con un propósito claro, y resuelve un callejón sin salida real en el que probar un modelo por comportamiento discriminatorio exigía justamente los datos que tenías prohibido tocar.

Cómo auditar un producto pequeño en una tarde

El trabajo práctico se divide en tres preguntas, y la mayoría de los productos responde que no a al menos una de ellas, que es como un ejercicio de cumplimiento que suena enorme se convierte en una lista corta.

Primera: ¿algún usuario intercambia mensajes con un modelo a través de tu interfaz? Un chat de soporte, un asistente dentro de la app, un formulario que responde, una función de voz. Si es así, esa superficie necesita una divulgación, y debe estar visible en el punto de interacción, no enterrada en los términos de uso. Una línea encima del cuadro de texto basta.

Segunda: ¿tu producto genera imágenes, audio o vídeo que un modelo creó o alteró? Si es así, cada uno necesita una etiqueta visible y una marca incrustada legible por máquina. La etiqueta es una tarea de diseño. La marca es de ingeniería, y es el elemento con más probabilidades de exigir un cambio de librería en lugar de un cambio de plantilla, así que es el primero que hay que dimensionar.

Tercera: ¿eres el proveedor de un modelo de uso general o un desarrollador que construye sobre el de otro? Casi todo equipo pequeño es lo segundo, lo que sitúa las obligaciones de documentación, política de derechos de autor y resumen de entrenamiento aguas arriba y no sobre ti. Tu tarea es obtener esa documentación, y la ley ahora dice que el proveedor te la debe.

Pasa por esas tres y tendrás o una lista corta de cambios de código o un resultado limpio. Lo que no conviene hacer es dar por supuesta la respuesta sin comprobarlo, porque la fecha de diciembre se aplica a sistemas lanzados antes de que nadie prestara atención, y son justo los que nadie ha auditado.

Lo que no llega hasta 2027

Las reglas de alto riesgo, que son las exigentes, aún no están en vigor. Las obligaciones para sistemas autónomos de alto riesgo, que cubren contratación, evaluación crediticia, educación e infraestructura crítica, se aplican desde el 2 de diciembre de 2027. La IA de alto riesgo integrada en productos ya regulados, como dispositivos médicos, maquinaria y juguetes, llega después, el 2 de agosto de 2028.

Esas fechas son fijas y no condicionales, y son ley vinculante bajo el Reglamento (UE) 2026/1744, no una propuesta todavía en negociación. Los modelos de uso general ya en el mercado tienen su propia ventana de transición, que llega hasta el 2 de agosto de 2027.

Los sistemas de riesgo mínimo, la categoría que cubre filtros de spam, videojuegos y gestión de inventario, no cargan con ninguna obligación. Eso es la mayor parte del software que lleva un modelo en alguna parte, y conviene confirmar en qué categoría estás antes de gastar nada en cumplimiento.

El resumen honesto para un equipo pequeño es que las obligaciones actuales son baratas y las futuras no, y el intervalo entre ahora y diciembre de 2027 es tiempo de preparación, no una tregua. El patrón más amplio de herramientas avanzando más rápido que las instituciones que las rodean ya lo hemos tratado antes, en cómo las herramientas de programación agéntica frenaron una de cada tres compras de software. La regulación es la parte de esa historia que llega tarde y luego toda de golpe.

Etiquetas:#EU AI Act#AI Regulation#AI Transparency#Open Source#SME Compliance
Palabras clave:EU AI ActAI transparency rulesArticle 50AI Officeregulatory sandbox

Puntos Clave

  • Las obligaciones de transparencia de la Ley de IA de la UE se aplican desde el 2 de agosto: los chatbots deben declarar que son IA, los medios de IA deben etiquetarse y el contenido generado debe llevar marcas legibles por máquina.
  • Los sistemas que ya estaban en el mercado antes de agosto tienen un periodo de gracia que termina el 2 de diciembre.
  • Las multas llegan a 15 millones de euros o el 3% de la facturación anual mundial, la cifra que sea mayor, con topes menores para pymes y startups fijados por los Estados miembros.
  • Un nuevo entorno regulatorio de pruebas a nivel de la UE funciona junto a los nacionales, dando a los pequeños desarrolladores acceso supervisado en lugar de exigir presupuesto legal.
  • Las obligaciones de alto riesgo no se aplican hasta el 2 de diciembre de 2027 para sistemas autónomos y el 2 de agosto de 2028 para los integrados en productos.

