Compliance / EU

EU AI Act (Reglamento europeo sobre la inteligencia artificial)

El EU AI Act (Reglamento (UE) 2024/1689) es el primer marco legal horizontal del mundo sobre inteligencia artificial. Clasifica los sistemas IA en cuatro niveles de riesgo e impone obligaciones de transparencia, trazabilidad y gobernanza tanto a los proveedores como a los responsables del despliegue. Aplicación escalonada 2025-2027.

Marco legal y calendario

El Reglamento (UE) 2024/1689, conocido como EU AI Act, entró en vigor el 1 de agosto de 2024. Su aplicación es escalonada:

  • 2 de febrero de 2025: prohibición de prácticas inaceptables y obligación de alfabetización en IA del personal (Art. 4).
  • 2 de agosto de 2025: reglas para modelos de IA de uso general (GPAI).
  • 2 de agosto de 2026: obligaciones aplicables a los sistemas de alto riesgo (Art. 6).
  • 2 de agosto de 2027: aplicación completa, incluidos los componentes embebidos.

Cuatro niveles de riesgo

  • Riesgo inaceptable: prohibido (puntuación social, manipulación cognitiva, identificación biométrica en tiempo real en espacios públicos, con excepciones limitadas).
  • Alto riesgo: contratación, puntuación crediticia, infraestructuras críticas, servicios públicos esenciales — sujeto a cumplimiento documental estricto (Anexo III).
  • Riesgo limitado: chatbots, deepfakes — obligación de transparencia frente al usuario final.
  • Riesgo mínimo: la mayoría de los sistemas — buenas prácticas recomendadas.

Obligaciones clave para los responsables del despliegue

Una empresa que usa un sistema IA de un tercero (responsable del despliegue según el Artículo 3) debe en particular:

  • Artículo 4: garantizar un nivel suficiente de alfabetización IA del personal.
  • Artículo 26: supervisión humana, registro de actividad, gobernanza de los datos de entrada.
  • Artículo 27: evaluación de impacto sobre los derechos fundamentales para los sistemas de alto riesgo.
  • Artículo 86: informar a las personas afectadas por una decisión asistida por IA.
  • Mantener un AI Use Case Register y, cuando proceda, una DPIA.

Relevancia para las herramientas GEO/AEO

Auditar la visibilidad de una marca en los LLM equivale a desplegar un sistema IA según el reglamento. Por tanto, el usuario profesional de una herramienta de visibilidad IA está sujeto al Artículo 4 (alfabetización) y, cuando una persona física identificable es la destinataria, al Artículo 86 (información).

Sanciones

Las multas alcanzan 35 M EUR o el 7 % de la facturación mundial anual (el importe más elevado) para las prácticas prohibidas, y 15 M EUR o el 3 % para los demás incumplimientos.

AI Labs Audit y el EU AI Act

AI Labs Audit proporciona a sus clientes una plantilla de DPIA y la documentación de trazabilidad (audit trail multi-juez AGS) necesaria para los Artículos 26 y 27. El alojamiento en OVH Francia y el estatuto de SAS francesa sitúan el servicio fuera del alcance de la Cloud Act — decisivo para sectores regulados (banca, salud, defensa, sector público). Véase también nuestro comparativo RGPD/EU AI Act.

En las respuestas de las IA, una marca aparece solo 1 de cada 6 veces. ¿Y la suya?

Cada pregunta hecha a ChatGPT sin su nombre en la respuesta es un competidor recomendado en su lugar — medido sobre 6 820 respuestas reales de IA.