GUÍA de sociedad

Ley de IA de la UE

La Ley de IA de la UE es la primera ley integral del mundo que regula la inteligencia artificial, clasificando los sistemas de IA en niveles de riesgo con reglas que aumentan a medida que aumenta el peligro.

2 minutos de lecturaÚltima actualización

Descripción general

It matters because it sets a de facto global standard that any company selling AI into the EU must follow.

Buceo profundo

Adopted in 2024, the EU AI Act takes a risk-based approach. Prohíbe rotundamente un puñado de prácticas de "riesgo inaceptable", como la puntuación social del gobierno, las técnicas subliminales de manipulación y el raspado de rostros no dirigido para construir bases de datos de reconocimiento. Los sistemas de "alto riesgo", como la IA utilizada en la contratación, la calificación crediticia, los dispositivos médicos o la infraestructura crítica, enfrentan obligaciones estrictas: gestión de riesgos, datos de alta calidad, supervisión humana, registros y evaluaciones de conformidad antes de ingresar al mercado. 'Limited-risk' tools like chatbots must simply disclose that users are interacting with AI. Los modelos de IA de propósito general, incluidos los modelos de lenguaje grande, conllevan sus propias tareas de transparencia y documentación, con un escrutinio adicional para los modelos de 'riesgo sistémico' más capaces. Penalties reach up to 35 million euros or 7 percent of global turnover.

Información técnica

La Ley regula por caso de uso, no por algoritmo. The same model can be low-risk in one product and high-risk in another, depending on context. Los proveedores de alto riesgo deben mantener documentación técnica, mantener registros automáticos de eventos para su trazabilidad, garantizar que los conjuntos de datos sean relevantes y representativos para limitar el sesgo y incorporar una supervisión humana significativa. Para los modelos de propósito general, los proveedores publican resúmenes de datos de entrenamiento y, por encima de un umbral de cómputo (10^25 FLOP), realizan evaluaciones de modelos y pruebas adversas.

Impacto Estratégico

Riesgo y seguridad

Los daños catastróficos y cotidianos de la IA dependen de quién comprende los riesgos y quién puede actuar.

Decisiones más claras

La alfabetización pública y profesional determina si es políticamente posible una política de seguridad sólida.

Cutting through hype

Las explicaciones claras reducen la captación por la exageración, las relaciones públicas de laboratorio y el vago teatro de ética.

El futuro de la ley de IA de la UE

La Ley se implementa gradualmente a lo largo de varios años: las prohibiciones de prácticas prohibidas se aplicaron por primera vez a principios de 2025, siguieron reglas modelo de propósito general y la mayoría de las obligaciones de alto riesgo entran en vigencia entre 2026 y 2027. Espere estándares técnicos armonizados de CEN-CENELEC para definir exactamente cómo se mide el cumplimiento, además de entornos de prueba regulatorios para nuevas empresas. Al igual que el GDPR antes, la Ley probablemente dará forma a las leyes de IA en todo el mundo a medida que otras jurisdicciones tomen prestada su estructura de niveles de riesgo, incluso cuando los críticos debaten si frena la innovación europea.

Implementación en el mundo real

Un banco que implemente una herramienta de calificación crediticia de IA debe documentar sus datos de capacitación, realizar pruebas de sesgo y mantener a los humanos capaces de revisar y anular los rechazos automatizados de préstamos.

Un hospital que utilice IA para clasificar los escáneres médicos debe pasar una evaluación de conformidad y registrar el sistema de alto riesgo en una base de datos de la UE antes de su uso clínico.

Un chatbot de servicio al cliente debe decirle claramente a los usuarios que están hablando con una IA, no con un agente humano, según la regla de transparencia de riesgo limitado.

Un fabricante de un modelo de lenguaje grande por encima del umbral de cómputo debe realizar pruebas adversas del equipo rojo e informar incidentes graves a la Oficina de IA de la UE.

Riesgos y barandillas

Tratar el riesgo existencial como ciencia ficción mientras que la capacidad se agrava.

Confundir la seguridad del producto superficial con la alineación en condiciones de alta autonomía.

Dejando a las audiencias que no hablan inglés ni a expertos solo con fuentes de baja calidad.

Hoja de ruta de implementación

1

Separe los riesgos de daños al producto, mal uso y pérdida de control/desalineación.

2

Pregunte qué evidencia cambiaría su opinión sobre los plazos y la gravedad.

3

Prefiera fuentes primarias y evaluaciones concretas a afirmaciones de marketing.

4

Identifique un camino de acción: carrera, política, financiamiento o habilidades, no solo concientización.

Sigue explorando

Free newsletter

Get the daily AI briefing

Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.

One email each weekday. Unsubscribe in one click. We never sell or share your address.

Test yourself

Take the EU AI Act quiz

Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.

Iniciar prueba

Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation

Siguiente guía

Gestión de IA ISO/IEC 42001

Preguntas frecuentes

What is EU AI Act?

La Ley de IA de la UE es la primera ley integral del mundo que regula la inteligencia artificial, clasificando los sistemas de IA en niveles de riesgo con reglas que aumentan a medida que aumenta el peligro. It matters because it sets a de facto global standard that any company selling AI into the EU must follow.

¿Qué principio organizativo utiliza la Ley de IA de la UE para establecer sus normas?

La Ley clasifica la IA en niveles de riesgo (inaceptable, alto, limitado, mínimo) según el caso de uso y el daño potencial, no según el tamaño de la empresa o el tipo de algoritmo.

¿Cuál de ellas es una práctica de "riesgo inaceptable" prohibida rotundamente por la ley?

La puntuación social del gobierno es una de las prácticas prohibidas, junto con las técnicas subliminales de manipulación y el raspado de reconocimiento facial no dirigido.

¿Cuál es la principal obligación de un sistema de "riesgo limitado" como un chatbot?

Los sistemas de riesgo limitado conllevan principalmente tareas de transparencia, como informar a los usuarios que están tratando con una IA en lugar de un humano.

¿Cuál es la sanción económica máxima según la Ley de IA de la UE?

Las multas más elevadas alcanzan los 35 millones de euros o el 7 por ciento de la facturación anual mundial, lo que sea mayor, para las infracciones más graves.

¿Cómo trata la Ley el mismo modelo de IA utilizado en dos productos diferentes?

Debido a que la Ley regula por caso de uso, un modelo puede ser de alto riesgo en una herramienta de contratación pero de bajo riesgo en una aplicación diferente.