Reglamento europeo de IA

En una frase: es la ley europea que regula la IA según el riesgo de cada uso.

Se llama también AI Act. Además, pone reglas a los grandes modelos de IA. Está en vigor desde 2024 y se aplica por fases. Esta ficha es orientación general, no consejo legal.

Cómo se ve

Pirámide de cuatro niveles de riesgo, del prohibido al mínimo

Qué pasa, paso a paso

La ley no trata igual a todas las IA. Es como las normas de la playa. No se pide lo mismo a un flotador que a una moto de agua.

  • Riesgo inaceptable: está prohibido. Por ejemplo, la puntuación social o reconocer emociones en el colegio.
  • En 2026 se añadió otra prohibición. Son las apps de «desnudar», que crean contenido sexual sin permiso.
  • Riesgo alto: se permite, pero con muchas exigencias. Son usos en educación, empleo, créditos o policía. El proveedor debe controlar riesgos y dejar que una persona supervise.
  • Transparencia: hay que avisar. Si hablas con una máquina, te lo tienen que decir.
  • El contenido creado con IA debe llevar una marca que un programa pueda detectar. Los deepfakes (vídeos o voces falsos) deben advertirse.
  • Riesgo mínimo: sin las obligaciones del alto riesgo. Por ejemplo, los videojuegos o el filtro de spam. Otras normas pueden seguir aplicándose.

Modelos de uso general

Los grandes modelos de lenguaje tienen sus propias reglas.

  • Quien los ofrece debe ser transparente y respetar los derechos de autor.
  • Si el modelo puede causar riesgos grandes, debe evaluarlos y reducirlos.
  • Una oficina europea de IA puede pedir documentos, evaluar modelos y poner multas.

Calendario

  • 2024: la ley entra en vigor.
  • 2025: empiezan las prohibiciones y las reglas para los grandes modelos.
  • 2026: se aplica la mayor parte, y una reforma retrasa algunas reglas.
  • 2027 y 2028: llegan las reglas de alto riesgo.

Las fechas ya cambiaron una vez. Antes de citar una, mira el texto oficial y no un resumen antiguo.

Alfabetización en IA

  • Quien usa IA en su trabajo debe apoyar que su gente sepa usarla.
  • No se exige que cada persona llegue a un nivel fijo.
  • Si la usas en tu vida personal, esta obligación no va contigo.

Multas

  • Las prácticas prohibidas tienen las multas más altas: decenas de millones de euros.
  • Otras faltas, como no avisar de que algo es IA, tienen multas menores.
  • A las pymes se les aplica la cifra más baja de las dos posibles.

Por qué importa

  • Quien publica un deepfake debe avisar de que es artificial. La ley prevé algunas excepciones.
  • Los textos de interés público hechos con IA también deben avisarlo. Solo se libran si los revisa una persona y alguien asume la responsabilidad.
  • Una reforma de la ley suavizó parte de la alfabetización y retrasó otras reglas.
  • Otra reforma, sobre datos y privacidad, seguía siendo solo una propuesta. Toca la ley europea de protección de datos, la que importa al anonimizar documentos.

Un ejemplo de la vida real

Un vídeo muestra a un famoso diciendo algo que nunca dijo. Es un deepfake.

La ley europea pide, salvo excepciones, que quien lo publique avise de que es artificial. Para ti, la regla práctica es otra: desconfía de lo que veas y oigas.

Y no crees vídeos ni audios falsos de nadie. Hacerlo puede hacer mucho daño.

Pruébalo tú

  1. Un videojuego usa IA para mover a los enemigos. ¿Qué nivel de riesgo tiene?
  2. ¿Por qué hay que mirar el texto oficial antes de citar una fecha?
Respuestas
  1. Riesgo mínimo. No tiene las obligaciones del alto riesgo, aunque otras normas pueden aplicarse.
  2. Porque las fechas ya cambiaron una vez. Un resumen antiguo puede estar desfasado.

Palabras clave

  • AI Act: nombre en inglés del reglamento europeo de IA.
  • Deepfake: vídeo, imagen o voz falsos hechos con IA para parecer reales.
  • Alto riesgo: uso de IA que puede dañar derechos o seguridad, con reglas estrictas.
  • Transparencia: obligación de avisar de que algo lo ha hecho una IA.
  • Alfabetización en IA: saber lo básico para usar la IA con criterio.

Si quieres saber más