AI Act: la UE ya puede inspeccionar modelos y multar

AI Act: la UE ya puede inspeccionar modelos y multar

El AI Act permite a la UE inspeccionar modelos GPAI, exigir cambios y multar a sus proveedores.

Por Humberto Toledo el 3 de agosto del 2026 a las 1:29 pm PDT

✨︎ Resumen (TL;DR):

  • La Oficina de IA de la Comisión Europea y las autoridades nacionales ya pueden hacer cumplir nuevas obligaciones del AI Act.
  • La Oficina puede pedir documentación y acceso a modelos GPAI, exigir medidas correctivas y restringir su disponibilidad pública.
  • Las multas por incumplimientos de proveedores pueden llegar a 15 millones de euros o 3% de la facturación mundial anual; las prácticas prohibidas alcanzan 35 millones de euros o 7%.

Desde el 2 de agosto de 2026, la Oficina de IA de la Comisión Europea y las autoridades nacionales ya pueden hacer cumplir nuevas obligaciones del AI Act. La Oficina puede investigar a los proveedores de modelos de IA de propósito general (GPAI), solicitar documentación y acceso al modelo, exigir medidas correctivas y restringir su disponibilidad pública. La norma también alcanza a empresas extranjeras que comercialicen esos modelos en el mercado europeo, aunque tengan su sede fuera de la UE.

OpenAI triplica el puntaje de GPT-5.6 Sol en ARC-AGI-3
Te podría interesar:
OpenAI triplica el puntaje de GPT-5.6 Sol en ARC-AGI-3
Primer plano de un hombre con código binario proyectado en su cara, simbolizando la ciberseguridad.
Foto: cottonbro studio / Pexels

La Oficina de IA ya puede revisar el modelo

Un modelo de IA de propósito general (GPAI) es un sistema que puede realizar tareas variadas y alimentar productos distintos. Los chatbots, los generadores de imágenes y muchas herramientas empresariales dependen de este tipo de modelo, aunque el usuario final no vea cuál está detrás.

El AI Act concentra en la Oficina de IA la supervisión de los proveedores de GPAI, incluidos los modelos avanzados que puedan plantear riesgos sistémicos. Las autoridades de cada país atienden otros sistemas de IA, mientras que el Supervisor Europeo de Protección de Datos vigila las aplicaciones utilizadas por las instituciones de la Unión Europea.

Las facultades que comienzan a aplicarse permiten:

  • Solicitar información y documentación técnica para comprobar si el proveedor cumple el reglamento.
  • Exigir acceso al modelo para que la Oficina o expertos independientes realicen evaluaciones.
  • Pedir medidas correctivas, incluida la restricción de la disponibilidad pública de un modelo cuando resulte necesario.
  • Abrir una investigación sancionadora. Si la investigación confirma un incumplimiento intencional o negligente, la Comisión puede imponer una multa.

El cambio frente a un esquema basado únicamente en declaraciones es concreto: la Oficina puede comparar la información que entrega el proveedor con una evaluación del modelo. La Comisión también puede imponer multas por respuestas incorrectas, incompletas o engañosas a sus requerimientos.

Estas facultades no convierten a Bruselas en una oficina que aprueba cada lanzamiento antes de que llegue a Europa. El marco actual permite investigar y exigir medidas; la capacidad europea específica para evaluar modelos antes de su llegada al mercado está prevista para operar en 2027.

La posibilidad de limitar la disponibilidad pública añade presión comercial más allá de la sanción económica. Un proveedor podría tener que modificar su producto o restringirlo para conservar el acceso al mercado europeo.

La multa depende del tipo de incumplimiento

Para los incumplimientos de las obligaciones de los proveedores de GPAI, el tope llega a 15 millones de euros o el 3% de la facturación mundial anual, lo que resulte mayor. El cálculo final debe considerar la naturaleza, la gravedad y la duración de la infracción, por lo que el máximo no se aplica automáticamente en cada expediente.

Las prácticas de inteligencia artificial que el AI Act prohíbe tienen un régimen más alto: hasta 35 millones de euros o el 7% de la facturación mundial anual. Esa escala corresponde a la categoría más grave y no debe confundirse con las multas previstas para las obligaciones de los modelos de propósito general o para las reglas de transparencia.

La diferencia afecta especialmente a los laboratorios que venden el mismo modelo en varios territorios. En una empresa grande, una sanción del 3% puede superar con facilidad los 15 millones de euros. Además, una restricción de disponibilidad puede obligar al proveedor a corregir el sistema antes de seguir ofreciéndolo a usuarios europeos.

