Qué es el reglamento de IA de la Unión Europea y cómo afecta a los creadores - reglamento de IA UE

Leí el reglamento de IA UE completo: esto te cambia

🔊 Listen: Leí El Reglamento 5 min listen

Resumen rápido: El reglamento de IA UE (Reglamento 2024/1689) es la primera ley integral que regula la inteligencia artificial en Europa con un enfoque basado en el nivel de riesgo de cada sistema. Si diseñas webs, desarrollas aplicaciones o produces contenido con herramientas de IA generativa, la norma te impone obligaciones concretas de transparencia y marcado. La mayor parte de esas obligaciones son exigibles a partir del 2 de agosto de 2026, pero hay fechas intermedias que ya afectan a proveedores de modelos.

El reglamento de IA UE lleva meses circulando en artículos y newsletters, pero pocas explicaciones llegan al nivel de detalle que importa a quienes trabajamos con IA a diario. Llevo tiempo siguiendo esta norma porque sabía que me afectaría de lleno en el trabajo: desde qué herramientas puedo integrar en webs de clientes hasta cómo documento su uso. Así que me senté a leer el texto oficial del Reglamento (UE) 2024/1689 y esto es lo que encontré.

El Reglamento 2024/1689 no funciona como un conjunto de recomendaciones. Es un reglamento europeo de aplicación directa, sin necesidad de transposición a las leyes nacionales de cada país miembro. Obliga en toda la UE desde el momento en que es aplicable.

El reglamento no está dirigido únicamente a grandes empresas tecnológicas. Afecta a cualquier persona que ponga en circulación o use un sistema de IA dirigido a usuarios europeos, incluidos freelances, estudios de diseño pequeños y desarrolladores independientes.

Plazos de aplicación del Reglamento de IA UE11 ago 2024Entrada en vigor oficial22 feb 2025Prohíben sistemas de riesgo inaceptable32 ago 2025Obligaciones GPAI exigibles42 ago 2026Resto de obligaciones exigibles

¿Qué es el reglamento de IA UE y a quién afecta?

El reglamento de IA UE, identificado formalmente como Reglamento 2024/1689 del Parlamento Europeo y del Consejo, es la primera ley integral que regula el uso de la inteligencia artificial a escala supranacional. Su enfoque central es el riesgo: clasifica los sistemas de IA según el daño potencial que pueden causar y asigna a cada categoría un nivel de obligaciones proporcional.

La norma nació de un proceso legislativo que comenzó en 2021 con la propuesta de la Comisión Europea. Tras años de negociaciones, el Consejo de la Unión Europea dio su aprobación definitiva en mayo de 2024. El texto se publicó en el Diario Oficial de la UE y entró en vigor el 1 de agosto de 2024, según la Comisión Europea (2024).

La norma distingue tres roles: proveedores (quienes desarrollan y comercializan sistemas de IA), responsables del despliegue (quienes los integran en sus productos o servicios) y usuarios finales. Los diseñadores y desarrolladores que construyen sitios web con asistentes conversacionales, generadores de imágenes o herramientas de edición basadas en IA encajan, según el contexto, en el segundo grupo, o incluso en el primero si el sistema es propio.

Plazos de aplicación del Reglamento de IA UE: fechas clave entre 2024 y 2027

El Reglamento 2024/1689 aplica sus obligaciones de forma escalonada entre 2024 y 2027. La entrada en vigor no implica que todo sea exigible desde el primer día; cada plazo activa obligaciones distintas.

  • 1 de agosto de 2024: Entrada en vigor oficial del Reglamento, según la Comisión Europea (2024). Desde este día, el texto existe como ley en la UE.
  • 2 de febrero de 2025: Quedan prohibidos los sistemas de IA de riesgo inaceptable. Los usos expresamente vetados ya no pueden desplegarse en el mercado europeo.
  • 2 de agosto de 2025: Las obligaciones sobre modelos de IA de uso general (GPAI) comienzan a aplicarse. Esto afecta directamente a los proveedores de los grandes modelos de lenguaje e imagen que muchos usamos en proyectos.
  • 2 de agosto de 2026: Aplicación general del Reglamento con carácter pleno, según el Boletín Oficial del Estado (2024). Es la fecha que más afecta al trabajo cotidiano de diseñadores y desarrolladores.
  • 2 de agosto de 2027: Plazo adicional para sistemas de alto riesgo que ya estaban en el mercado antes de la entrada en vigor.

