Regfortis
Reglamento IA de la UE para pymes: qué se aplica ahora, qué viene y cómo cumplir
Si tu empresa usa cualquier herramienta impulsada por IA — un chatbot, un software de cribado de currículums, un modelo de riesgo crediticio o un generador automático de contenido — ya tienes obligaciones legales activas bajo el Reglamento IA de la UE. Esta guía explica qué se aplica a las pymes, cuándo y qué hacer al respecto.
Última revisión normativa: 14 de agosto de 2026 · Regulation (EU) 2024/1689 modificado por el Reglamento (UE) 2026/1744
¿Se aplica el Reglamento IA de la UE a mi pyme?
Sí — si tu empresa opera en la UE, vende a clientes de la UE o usa sistemas de IA que afectan a personas en la UE, el Reglamento se aplica independientemente de tu tamaño. El Reglamento distingue entre dos roles:
Proveedor
Una empresa que desarrolla y comercializa un sistema de IA — por ejemplo, una empresa de software de IA. Los proveedores tienen las obligaciones más pesadas, incluidas las evaluaciones de conformidad y el registro en la base de datos de la UE para IA de alto riesgo.
Responsable del despliegue
Una empresa que usa en un contexto profesional un sistema de IA desarrollado por otra. La mayoría de las pymes son responsables del despliegue. También tienen obligaciones reales — alfabetización en IA, transparencia y — para IA de alto riesgo a partir de diciembre de 2027 — obligaciones formales bajo el Article 26.
Ser responsable del despliegue no significa que puedas ignorar el Reglamento. Los artículos 4 y 50 se aplican igualmente a proveedores y responsables del despliegue desde el 2 de agosto de 2026, y la prohibición de prácticas de IA perjudiciales (Article 5) se aplica a todos desde el 2 de febrero de 2025.
Obligaciones ya en vigor
Tres conjuntos de obligaciones están activos hoy. Si usas herramientas de IA en tu empresa, debes abordarlos ahora.
Article 4 — Alfabetización en IA
En vigor: 2 de agosto de 2026
Exige a los responsables del despliegue y proveedores adoptar medidas proporcionadas para garantizar que su personal y otras personas que traten con sistemas de IA en su nombre tengan "suficiente alfabetización en IA". Esto no exige ninguna certificación o formato de formación específico — pero sí requiere una acción deliberada: mapear qué personal interactúa con la IA, proporcionar orientación adecuada y mantener registros.
Leer la guía completa
Article 50 — Transparencia
En vigor: 2 de agosto de 2026
Exige a los responsables del despliegue de sistemas de IA que interactúan con personas físicas informar a los usuarios de que están tratando con una IA — salvo que sea obvio por el contexto. También exige medidas técnicas adecuadas para etiquetar el contenido sintético generado por IA (imágenes, audio, vídeo, texto) para que pueda identificarse como generado por máquina.
Leer la guía completa
Article 5 — Prácticas prohibidas
En vigor: 2 de febrero de 2025
Prohíbe usos específicos de IA de forma absoluta: manipulación subliminal, explotación de vulnerabilidades de grupos protegidos, puntuación social por autoridades públicas, la mayoría de usos de identificación biométrica remota en tiempo real en espacios públicos, categorización biométrica para inferir atributos sensibles, inferencia de emociones en entornos laborales y escolares, y predicción policial asistida por IA basada únicamente en perfiles.
Leer la guía completa
Comprueba qué se aplica a tu empresa
La evaluación gratuita de Regfortis cubre los artículos 4, 5, 50 y las categorías de alto riesgo del Annex III. Tarda unos 5 minutos y te proporciona una lista de acciones priorizadas.
Iniciar evaluación gratuita del Reglamento IA
Lo que viene: obligaciones de IA de alto riesgo del Annex III (diciembre de 2027)
Plazo modificado por el Reglamento (UE) 2026/1744. La fecha original de agosto de 2026 para las obligaciones de alto riesgo del Capítulo III (Annex III) se trasladó al 2 de diciembre de 2027. Las pymes que usan sistemas de IA de alto riesgo tienen más tiempo para prepararse — pero la preparación debe comenzar ahora.
El Annex III enumera ocho categorías de casos de uso de IA que atraen la mayor carga de cumplimiento: identificación biométrica, infraestructuras críticas, educación, empleo (incluido el cribado de currículums), servicios esenciales como crédito y seguros, aplicación de la ley, migración y administración de justicia.
Si tu empresa usa IA en alguna de estas áreas, las obligaciones completas del Capítulo III para responsables del despliegue — incluidas las evaluaciones de impacto sobre los derechos fundamentales, el registro en la base de datos de IA de la UE y las medidas formales de supervisión humana bajo el Article 26 — se aplicarán desde el 2 de diciembre de 2027.
Leer la guía de IA de alto riesgo del Annex III
Explorar la guía completa del Reglamento IA de la UE para pymes
Cada página a continuación cubre en profundidad una parte del Reglamento, con pasos prácticos para pymes y enlaces directos al texto normativo oficial.
Lista de verificación de cumplimiento del Reglamento IA de la UE para pymes
Lista de acciones
Fechas clave y plazos del Reglamento IA de la UE 2024–2028
Cronograma
Article 4: requisitos de alfabetización en IA para empleadores
En vigor ahora
Article 50: requisitos de transparencia en IA
En vigor ahora
Article 5: prácticas de IA prohibidas
En vigor ahora
Annex III: guía de sistemas de IA de alto riesgo para pymes
Dic 2027
Guía y plantilla de inventario de sistemas de IA
Buena práctica
Fuentes normativas oficiales
- Regulation (EU) 2024/1689 — Reglamento IA de la UE (EUR-Lex)
- Regulation (EU) 2026/1744 — Fuentes oficiales
- European Commission — Fuentes oficiales
- Anotaciones de fuentes normativas de Regfortis — todos los artículos mapeados a preguntas de evaluación
Esta guía es solo informativa. No constituye asesoramiento jurídico y no debe tratarse como un certificado de cumplimiento ni como una opinión regulatoria. Consulta con asesoría jurídica cualificada para obtener consejo específico para tu organización.