Reglamento IA UE: plazos 2025-2027, calendario completo
Calendario completo de los plazos del reglamento IA UE de 2025 a 2027, con los hitos de cumplimiento para proveedores y responsables del despliegue.
La Ley de IA de la UE (Reglamento (UE) 2024/1689) entró en vigor el 1 de agosto de 2024, pero sus obligaciones se aplican por fases hasta agosto de 2027. Incumplir un plazo significa que su sistema de IA podría enfrentar multas de hasta 35 millones de EUR o el 7 % de la facturación global anual.
Este calendario cubre cada hito de aplicación relevante para proveedores, implementadores, importadores y distribuidores de IA. Cada fecha marca el momento en que obligaciones específicas se vuelven legalmente exigibles — y cuando el incumplimiento se vuelve sancionable.
Calendario completo de aplicación
Entrada en vigor
La Ley de IA de la UE se publica oficialmente y entra en vigor. Comienza la cuenta atrás de 24 meses hasta la plena aplicación. Las obligaciones de alfabetización en IA (artículo 4) comienzan a aplicarse a todos los operadores.
Prácticas prohibidas aplicables
Las prácticas de IA prohibidas del artículo 5 se vuelven aplicables. Se prohíben la puntuación social, la manipulación subliminal, la explotación de vulnerabilidades, la identificación biométrica remota en tiempo real (con excepciones limitadas) y el reconocimiento emocional en lugares de trabajo y centros educativos.
Obligaciones GPAI y gobernanza
Las obligaciones de los modelos de IA de propósito general (artículos 51-56) se vuelven aplicables. Los proveedores de GPAI deben proporcionar documentación técnica, cumplir con la ley de derechos de autor de la UE y publicar resúmenes de los datos de entrenamiento.
Obligaciones de sistemas de IA de alto riesgo
Todos los sistemas de IA de alto riesgo bajo el Anexo III deben cumplir con los artículos 6-49: gestión de riesgos, gobernanza de datos, documentación técnica, registro de eventos, transparencia, supervisión humana, precisión, robustez y ciberseguridad.
Plena aplicación para sistemas del Anexo I
Las obligaciones de alto riesgo se extienden a los sistemas de IA que son componentes de seguridad de productos cubiertos por la legislación armonizada de la UE existente incluida en el Anexo I (p. ej., dispositivos médicos, maquinaria, juguetes, aviación).
A quién afecta
Proveedores
Organizaciones que desarrollan o encargan sistemas de IA para su comercialización en el mercado de la UE. Soportan la mayor carga de cumplimiento: gestión de riesgos, documentación técnica, evaluaciones de conformidad y vigilancia poscomercialización.
Implementadores
Organizaciones que utilizan sistemas de IA bajo su autoridad. Deben garantizar la supervisión humana, monitorizar las operaciones, conservar registros, informar a las personas afectadas y realizar evaluaciones de impacto en derechos fundamentales.
Importadores y distribuidores
Organizaciones que introducen sistemas de IA en el mercado de la UE o los ponen a disposición. Deben verificar que los proveedores han completado las evaluaciones de conformidad y que existe el marcado CE y la documentación adecuada.
Proveedores de modelos GPAI
Proveedores de modelos de IA de propósito general (p. ej., modelos fundacionales). Deben proporcionar documentación técnica, cumplir con las normas de derechos de autor y publicar resúmenes de los datos de entrenamiento.
Sanciones por incumplimiento
Por violaciones de prácticas prohibidas de IA (artículo 5).
Por incumplimiento de obligaciones de sistemas de IA de alto riesgo o requisitos GPAI.
Por proporcionar información incorrecta, incompleta o engañosa a las autoridades.
Preguntas frecuentes
Guías relacionadas
Cómo ayuda Scanara
Scanara automatiza el cumplimiento de la Ley de IA de la UE del código al dossier. Conecte sus repos de GitHub y obtenga informes de cumplimiento en minutos.