Agosto de 2026 puede parecer lejano. Pero prepararse lleva tiempo real: revisar contratos con proveedores de herramientas, documentar el uso de IA en cada proyecto, poner en orden los avisos al usuario en tus webs. No se resuelve en una tarde.

Calendario de aplicación del reglamento de IA UECalendario de aplicación del reglamento de IA UEAgo 2024Entrada en vigorEl Reglamento 2024/1689pasa a ser ley en la UE.Feb 2025Usos prohibidosSe aplica la prohibición desistemas de riesgo inacep…Ago 2025Modelos GPAIObligaciones paraproveedores de modelos…Ago 2026Aplicación plenaEl grueso de obligacioneses exigible para todos los…

Niveles de riesgo: cómo clasifica la UE los sistemas de IA

El Reglamento de IA UE clasifica todos los sistemas de inteligencia artificial en cuatro niveles de riesgo: inaceptable (prohibido), alto riesgo, limitado y mínimo. El nivel asignado a un sistema determina qué obligaciones deben cumplir quienes lo desarrollan, integran o usan.

El resumen oficial publicado en EUR-Lex describe cuatro niveles:

  • Riesgo inaceptable (prohibido): Sistemas que suponen una amenaza inaceptable para los derechos fundamentales. Quedan prohibidos los sistemas de puntuación social por parte de gobiernos, la vigilancia biométrica masiva en tiempo real en espacios públicos (con excepciones muy acotadas) y los sistemas que manipulan el comportamiento de personas de forma subliminal sin su conocimiento.
  • Alto riesgo: Sistemas con un impacto significativo en la vida de las personas: infraestructuras críticas, sistemas educativos, procesos de selección de personal, concesión de créditos, administración de justicia. Requieren documentación exhaustiva, auditorías periódicas y supervisión humana obligatoria.
  • Riesgo limitado: Aquí entran los chatbots, los deepfakes y los generadores de contenido sintético. La obligación principal es la transparencia: el usuario debe saber que está interactuando con IA o que el contenido que ve ha sido generado artificialmente.
  • Riesgo mínimo: La mayoría de los sistemas de IA del mercado caen aquí: filtros de spam, herramientas de recomendación, correctores ortográficos o videojuegos con IA. No tienen obligaciones específicas más allá de la normativa general aplicable.

La IA generativa que usan diseñadores y desarrolladores, modelos como Midjourney, Adobe Firefly, ChatGPT o Claude, cae por defecto en la categoría de riesgo limitado cuando se usa para generar contenido que se publica o entrega al público. El riesgo limitado implica obligaciones de transparencia, no de prohibición.

Nivel de riesgo Ejemplos Obligaciones principales ¿Afecta a creadores digitales?
Inaceptable Puntuación social, vigilancia biométrica masiva Prohibición total Solo si desarrollan estos sistemas
Alto riesgo Selección de personal, crédito bancario Documentación, auditoría, supervisión humana Sí, si construyen o integran estos sistemas
Limitado Chatbots, generadores de imagen y texto Transparencia y marcado de contenido Sí, es el nivel más común para creadores
Mínimo Filtros de spam, recomendadores Normativa general Raramente, salvo casos específicos

Consejo: Antes de lanzar un producto con IA generativa integrada, haz un mapa rápido de qué herramientas usas y en qué nivel de riesgo las sitúa el Reglamento. El portal de la Comisión Europea sobre el AI Act incluye orientaciones específicas para pymes y profesionales independientes. No necesitas un abogado para dar ese primer paso; sí lo necesitas antes de poner en producción sistemas que puedan clasificarse como alto riesgo.

