¿Qué es el IA Act?
El IA Act —Reglamento (UE) 2024/1689— es la primera ley integral de inteligencia artificial del mundo. Regula cómo se desarrollan y usan los sistemas de IA en la UE con un enfoque basado en el riesgo.
Clasifica los sistemas en cuatro niveles: prohibidos, alto riesgo, riesgo limitado (obligaciones de transparencia) y riesgo mínimo. A más riesgo, más obligaciones.
¿A quién afecta?
No es solo para quien fabrica IA. Afecta también —y sobre todo— a quien la usa.
- Proveedores que desarrollan o comercializan sistemas de IA.
- Empresas que usan IA (responsables del despliegue): la mayoría. Si usas IA en selección de personal, atención al cliente, scoring, etc., te aplica.
- Importadores y distribuidores de sistemas de IA.
- Proveedores de modelos de uso general (GPAI).
Qué exige (por niveles de riesgo)
- Prácticas prohibidas: fuera (p. ej. manipulación, scoring social).
- Alto riesgo: sistema de gestión de riesgos, gobernanza de datos, documentación técnica, supervisión humana, registro y trazabilidad.
- Transparencia: avisar cuando el usuario interactúa con IA o cuando un contenido es generado o manipulado (deepfakes).
- Uso general (GPAI): obligaciones específicas de documentación y transparencia.
Cómo te ayudamos a adecuarte
- Inventario. Qué sistemas de IA usas o vendes.
- Clasificación de riesgo. En qué nivel cae cada uno.
- Políticas y gobernanza de uso de IA.
- Documentación y controles exigidos por el nivel.
- Formación de los equipos que usan IA.
- Seguimiento del calendario de obligaciones.
Con Tria no lo afrontas solo ni a última hora. Montamos tu inventario y tu gobernanza de IA, y —si ya llevas el Plan Tria— lo integramos con tus políticas y evidencias, para que cada fase del calendario te pille preparado.
IA Act y RGPD: ¿qué relación tienen?
Se complementan. El RGPD protege los datos personales que alimentan y produce la IA; el IA Act regula el sistema de IA en sí. Muchas obligaciones (gobernanza de datos, transparencia, evaluación de impacto) se apoyan mutuamente, así que conviene abordarlos juntos.
Preguntas frecuentes
¿Desde cuándo aplica el IA Act?
Por fases: las prácticas prohibidas y los modelos de uso general arrancaron en 2025; las obligaciones de transparencia y la mayoría de requisitos, en agosto de 2026; el alto riesgo se despliega por fases hasta 2027.
¿Me afecta si solo uso IA (por ejemplo, ChatGPT o una herramienta de RRHH)?
Sí. Como responsable del despliegue tienes obligaciones, sobre todo de transparencia, formación y uso adecuado.
¿Cuáles son las multas?
Las más graves (prácticas prohibidas) llegan hasta 35 millones de euros o el 7% de la facturación mundial anual, la cifra que sea mayor.
¿Tengo que hacer algo si mi IA es de bajo riesgo?
Menos, pero conviene tener el inventario y las políticas de uso: es la base para demostrar que lo tienes controlado.