Frequently Asked Questions

Any system that interacts with people must inform users they are dealing with AI rather than a human. The duty has been enforced since 2 August by the Commission's AI Office alongside national authorities.

Yes, after a grace period. Systems already on the market before the August start date must comply by 2 December.

Embedded provenance data that lets automated systems detect AI-generated or AI-altered content without a person inspecting it. It is a technical change, not a visible caption.

No. SMEs and small mid-caps get lighter compliance rules and lower maximum fines, and some documentation duties are reduced for open-source providers, but the transparency obligations and prohibited practices still apply.

2 December 2027 for stand-alone high-risk systems such as hiring and credit scoring, and 2 August 2028 for high-risk AI built into regulated products such as medical devices and machinery.

Fuentes

  1. European Commission — Commission starts enforcing AI Act rules and new transparency requirements on 2 August(accessed 2026-09-09)
  2. Help Net Security — EU begins enforcing AI Act, putting AI models under the microscope(accessed 2026-09-09)
  3. Software Improvement Group — A comprehensive EU AI Act summary(accessed 2026-09-09)

Continúa Leyendo

Data Residency Rules Now Reach Two-Person SaaS Teams
Technology10 de agosto de 2026

Las reglas de residencia de datos ya alcanzan a equipos SaaS de dos personas

El régimen europeo de cambio de nube se aplica a proveedores de cualquier tamaño, sin exención para los pequeños, y las últimas tarifas de salida permitidas desaparecen el 12 de enero de 2027.

Will Lisil6 min de lectura
Leer Más
Bun's Rust Rewrite Took 11 Days and Cost $165,000
Technology3 de agosto de 2026

La Reescritura en Rust de Bun Tardó 11 Días y Costó 165.000 Dólares

El runtime de JavaScript Bun se portó de Zig a Rust en 11 días y 6.502 commits, con hasta 64 agentes de IA en paralelo y unos 165.000 dólares en tokens, un trabajo antes estimado en tres años-ingeniero. Un port paralelo de Postgres pasó el 100% de las pruebas y luego cayó ante un fuzzer.

Will Lisil6 min de lectura
Leer Más
Self-Hosting in 2026: Record SaaS Inflation Is Pushing Builders to Move
Technology29 de julio de 2026

Autoalojamiento en 2026: la inflación récord del SaaS empuja a los desarrolladores a migrar

La inflación del SaaS alcanzó un récord del 16,4 por ciento en junio de 2026 mientras un servidor de 24 dólares ya ejecuta una pila real. Cuándo compensa autoalojarse y cuándo no.

Will Lisil6 min de lectura
Leer Más
How Open-Weight AI Models Are Reshaping Coding for Everyday Developers
Technology25 de julio de 2026

Cómo los modelos de IA de pesos abiertos están transformando la programación para desarrolladores comunes

Los modelos de IA de pesos abiertos están transformando la programación en 2026, con un modelo de bajo costo llegando a GitHub Copilot y bajando los precios.

Will Lisil6 min de lectura
Leer Más
How AI App Builders Let Non-Coders Ship Real Software in 2026
Artificial Intelligence20 de julio de 2026

Cómo los creadores de aplicaciones con IA permiten a quienes no programan lanzar software real en 2026

Will Lisil6 min de lectura
Leer Más
Ver Todas las Noticias
Más artículos en la sección de noticias

Vuelve pronto para más actualizaciones de MW3.BIZ