El artículo 50 activa nuevas etiquetas de transparencia

El 2 de agosto de 2026 también activó las obligaciones de transparencia del artículo 50. Estas reglas forman parte de la aplicación del AI Act, pero no sustituyen la supervisión específica de los modelos GPAI.

Entre las obligaciones están:

  • Los chatbots, agentes y avatares deben informar con claridad cuando la persona interactúa con una IA y no con un humano.
  • Los sistemas generativos deben añadir marcas legibles por máquinas al contenido generado o alterado, cuando corresponda.
  • Los sistemas deben identificar como deepfakes las imágenes, los videos y los audios que parezcan auténticos y representen personas, lugares, objetos o acontecimientos.
  • Los textos generados o manipulados con IA que informen sobre asuntos de interés público deben llevar una etiqueta si no pasaron por revisión humana ni tienen responsabilidad editorial.
  • Los sistemas de reconocimiento de emociones y categorización biométrica deben informar a las personas expuestas, salvo las excepciones previstas por la norma.

La Comisión publicó un código de prácticas para ayudar a las empresas a demostrar que cumplen. Firmarlo es voluntario; cumplir las obligaciones legales no. Las compañías que elijan otro método tendrán que demostrar ante la autoridad correspondiente que sus medidas son adecuadas.

El AI Act tiene un calendario escalonado

La ley europea entró en vigor el 1 de agosto de 2024, pero sus reglas se aplican por etapas. Las obligaciones para los modelos GPAI comenzaron en agosto de 2025; la novedad de 2026 es que la Comisión y las autoridades nacionales ya cuentan con facultades de supervisión y sanción para hacerlas cumplir.

Las siguientes fechas marcan las próximas fases:

  • 2 de diciembre de 2026: comenzarán a aplicarse las prohibiciones sobre la generación o manipulación de material íntimo no consentido y material de abuso sexual infantil.
  • 2 de diciembre de 2027: entrarán en aplicación las reglas para sistemas de alto riesgo en áreas como biometría, empleo, educación, migración y control fronterizo.
  • 2 de agosto de 2028: se aplicarán las reglas para sistemas de alto riesgo integrados en productos regulados, como ciertos juguetes, ascensores o componentes industriales.

Afirmar que todo el AI Act comenzó a aplicarse el 2 de agosto simplifica demasiado el calendario. La fecha activa varias obligaciones y facultades de supervisión, pero otras partes tienen su propio periodo de transición.

La ejecución será la primera prueba

La Comisión tendrá que supervisar a algunos de los proveedores de software más grandes del mundo mientras los modelos cambian cada pocos meses. Euronews señaló que Bruselas busca apoyo de un panel científico y de empresas especializadas en seguridad de IA porque sus recursos internos son limitados.

The Parliament Magazine anticipó que la primera fase estará dominada por solicitudes de información, diálogo con los proveedores y evaluaciones independientes, antes de recurrir a las multas.

Risto Uuk, responsable de política e investigación europea del Future of Life Institute, dijo a The Parliament Magazine antes del inicio de las nuevas facultades: “La aplicación depende de la voluntad política de hacer cumplir la ley y tomarla en serio. Muchos actores están observando y esperan que la Comisión sea firme desde el primer día.”

La sede fuera de la UE no elimina el alcance

Para las empresas de México y América Latina, tener la sede fuera de la Unión Europea no basta para quedar fuera del AI Act. Un proveedor que coloque un modelo GPAI en el mercado de la UE puede entrar en el ámbito de la norma aunque opere desde otro país.

Las obligaciones concretas dependen del papel que cumpla cada compañía, del tipo de sistema y de la forma en que llegue al mercado europeo.

El 2 de agosto de 2026 no creó una aprobación previa para cada modelo que quiera llegar a Europa. Activó facultades para revisar la información del proveedor y el modelo, pedir cambios, restringir su disponibilidad pública y sancionar incumplimientos.

El primer examen será operativo: la Comisión deberá convertir solicitudes de información, evaluaciones independientes y medidas correctivas en decisiones aplicables mientras los modelos cambian cada pocos meses. Para los proveedores que venden en la UE, el cumplimiento ya es una condición de permanencia comercial, aunque el calendario todavía aplique las reglas por etapas.

Fuentes: 1, 2, 3, 4

Más de AI

Feed

Qwen3.8-Max supera a Kimi K3 en texto

Qwen3.8-Max supera a Kimi K3 en texto

3 de agosto del 2026 a las 11:09 am PDT