AI Act · Julio 2026

AI Act 2 de agosto: lo que aplica de verdad (y lo que se ha ido a 2027).

Durante meses el 2 de agosto iba a ser "el día del alto riesgo". Ya no. El Digital Omnibus lo empujó a diciembre de 2027 y dejó en pie el Article 50: chatbots que se identifican, contenido generado por IA marcado en machine-readable y deepfakes etiquetados. Si tu producto habla, escribe o dibuja, esta semana hay tarea.

8 min de lectura Cumplimiento IA

El calendario del Reglamento (UE) 2024/1689 — el AI Act — se movió el 29 de junio y muchos equipos técnicos no lo tienen fichado todavía. El Digital Omnibus, aprobado ese día por el Consejo de la UE, pospuso las obligaciones de alto riesgo del Anexo III del 2 de agosto de 2026 al 2 de diciembre de 2027. Lo que no se movió es el Article 50 de transparencia: sigue en el 2 de agosto de 2026.

Las tres fechas que importan
2 ago 2026Aplica ya
Article 50 · Transparencia. Chatbots que se identifiquen, contenido generado por IA marcado machine-readable, deepfakes etiquetados. Multas hasta 15 M€ o 3 % de facturación mundial.
2 dic 2026Este otoño
Article 5 · Nueva prohibición. Se prohíben los sistemas de IA que generan imágenes íntimas no consentidas. Aplica a todos los operadores, con o sin alto riesgo.
2 dic 2027+16 meses
Anexo III · Alto riesgo. RRHH, crédito, biometría, educación, servicios esenciales. Retrasado desde el 2 de agosto de 2026 por el Digital Omnibus.
01 · Contexto

Qué se suponía que iba a pasar el 2 de agosto

Hasta el 29 de junio, el 2 de agosto era la fecha del Anexo III: biometría, RRHH, decisiones de crédito, educación reglada, infraestructuras críticas, aplicación de la ley y servicios esenciales.

Para cualquier operador con un sistema en esa lista, tocaba dejar instrumentado en producción: gestión de riesgos, calidad y sesgos de datos, documentación técnica, logging automático de eventos, transparencia hacia el usuario, supervisión humana, ciberseguridad y monitorización post-mercado. Todo demostrable sobre tu propio código y tu propia infra.

Ya no toca en agosto. Solo queda el Article 50.

02 · Digital Omnibus

Qué cambió el 29 de junio

El Digital Omnibus es el paquete de simplificación digital que aprobó el Consejo de la UE el 29 de junio. Es una modificación del propio AI Act. La razón real, aunque no se diga tan claro: ni las empresas ni las autoridades nacionales iban a llegar en agosto con las estructuras técnicas y de supervisión listas.

Su medida más visible: las obligaciones de alto riesgo del Anexo III, que iban a entrar en vigor el 2 de agosto de 2026, quedan aplazadas al 2 de diciembre de 2027. Dieciséis meses más.

No es amnistía

Es aplazamiento, no exención. Las obligaciones no cambian: cambia cuándo son exigibles. Si tu sistema es alto riesgo del Anexo III, el trabajo técnico es el mismo, con 16 meses más para hacerlo. En cuanto abres el proyecto de verdad, ese margen se acorta rápido.

Lo que no cambió con el Omnibus es igual de importante: el Article 50 de transparencia mantiene su fecha. Y la nueva prohibición del Article 5 sobre imágenes íntimas no consentidas también sigue en calendario, para el 2 de diciembre de 2026.

03 · Article 50

Las tres cosas que sí entran en vigor

El Article 50 del Reglamento (UE) 2024/1689 impone obligaciones de transparencia a proveedores y a operadores (deployers), con independencia de si el sistema es alto riesgo o no. Son tres bloques concretos.

50 · 1

Chatbot que se identifica

Los sistemas de IA que interactúan con personas deben avisar al usuario de que habla con una IA, salvo que sea obvio por el contexto. Aplica a chatbots, asistentes conversacionales, IVR con voz sintética y agentes en apps. En la práctica: un aviso inicial visible, no una nota al pie del footer.

