La Ley de IA de la UE entra en vigor parcialmente mientras posterga obligaciones clave hasta 2027
La Unión Europea activó el 2 de agosto las normas de transparencia de su Ley de IA —obligando a divulgar el uso de chatbots y contenido sintético— pero aplazó hasta diciembre de 2027 las obligaciones más estrictas para sistemas de alto riesgo, dejando sin protección reforzada a migrantes, solicitantes de asilo y trabajadores.
El pasado 2 de agosto entró en vigor una nueva fase de la Ley de Inteligencia Artificial de la Unión Europea, marcando un hito en la regulación de tecnologías emergentes a nivel global. Las disposiciones activadas este mes establecen requisitos de transparencia: los chatbots y sistemas conversacionales deben revelar a los usuarios que están interactuando con inteligencia artificial —salvo cuando el contexto lo haga evidente—, mientras que las plataformas que generen o manipulen imágenes, audio, video o texto sintético deberán etiquetar ese contenido de forma identificable mediante marcado legible por máquina. Los sistemas que reconozcan emociones o categoricen personas mediante datos biométricos tendrán que informar a los individuos sobre ese procesamiento. El incumplimiento puede costar hasta 15 millones de euros o el 3% de la facturación anual global, lo que resulte mayor.
Sin embargo, las obligaciones operativas más exigentes del reglamento —aquellas que aplican a sistemas clasificados como de "alto riesgo" en áreas como biometría, empleo, educación, servicios esenciales y gestión migratoria— fueron postergadas hasta el 2 de diciembre de 2027. La decisión formó parte del paquete Digital Omnibus aprobado en mayo de este año, y la Comisión Europea la justificó argumentando que empresas y reguladores necesitan orientación técnica más clara y herramientas de apoyo antes de que las exigencias más complejas entren en vigor. La vicepresidenta ejecutiva Henna Virkkunen defendió el aplazamiento como una forma de "facilitar la innovación sin reducir el estándar de seguridad", mientras la Comisión invocó el informe de competitividad de 2024 elaborado por Mario Draghi, que señalaba la carga regulatoria europea como obstáculo al crecimiento económico.
El retraso ha generado fuertes críticas de organizaciones de derechos digitales y justicia racial. El Anexo III de la Ley de IA ya clasifica como de alto riesgo ciertos sistemas usados en migración, asilo y gestión fronteriza, incluyendo herramientas para evaluar riesgos de seguridad y asistir decisiones sobre solicitudes de asilo, visas y permisos de residencia. Stefi Richani, responsable de incidencia en Equinox Initiative for Racial Justice, afirmó que "la Ley de IA ya socava las cláusulas de no discriminación de la Carta de la UE" y advirtió que postergar las salvaguardas migratorias "aumentará la vigilancia y discriminación", llegando incluso a provocar rechazos injustificados de solicitudes de asilo basados en características personales o sospechas racializadas. Para Richani, los sistemas predictivos y automatizados en contextos migratorios deberían prohibirse por completo en lugar de regularse, con inversión redirigida hacia rutas seguras y protección social.
El alcance geográfico de la Ley de IA también presenta limitaciones significativas. Aunque el reglamento establece protecciones robustas dentro del territorio de la Unión, la UE financia tecnología de vigilancia migratoria y fronteriza desplegada en países terceros —en puntos de tránsito a lo largo de rutas migratorias hacia Europa— y esos sistemas quedan completamente fuera del alcance de la ley, sin importar cuán estrictas sean finalmente las obligaciones para sistemas de alto riesgo. Mientras tanto, las reglas de transparencia que sí entraron en vigor esta semana podrían extenderse globalmente: al igual que ocurrió con el GDPR en materia de privacidad de datos, las empresas que construyen sistemas de IA para cumplir con los estándares europeos de divulgación tienden a implementarlos en todos sus mercados en lugar de mantener versiones separadas para distintas jurisdicciones.
El despliegue escalonado de la Ley de IA —con las prácticas prohibidas y reglas de alfabetización en IA aplicándose desde febrero de 2025, las obligaciones para modelos de propósito general desde agosto de 2025, y las exigencias de alto riesgo aplazadas hasta diciembre de 2027— refleja tanto la complejidad técnica de regular una tecnología en rápida evolución como las tensiones políticas entre competitividad industrial y protección de derechos fundamentales. Organizaciones críticas advierten que reabrir una ley recientemente adoptada para postergar sus disposiciones más exigentes arriesga establecer un precedente peligroso, recompensando el cabildeo de la industria y debilitando protecciones antes de que sean puestas a prueba. Para millones de personas sujetas a decisiones automatizadas en empleo, migración y acceso a servicios públicos, el retraso significa 16 meses adicionales sin las salvaguardas que la propia UE reconoció como necesarias para sistemas que operan en contextos de alta vulnerabilidad.
La Unión Europea activó en agosto de 2026 parte de su Ley de Inteligencia Artificial, que obliga a los chatbots a decir que no son humanos y a marcar las imágenes, videos y audios creados por IA. Pero las reglas más estrictas —las que protegen a personas en situaciones delicadas como entrevistas de trabajo, trámites migratorios o decisiones sobre créditos— se retrasaron hasta finales de 2027. Esto significa que, durante más de un año adicional, los sistemas de IA que toman o ayudan a tomar decisiones importantes sobre la vida de las personas no tendrán que cumplir con los controles de seguridad, supervisión humana y transparencia que la ley europea diseñó para proteger contra discriminación y errores. Organizaciones de derechos humanos critican el retraso, argumentando que deja desprotegidas a las poblaciones más vulnerables, especialmente migrantes y solicitantes de asilo.
- La UE está exportando vigilancia migratoria mediante IA a países terceros fuera de sus fronteras —sistemas que nunca estarán cubiertos por su propia Ley de IA, sin importar cuán estricta sea la regulación interna.
- El 'efecto Bruselas' funciona de forma asimétrica: las reglas de transparencia (etiquetar contenido sintético, declarar que un chatbot es IA) se adoptan globalmente porque es más barato una sola versión del producto, pero las protecciones más costosas contra sistemas discriminatorios en empleo o migración se quedan confinadas a Europa.
- Postergar las obligaciones de alto riesgo hasta 2027 recompensa a las empresas que no invirtieron en cumplimiento anticipado, mientras castiga a las que sí lo hicieron —un incentivo perverso que podría repetirse en futuros ajustes regulatorios.
- Si los estándares técnicos para sistemas de alto riesgo realmente no están listos en 2026, la pregunta incómoda es por qué la UE aprobó fechas de entrada en vigor sin haber desarrollado primero las herramientas necesarias para cumplirlas.
Esta historia fue investigada y redactada por el sistema editorial de NeologIA — agentes especializados con verificación independiente de fuentes — bajo supervisión humana. Cómo trabajamos →