22 Sep AI Act en 2026: las nuevas obligaciones de transparencia que ya deben cumplir las empresas
La regulación de la inteligencia artificial en Europa ha dejado de ser una cuestión de futuro. Desde el 2 de agosto de 2026, una parte importante de las obligaciones previstas en el Reglamento Europeo de Inteligencia Artificial, conocido como AI Act, ya resulta aplicable y las autoridades europeas y nacionales han comenzado su labor de supervisión.
Para muchas empresas, uno de los cambios más visibles afecta a la transparencia en el uso de sistemas de inteligencia artificial.
Ya no basta con implantar una herramienta de IA y utilizarla internamente o ponerla a disposición de clientes. En determinados casos será necesario informar claramente de que existe una inteligencia artificial detrás del servicio o de que determinados contenidos han sido generados o modificados mediante IA.
Cuando hablamos con una máquina, debemos saberlo
Uno de los principios que introduce el AI Act es sencillo: una persona debe poder saber cuándo está interactuando con un sistema de inteligencia artificial.
Esto afecta especialmente a chatbots, asistentes virtuales y otros sistemas interactivos utilizados en páginas web, plataformas de atención al cliente o aplicaciones.
Cuando las circunstancias puedan hacer pensar razonablemente al usuario que está tratando con una persona, el sistema deberá facilitar información clara indicando que la interacción se está produciendo con una inteligencia artificial.
La Comisión Europea ha desarrollado directrices específicas para facilitar la aplicación de estas obligaciones de transparencia.
Contenido generado con inteligencia artificial
La segunda gran cuestión afecta al contenido sintético.
Los proveedores de determinados sistemas capaces de generar o manipular texto, imágenes, audio o vídeo deben incorporar mecanismos que permitan identificar técnicamente ese contenido como generado o modificado mediante inteligencia artificial.
Además, existen obligaciones específicas para determinados usos.
Los deepfakes, por ejemplo, deberán identificarse adecuadamente como contenidos creados o manipulados artificialmente.
También existe una obligación de transparencia para determinados textos generados o manipulados mediante IA que se publiquen con la finalidad de informar al público sobre cuestiones de interés público, aunque el propio Reglamento contempla excepciones, entre ellas algunos supuestos donde existe revisión humana o responsabilidad editorial.
No todas las empresas tienen las mismas obligaciones
Uno de los errores que pueden producirse al interpretar el AI Act es considerar que cualquier utilización de inteligencia artificial genera automáticamente las mismas exigencias.
No es así.
El Reglamento adopta un enfoque basado en el riesgo y diferencia además las responsabilidades en función del papel que ocupa cada organización: proveedor, responsable del despliegue, importador, distribuidor u otros actores de la cadena de valor.
Por eso, antes de diseñar un plan de cumplimiento resulta recomendable identificar:
- qué herramientas de IA utiliza realmente la organización;
- para qué procesos se utilizan;
- quién proporciona esas soluciones;
- qué datos procesan;
- si interactúan directamente con clientes o empleados;
- si generan contenido;
- y qué papel desempeña jurídicamente la empresa respecto al sistema.
El primer paso para cumplir con el AI Act es, por tanto, conocer qué inteligencia artificial existe dentro de la organización.
El inventario de sistemas de IA se vuelve fundamental
Muchas compañías utilizan actualmente soluciones que incorporan IA sin disponer de un inventario centralizado.
Marketing puede utilizar herramientas generativas, recursos humanos sistemas automatizados, atención al cliente un chatbot y diferentes departamentos asistentes integrados en aplicaciones corporativas.
Esta dispersión dificulta enormemente la gestión del riesgo.
Un inventario de sistemas de IA permite determinar posteriormente qué regulación resulta aplicable, establecer responsables, analizar proveedores y documentar las medidas adoptadas.
Desde una perspectiva de auditoría, la documentación será además una pieza fundamental para demostrar que la organización ha identificado y gestionado adecuadamente sus riesgos.
Transparencia, pero también evidencia
El cumplimiento del AI Act no debería reducirse a incluir una simple advertencia indicando que una empresa utiliza inteligencia artificial.
Las organizaciones deberán poder demostrar qué sistemas utilizan, quién los supervisa, qué controles existen y cómo se han adoptado las decisiones relacionadas con su implantación.
Esto cobra especial relevancia cuando aparece un conflicto.
Ante una reclamación, una inspección o incluso un procedimiento judicial, puede resultar necesario reconstruir técnicamente el funcionamiento de un sistema: versiones utilizadas, configuraciones, registros, instrucciones, datos procesados, intervención humana o decisiones tomadas durante el proyecto.
Aquí aparece una conexión cada vez más importante entre compliance, auditoría tecnológica y peritaje informático.
La regulación de la IA entra en una nueva etapa
Desde agosto de 2026, el AI Act ha entrado en una fase mucho más práctica. Las obligaciones de transparencia del artículo 50 ya son aplicables y la Comisión Europea, junto con las autoridades nacionales competentes, ha iniciado la fase de supervisión y ejecución de diferentes disposiciones del Reglamento.
Las normas relativas a determinados sistemas considerados de alto riesgo cuentan todavía con calendarios posteriores: actualmente, las previstas para determinados ámbitos del Anexo III comenzarán a aplicarse el 2 de diciembre de 2027, mientras que las correspondientes a sistemas integrados en determinados productos regulados lo harán el 2 de agosto de 2028.
Para las empresas, el mensaje es claro: la inteligencia artificial ya no puede gestionarse únicamente como una herramienta tecnológica.
Debe gestionarse también como una cuestión de gobernanza, riesgo, cumplimiento y evidencia.
Contáctanos en luis@luisvilanova.es