50 · 2

Marcado de contenido generado

Los proveedores de IA generativa (texto, imagen, audio, vídeo) deben marcar sus outputs en formato machine-readable para que se puedan detectar como generados o manipulados. La obligación es del proveedor del modelo, no del usuario final que pide la imagen.

50 · 4

Deepfakes etiquetados

Los deployers que usen IA para crear deepfakes (imagen, audio o vídeo que se parece a una persona real, objeto o evento) deben etiquetar el contenido como generado o manipulado. Hay excepciones para uso artístico, satírico y de aplicación de la ley, pero son estrechas.

Ámbito extraterritorial

El Article 50 aplica a cualquier sistema de IA que se ponga en el mercado o se use dentro de la UE, sin importar dónde se entrenó ni dónde esté establecido el proveedor. Un modelo entrenado en California y servido en SaaS a clientes europeos entra. Estar fuera de la UE no libra de la multa si tus outputs entran aquí.

04 · Sanciones

Cuánto cuesta ignorarlo

El AI Act ordena las sanciones en tres tramos (Article 99). Circula mucho titular con la cifra grande, pero no se aplica a todo por igual.

35 M€ · 7%
Prácticas prohibidas
(Article 5)
15 M€ · 3%
Article 50 y otras
infracciones
7,5 M€ · 1%
Información incorrecta
a la autoridad

Las infracciones del Article 50 caen en el segundo tramo: hasta 15 millones de euros o el 3 % de la facturación anual mundial, la que sea mayor. La supervisión y las sanciones las lleva la autoridad nacional competente de cada estado miembro. En España es la AESIA, con sede en A Coruña y operativa desde 2023.

05 · Comprobación rápida

¿El Article 50 te aplica?

Tres preguntas y sabes si el 2 de agosto te obliga a mover ficha o si puedes respirar hasta 2027.

Comprobación en 3 clics

Sin telemetría, sin cookies, sin enviar nada. Todo se resuelve en el navegador.

1. ¿Tu producto tiene algún chatbot, asistente conversacional o IVR con voz sintética que hable con personas reales?

2. ¿Tu producto genera texto, imágenes, audio o vídeo con IA que ven o descargan usuarios finales?

3. ¿Vuestro producto crea o distribuye deepfakes — imagen, audio o vídeo que se parece a una persona real, objeto o lugar?

Sí, en varios frentes.

Con dos o tres bloques marcados tienes obligación de chatbot disclosure, watermarking y/o etiquetado de deepfakes. Es el escenario más denso: hay que tocar UI, tocar el pipeline de generación y dejar logs auditables. Prioridad de una semana: empezar por lo que ve el usuario.

Sí, en un bloque concreto.

Tienes una obligación clara. Si el "sí" fue el chatbot, la parte pesada es UX: aviso inicial visible más un log. Si fue generación de contenido, es técnica: C2PA + watermark + logging. Si fue deepfakes, es de proceso: etiquetado sistemático en el pipeline de publicación.

No, puedes respirar.

Sin chatbot, sin contenido generado por IA cara al usuario y sin deepfakes, el Article 50 no te aplica. Ojo: si tu IA cae en el Anexo III (biometría, RRHH, crédito, educación, infraestructuras críticas, servicios esenciales) tienes cita el 2 de diciembre de 2027 con las obligaciones de alto riesgo. Y eso es bastante más trabajo que un aviso de chatbot.

06 · Watermarking

Por qué ninguna tecnología de watermarking cumple sola

La obligación 50(2) — marcar contenido generado por IA en formato machine-readable — parece que se resuelve con una etiqueta. No. El reglamento pide cuatro cosas al mismo tiempo que ninguna tecnología conocida cumple sola: imperceptibilidad (sin degradar el contenido), robustez (sobrevivir a compresión, edición, capturas), detectabilidad (verificable aguas abajo) y trazabilidad (identificar generador y versión).

La solución práctica no es una tecnología, son tres capas — cada una cubriendo lo que la anterior no aguanta.