Transparencia y marcado del contenido generado por IA: qué exige el Reglamento 2024/1689

La obligación de transparencia y marcado es la que más afecta al trabajo cotidiano de diseñadores y creadores de contenido. El Reglamento 2024/1689 exige que el contenido generado o manipulado significativamente por IA, ya sea texto, imagen, audio o vídeo, esté claramente identificado como tal cuando se dirige al público europeo.

La norma contempla dos vías de cumplimiento: el marcado técnico (watermarks o metadatos incrustados que permiten a los sistemas de detección identificar el contenido de forma automatizada) y un aviso explícito al usuario que indique que el material ha sido generado artificialmente.

En la práctica: si publicas imágenes creadas con Midjourney o Adobe Firefly en tu web o en proyectos para clientes europeos, necesitas indicarlo de forma comprensible. Si generas textos con Claude o ChatGPT para un blog, el Reglamento exige que quien lo lee pueda saber que el contenido es sintético. El Reglamento abre margen para la edición humana significativa, pero no define con exactitud cuánta edición convierte un texto generado en un texto propio.

Hay una excepción relevante para el trabajo creativo: el contenido generado con IA dentro de una obra artística puede estar exento de marcado si el contexto hace evidente su naturaleza artificial. Pero esa excepción no cubre el contenido informativo, publicitario ni periodístico.

Chatbots y asistentes virtuales en webs: obligaciones de identificación según el AI Act

Cualquier sistema conversacional basado en IA integrado en una web debe informar al usuario de que está interactuando con una máquina, salvo cuando la naturaleza artificial del sistema sea obvia por el contexto. El Reglamento 2024/1689 establece esta obligación para chatbots de atención al cliente, soporte técnico, captación de leads y cualquier uso similar.

El aviso debe ser claro y previo a la interacción, no enterrado en la política de privacidad. Así el usuario puede decidir con criterio qué comparte y cómo interpreta lo que recibe.

Los asistentes de voz integrados en apps móviles y los agentes de IA que actúan en nombre del usuario tienen el mismo requisito: si el sistema puede confundirse con una persona real, la identificación como IA es obligatoria antes de que comience cualquier intercambio.

Datos, entrenamiento de modelos y documentación en proyectos con IA

Para los sistemas de IA de alto riesgo, el Reglamento 2024/1689 exige documentación técnica detallada sobre los datos de entrenamiento usados, los procesos de validación y las métricas de rendimiento. Esta obligación es especialmente relevante para desarrolladores que entrenan o ajustan modelos propios mediante fine-tuning.

Para los sistemas de riesgo limitado, la obligación de documentación es menor pero real. Debes poder demostrar qué modelo usas, para qué fin y con qué salvaguardas. Esto tiene consecuencias directas en los contratos con clientes: si construyes una web con IA integrada para un cliente europeo, conviene incluir cláusulas que delimiten claramente las responsabilidades en materia de cumplimiento.

Los proveedores de modelos de IA de uso general, categoría en la que entran los grandes modelos de lenguaje como GPT-4 o Gemini, tienen obligaciones adicionales desde agosto de 2025: deben publicar un resumen de los datos usados en el entrenamiento y respetar la normativa europea de derechos de autor. Ese último punto enlaza directamente con la sección siguiente.

Derechos de autor e IA generativa: la conexión con el Reglamento 2024/1689

El Reglamento 2024/1689 no regula el derecho de autor de forma directa, pero sí lo conecta de manera explícita con las obligaciones de los proveedores de modelos GPAI. El artículo 53 del Reglamento exige que estos proveedores respeten la normativa de derechos de autor de la UE, en particular la Directiva 2019/790 sobre derechos de autor en el mercado único digital.

Lo que el artículo 53 implica para creadores es concreto: los proveedores de herramientas de IA generativa que operen en el mercado europeo deben ser transparentes sobre los datos de entrenamiento usados. Y quienes usamos esas herramientas para generar contenido comercial deberíamos revisar los términos de uso de cada herramienta para entender qué cobertura ofrecen.

Muchas herramientas ya lo reflejan en sus políticas. Adobe Firefly, por ejemplo, se comercializa explícitamente como entrenada con contenido licenciado, lo que reduce el riesgo legal para quien la usa en contextos comerciales. Otros generadores de imagen, como Stable Diffusion o Midjourney, han actualizado sus políticas de entrenamiento ante la presión regulatoria europea.

