Regfortis

Lista de verificación de cumplimiento del Reglamento IA de la UE para pymes

Una lista de verificación práctica y priorizada que cubre las principales obligaciones actualmente aplicables del Reglamento IA de la UE para pymes que despliegan herramientas de IA, con plazos claros y enlaces a orientación detallada sobre cada requisito.

Última revisión normativa: 14 de agosto de 2026 · Regulation (EU) 2024/1689 modificado por el Reglamento (UE) 2026/1744

Cómo usar esta lista de verificación

Esta lista de verificación está organizada por plazo — las obligaciones más urgentes primero. Trabaja en la Sección 1 de inmediato: son requisitos legales ya en vigor. Las secciones 2 y 3 cubren la preparación para obligaciones próximas. La lista asume que tu empresa es un responsable del despliegue — una empresa que usa sistemas de IA desarrollados por terceros. Si tu empresa desarrolla o comercializa sistemas de IA (un proveedor), se aplican obligaciones adicionales que no están completamente cubiertas aquí.

Inmediato — obligaciones en vigor ahora

1

Actúa ahora

Article 4 — Alfabetización en IA

En vigor: 2 de agosto de 2026

  • Identifica cada sistema de IA o herramienta impulsada por IA que tu empresa usa actualmente en un contexto profesional.
  • Mapea qué miembros del personal o contratistas interactúan, supervisan o toman decisiones basadas en esos sistemas de IA.
  • Evalúa si el conocimiento existente de cada persona es adecuado para la IA que usa y el riesgo que conlleva — un usuario de chatbot de atención al cliente necesita menos apoyo de alfabetización en IA que un responsable de RRHH que usa selección de candidatos asistida por IA.
  • Proporciona sesiones informativas, documentos de orientación o formación adecuados. La ley no exige ningún formato o certificación específico — se aplica la proporcionalidad.
  • Documenta lo que has hecho: quién fue informado, cuándo y sobre qué sistemas de IA. Mantén registros por si hay una investigación supervisora.
  • Programa una fecha de revisión — al menos anualmente, o cuando se adopte un nuevo sistema de IA.

Article 50 — Transparencia

En vigor: 2 de agosto de 2026

  • Identifica los sistemas de IA que tu empresa despliega que interactúan directamente con clientes, empleados o miembros del público — chatbots, asistentes virtuales, sistemas de respuesta automatizada.
  • Asegúrate de que se informe a los usuarios de que están interactuando con una IA antes o al inicio de la interacción, salvo que sea obvio por el contexto.
  • Si tu empresa genera o distribuye imágenes, audio, vídeo o texto creados por IA, asegúrate de que se apliquen medidas técnicas adecuadas o etiquetas de divulgación para identificarlo como generado por IA.
  • Documenta tus medidas de transparencia y la base de cualquier excepción "obvio por el contexto" en la que te apoyes.

Article 5 — Prácticas de IA prohibidas

En vigor: 2 de febrero de 2025

  • Confirma que tu empresa no usa sistemas de IA que manipulen a los usuarios de forma subliminal o exploten las vulnerabilidades de personas con discapacidad, personas mayores o grupos económicamente vulnerables.
  • Confirma que no gestionas un sistema de puntuación social que evalúe a las personas en función de su comportamiento en contextos no relacionados.
  • Confirma que no usas sistemas de identificación biométrica remota en tiempo real en espacios de acceso público (existen excepciones estrechas para las fuerzas del orden que no se aplican a la mayoría de las pymes).
  • Confirma que no usas IA para inferir emociones de empleados o estudiantes en entornos profesionales o educativos, más allá de las aplicaciones relevantes para la seguridad.

Diciembre de 2026 — nuevas prohibiciones (Reglamento (UE) 2026/1744)

2

Prepárate ahora

El Reglamento (UE) 2026/1744 (la enmienda Omnibus) añadió dos prácticas más a la lista de prohibiciones del Article 5. Se aplican desde el 2 de diciembre de 2026. Consulta el texto oficial en EUR-Lex para confirmar el alcance exacto de cada prohibición en relación con tu empresa.

  • Revisa las dos nuevas prohibiciones del Article 5 añadidas por el Reglamento (UE) 2026/1744 frente a tus casos de uso de IA actuales y planificados.
  • Si algún despliegue de IA planificado entra dentro de las nuevas prohibiciones, interrumpe o rediseña antes del 2 de diciembre de 2026.