Capa 1

Metadatos C2PA

Estándar de content provenance impulsado por Adobe, Microsoft y Sony, entre otros. Firma criptográficamente metadatos que viajan con el fichero: quién lo generó, con qué modelo, cuándo. Sobrevive a la compresión, pero desaparece al hacer captura de pantalla o al re-comprimir sin firmar.

Capa 2

Watermark imperceptible

SynthID (Google DeepMind) para imágenes y audio, técnicas similares para texto y vídeo. Modifica de forma imperceptible el output para que un detector lo reconozca. Sobrevive a captura de pantalla, pero se degrada con manipulaciones agresivas, recorte fuerte o mezcla de fuentes.

Capa 3

Logging en el generador

Registro auditado en el lado del proveedor: qué se generó, cuándo, con qué prompt, qué modelo y qué versión. La menos vistosa y la más importante — la única que sigue estando cuando las capas 1 y 2 se han caído por el camino.

Cómo lo hacemos en SIXE

La capa 3 es donde el on-premise deja de ser un argumento comercial y empieza a valer para algo. Sobre tu propio stack de inferencia registras cada prompt, cada output y cada versión de modelo — sin depender de que un proveedor SaaS te exporte sus logs cuando le viene bien.

07 · Checklist

Lo mínimo que tienes que dejar hecho

Si el quiz te dijo que el Article 50 te aplica, esta es la lista corta. Marca lo que ya tengas; lo que quede sin marcar es tu backlog.

Checklist Article 50 · 7 puntos

0/7 completos
  • Aviso "hablas con IA" en tus chatbotsUn mensaje inicial visible, no un asterisco en el footer. Aplica también a asistentes de voz e IVR sintéticos.
  • Log de sesión del chatbotFecha, sistema, versión del modelo, ID de sesión. Si la autoridad pregunta, tienes que poder demostrar que el aviso salió.
  • C2PA en los outputs generadosMetadatos firmados en imágenes, audio y vídeo. Es la capa 1 del watermarking.
  • Watermark imperceptibleSynthID o equivalente para lo que C2PA pierde en cuanto alguien hace captura y lo reenvía por WhatsApp.
  • Logging en el generadorRegistro auditable de prompts, outputs, modelo y versión en tu lado. El que menos ganas dan de escribir y el que salva la conversación con la autoridad.
  • Etiquetado de deepfakes en el pipelineSi generas o distribuyes contenido que se parece a personas reales, etiquétalo en el propio flujo de publicación. No lo dejes al criterio del editor de turno.
  • Documento interno de conformidadMedia página que explique qué obligaciones aplican a qué sistemas, quién es responsable y dónde están los logs. Es donde encaja de forma natural la gobernanza de ISO 42001.
Los siete marcados. Si es de verdad y no autoengaño, cumples el mínimo del Article 50.
08 · Diciembre 2026

La otra fecha que casi nadie mira

Cuatro meses después, el 2 de diciembre de 2026, se activa una prohibición nueva añadida por el Digital Omnibus al Article 5: los sistemas de IA que generan imágenes íntimas no consentidas pasan al catálogo de prácticas prohibidas.

Al ser prohibición no admite matices por tamaño ni por nivel de riesgo del sistema. Aplica a todos los operadores del mercado europeo — proveedores, deployers, importadores, distribuidores — sin excepción. No hay Anexo intermedio ni periodo de gracia. Se prohíbe.

Afecta de forma directa a generadores de imágenes de personas reales sin consentimiento, apps de face-swap sobre contenido íntimo y herramientas de nudify, que han proliferado sin freno en los dos últimos años. Los modelos generalistas caen por la vía de los usos previsibles: si tu modelo se puede usar razonablemente para eso, las salvaguardas técnicas dejan de ser opcionales.