El Parlamento Europeo ha reconocido que muchas cuestiones en torno a los derechos de autor y la IA generativa necesitarán desarrollos normativos adicionales. Por ahora, lo más prudente es documentar las fuentes de los modelos que usas y los términos bajo los que operas.

Resumen: obligaciones del Reglamento de IA UE para creadores digitales

Después de leer el Reglamento y seguir su evolución desde que entró en vigor, lo que más me queda claro es esto: la norma no pretende frenar el uso de IA. Pide transparencia sobre algo que ya debería ser evidente para cualquier profesional que trabaja con contenido sintético.

  • El reglamento de IA UE (Reglamento 2024/1689) es la primera ley integral de IA en Europa, con enfoque basado en niveles de riesgo.
  • Entró en vigor el 1 de agosto de 2024. Su aplicación plena comienza el 2 de agosto de 2026.
  • Los creadores que usan IA generativa tienen obligaciones de transparencia y marcado de contenido, no de prohibición.
  • Los chatbots y asistentes virtuales integrados en webs deben identificarse como IA antes de cualquier interacción.
  • La documentación del uso de IA en proyectos es una obligación legal, no una buena práctica opcional.
  • Los proveedores de modelos GPAI deben cumplir con la normativa europea de derechos de autor, lo que afecta indirectamente a quienes usan esas herramientas en proyectos comerciales.

Preguntas frecuentes

¿Qué es exactamente el Reglamento de IA de la Unión Europea y qué objetivos persigue?
El Reglamento (UE) 2024/1689, conocido internacionalmente como AI Act, es la primera ley integral que regula los sistemas de inteligencia artificial en Europa. Su objetivo es garantizar que los sistemas de IA sean seguros, transparentes y respetuosos con los derechos fundamentales, sin frenar la innovación. Lo logra clasificando los sistemas por nivel de riesgo y asignando obligaciones proporcionales a cada categoría.
¿Cuándo entra en vigor el Reglamento de IA y cuáles son sus principales plazos para los creadores?
El Reglamento entró en vigor el 1 de agosto de 2024. Los usos de IA prohibidos quedaron vetados en febrero de 2025. Las obligaciones sobre modelos de uso general comenzaron en agosto de 2025. La aplicación plena para diseñadores, desarrolladores y creadores digitales comienza el 2 de agosto de 2026.
¿Qué obligaciones de transparencia tienen los creadores de contenido generado con inteligencia artificial?
Los creadores deben identificar claramente el contenido generado o manipulado significativamente por IA: texto, imagen, audio o vídeo. La identificación puede hacerse mediante marcado técnico (watermarks o metadatos) o un aviso explícito al usuario. El contenido informativo y publicitario no está exento, aunque el artístico puede serlo si el contexto hace evidente su naturaleza artificial.
¿Cómo se clasifica el riesgo de los sistemas de IA según el Reglamento europeo?
El Reglamento distingue cuatro niveles: inaceptable (prohibido, como la puntuación social o la vigilancia biométrica masiva), alto riesgo (infraestructuras críticas, selección de personal, crédito), limitado (chatbots y generadores de contenido sintético, con obligaciones de transparencia) y mínimo (filtros de spam, recomendadores), sin obligaciones específicas más allá de la normativa general.
¿Qué impacto tiene el Reglamento de IA en diseñadores web, desarrolladores y creadores de contenido digital?
El impacto principal recae en las obligaciones de transparencia: identificar el contenido generado por IA, informar a los usuarios cuando interactúan con chatbots o asistentes virtuales y documentar el uso de herramientas de IA en los proyectos. Quienes construyan sistemas de alto riesgo, como herramientas de selección de personal, asumen además requisitos de auditoría y supervisión humana obligatoria.

Sobre la autora

Lucía Marín es editora de IA, diseño y desarrollo web. Cubre inteligencia artificial aplicada al diseño, la programación y la creación digital para diseñadores, desarrolladores y creadores que trabajan con IA a diario.