Diciembre de 2027 — obligaciones de IA de alto riesgo del Annex III

3

Si tu empresa usa sistemas de IA en las categorías de alto riesgo del Annex III (empleo/RRHH, puntuación crediticia, seguros, evaluación educativa, infraestructuras críticas, etc.), las obligaciones completas del Capítulo III para responsables del despliegue se aplican desde el 2 de diciembre de 2027 bajo el Article 26.

  • Revisa tu inventario de sistemas de IA frente a las categorías de alto riesgo del Annex III.
  • Para cada sistema de alto riesgo, identifica al proveedor y obtén la documentación técnica requerida.
  • Prepara una evaluación de impacto sobre los derechos fundamentales para cada sistema del Annex III que tu empresa despliega.
  • Implementa medidas de supervisión humana para las decisiones de IA del Annex III según lo exigido por el Article 26(2).
  • Registra los sistemas de IA del Annex III aplicables en la base de datos pública de IA de la UE antes del plazo.

Leer la guía completa del Annex III

Permanente — inventario y monitorización del sistema de IA

  • Mantén un inventario de sistemas de IA que documente cada herramienta de IA que usa tu empresa, su finalidad, proveedor, categoría de riesgo y estado de cumplimiento.
  • Revisa y actualiza el inventario siempre que se adopte una nueva herramienta de IA o se modifique significativamente una existente.
  • Designa a una persona responsable del cumplimiento en materia de IA — aunque sea un rol a tiempo parcial en un equipo pequeño.
  • Monitoriza las orientaciones del Reglamento IA de la UE de la Oficina Europea de IA a medida que se publican.

Preguntas frecuentes

¿Las pequeñas empresas tienen que cumplir el Reglamento IA de la UE?

Sí. El Reglamento IA de la UE se aplica a todas las empresas que operan en la UE o que despliegan IA para usuarios de la UE, independientemente del tamaño. No existe ninguna exención para pymes ni por número de empleados. Sin embargo, el principio de proporcionalidad significa que una pequeña empresa que usa una herramienta básica de IA tiene obligaciones prácticas más ligeras que una organización de mayor tamaño que usa IA para decisiones importantes como el cribado de currículums o la evaluación crediticia.

¿Qué obligaciones del Reglamento IA de la UE se aplican ahora mismo, en agosto de 2026?

Dos obligaciones están en vigor desde el 2 de agosto de 2026: el Article 4 (alfabetización en IA), que exige a las empresas adoptar medidas proporcionadas para garantizar que el personal que trata con IA tenga suficiente alfabetización en IA; y el Article 50 (transparencia), que exige comunicar a los usuarios cuando interactúan con un sistema de IA. Las prácticas prohibidas del Article 5 se aplican desde el 2 de febrero de 2025.

¿Cuándo se aplican las obligaciones de IA de alto riesgo del Annex III a los responsables del despliegue?

Las obligaciones completas del Capítulo III — incluidas las evaluaciones de impacto sobre los derechos fundamentales, la supervisión humana, el registro en la base de datos de IA de la UE y las obligaciones del Article 26 para responsables del despliegue — se aplican desde el 2 de diciembre de 2027. Esta fecha fue modificada desde el 2 de agosto de 2026 original por el Reglamento (UE) 2026/1744. Las empresas con casos de uso de IA de alto riesgo deben comenzar a prepararse ahora.

¿Cuáles son las sanciones por incumplimiento de los artículos 4 o 50?

Bajo el Article 99(3) del Regulation (EU) 2024/1689, las infracciones de obligaciones como los artículos 4 y 50 pueden acarrear multas de hasta €15 millones o el 3% del volumen de negocio anual global, el importe que sea mayor. Son cifras máximas — las autoridades de supervisión las aplican de forma proporcional. El cumplimiento temprano y documentado es la mitigación más eficaz.

Obtén una imagen personalizada de tu cumplimiento

La evaluación gratuita de Regfortis evalúa todas las obligaciones actuales frente a tus casos de uso específicos de IA y produce una lista de acciones priorizadas para tu empresa.

Iniciar evaluación gratuita

Volver a la guía completa

Guías relacionadas

  • Fechas clave y plazos del Reglamento IA de la UE
  • Article 4: alfabetización en IA en detalle
  • Article 50: requisitos de transparencia
  • Guía de IA de alto riesgo del Annex III
  • Guía de inventario de sistemas de IA
  • Fuentes normativas oficiales

Esta lista de verificación es solo informativa y no constituye asesoramiento jurídico. Verifica todas las obligaciones frente al texto oficial del Regulation (EU) 2024/1689 y el Reglamento (UE) 2026/1744.

Fuentes jurídicas primarias