09 · Arquitectura

Por qué on-premise facilita el papeleo

El Article 50 aplica esté la IA donde esté. Pero demostrar que cumples es donde el on-premise juega a tu favor:

  • Los logs viven en tu sistema, con tu política de retención. No dependes del audit trail de un tercero ni de los límites de exportación de un dashboard SaaS.
  • La documentación técnica del modelo — pesos, procedencia del entrenamiento, evaluaciones, versión — la controlas tú. Nada depende de tu proveedor cloud.
  • El gobierno de datos se demuestra sobre datos que no han salido de tu perímetro. En sanidad, banca y sector público es requisito de facto — el AI Act solo lo pone por escrito.
  • Los agentes auditables (OPA, LangChain, CrewAI) encajan de forma natural con la supervisión humana que el alto riesgo va a pedir en 2027.
FAQ

Preguntas frecuentes estos días

¿Qué entra en vigor del AI Act el 2 de agosto de 2026?

Las obligaciones de transparencia del Article 50. Los chatbots deben avisar al usuario de que hablan con una IA; los contenidos generados por IA (texto, imagen, audio, vídeo) deben ir marcados en formato machine-readable; los deepfakes deben ir etiquetados como generados o manipulados. El incumplimiento se sanciona con multas de hasta 15 millones de euros o el 3 % de la facturación anual mundial (Article 99.4).

¿Se ha retrasado la aplicación a los sistemas de alto riesgo?

Sí. El Digital Omnibus, aprobado por el Consejo de la Unión Europea el 29 de junio de 2026, pospuso las obligaciones del Anexo III (biometría, RRHH, crédito, educación, infraestructuras críticas, aplicación de la ley, servicios esenciales) del 2 de agosto de 2026 al 2 de diciembre de 2027.

El Article 50 no ha sido pospuesto y sigue aplicando el 2 de agosto de 2026.

¿Qué es el Digital Omnibus?

El paquete de simplificación digital aprobado por el Consejo de la Unión Europea el 29 de junio de 2026 que retrasa la aplicabilidad de varias obligaciones del AI Act y aclara aspectos operativos del reglamento. La medida más relevante es el aplazamiento del alto riesgo del Anexo III al 2 de diciembre de 2027.

¿Cuánto cuesta incumplir el Article 50?

Hasta 15 millones de euros o el 3 % de la facturación anual mundial del ejercicio anterior, la cifra que sea mayor (Article 99.4). Es el segundo tramo de sanciones. El primero (35 M€ o 7 %) se reserva a las prácticas prohibidas del Article 5 — otra cosa distinta.

¿Cómo se cumple lo del marcado machine-readable?

Con un enfoque en tres capas: metadatos C2PA firmados criptográficamente en el fichero; watermark imperceptible tipo SynthID para lo que C2PA pierde al hacer captura de pantalla; y logging auditado en el propio generador. Ninguna capa sola cubre los cuatro requisitos que exige el reglamento — imperceptibilidad, robustez, detectabilidad y trazabilidad.

¿Qué prohibición nueva entra en vigor el 2 de diciembre de 2026?

El Article 5 añade una nueva prohibición: los sistemas de IA que generan imágenes íntimas no consentidas. Aplica a todos los operadores con independencia del nivel de riesgo del sistema.

¿Aplica si mi IA es on-premise?

Sí. El AI Act aplica a cualquier sistema puesto en el mercado o en servicio en la UE, sin importar dónde esté desplegado ni dónde esté establecido el proveedor. Que la IA sea on-premise no exime — pero facilita la parte de demostrar: logging, trazabilidad y auditoría son tuyos, no de un tercero.

¿AI Act, NIS2 e ISO 42001 son lo mismo?

No, pero se apoyan. NIS2 es la directiva europea de ciberseguridad — obliga a gestionar riesgos y notificar incidentes. ISO/IEC 42001 es la norma internacional de gestión de sistemas de IA — un marco de gobernanza. El AI Act es la ley europea con obligaciones concretas por nivel de riesgo. Los tres se solapan en gobierno de datos, trazabilidad y logging: hacer bien uno cubre parte del siguiente.

Cumplimiento técnico

¿Tu producto habla, escribe o dibuja con IA?

Revisamos tus chatbots, montamos el watermarking en capas y dejamos el logging auditable. La parte técnica la llevamos nosotros; la interpretación jurídica queda con tu abogado.