Regfortis

Reglamento IA de la UE para pymes: qué se aplica ahora, qué viene y cómo cumplir

Si tu empresa usa cualquier herramienta impulsada por IA — un chatbot, un software de cribado de currículums, un modelo de riesgo crediticio o un generador automático de contenido — ya tienes obligaciones legales activas bajo el Reglamento IA de la UE. Esta guía explica qué se aplica a las pymes, cuándo y qué hacer al respecto.

Última revisión normativa: 14 de agosto de 2026 · Regulation (EU) 2024/1689 modificado por el Reglamento (UE) 2026/1744

¿Se aplica el Reglamento IA de la UE a mi pyme?

Sí — si tu empresa opera en la UE, vende a clientes de la UE o usa sistemas de IA que afectan a personas en la UE, el Reglamento se aplica independientemente de tu tamaño. El Reglamento distingue entre dos roles:

Proveedor

Una empresa que desarrolla y comercializa un sistema de IA — por ejemplo, una empresa de software de IA. Los proveedores tienen las obligaciones más pesadas, incluidas las evaluaciones de conformidad y el registro en la base de datos de la UE para IA de alto riesgo.

Responsable del despliegue

Una empresa que usa en un contexto profesional un sistema de IA desarrollado por otra. La mayoría de las pymes son responsables del despliegue. También tienen obligaciones reales — alfabetización en IA, transparencia y — para IA de alto riesgo a partir de diciembre de 2027 — obligaciones formales bajo el Article 26.

Ser responsable del despliegue no significa que puedas ignorar el Reglamento. Los artículos 4 y 50 se aplican igualmente a proveedores y responsables del despliegue desde el 2 de agosto de 2026, y la prohibición de prácticas de IA perjudiciales (Article 5) se aplica a todos desde el 2 de febrero de 2025.

Obligaciones ya en vigor

Tres conjuntos de obligaciones están activos hoy. Si usas herramientas de IA en tu empresa, debes abordarlos ahora.

Article 4 — Alfabetización en IA

En vigor: 2 de agosto de 2026

Exige a los responsables del despliegue y proveedores adoptar medidas proporcionadas para garantizar que su personal y otras personas que traten con sistemas de IA en su nombre tengan "suficiente alfabetización en IA". Esto no exige ninguna certificación o formato de formación específico — pero sí requiere una acción deliberada: mapear qué personal interactúa con la IA, proporcionar orientación adecuada y mantener registros.

Leer la guía completa

Article 50 — Transparencia

En vigor: 2 de agosto de 2026

Exige a los responsables del despliegue de sistemas de IA que interactúan con personas físicas informar a los usuarios de que están tratando con una IA — salvo que sea obvio por el contexto. También exige medidas técnicas adecuadas para etiquetar el contenido sintético generado por IA (imágenes, audio, vídeo, texto) para que pueda identificarse como generado por máquina.

Leer la guía completa

Article 5 — Prácticas prohibidas

En vigor: 2 de febrero de 2025

Prohíbe usos específicos de IA de forma absoluta: manipulación subliminal, explotación de vulnerabilidades de grupos protegidos, puntuación social por autoridades públicas, la mayoría de usos de identificación biométrica remota en tiempo real en espacios públicos, categorización biométrica para inferir atributos sensibles, inferencia de emociones en entornos laborales y escolares, y predicción policial asistida por IA basada únicamente en perfiles.

Leer la guía completa

Comprueba qué se aplica a tu empresa

La evaluación gratuita de Regfortis cubre los artículos 4, 5, 50 y las categorías de alto riesgo del Annex III. Tarda unos 5 minutos y te proporciona una lista de acciones priorizadas.

Iniciar evaluación gratuita del Reglamento IA

Lo que viene: obligaciones de IA de alto riesgo del Annex III (diciembre de 2027)

Plazo modificado por el Reglamento (UE) 2026/1744. La fecha original de agosto de 2026 para las obligaciones de alto riesgo del Capítulo III (Annex III) se trasladó al 2 de diciembre de 2027. Las pymes que usan sistemas de IA de alto riesgo tienen más tiempo para prepararse — pero la preparación debe comenzar ahora.

El Annex III enumera ocho categorías de casos de uso de IA que atraen la mayor carga de cumplimiento: identificación biométrica, infraestructuras críticas, educación, empleo (incluido el cribado de currículums), servicios esenciales como crédito y seguros, aplicación de la ley, migración y administración de justicia.

Si tu empresa usa IA en alguna de estas áreas, las obligaciones completas del Capítulo III para responsables del despliegue — incluidas las evaluaciones de impacto sobre los derechos fundamentales, el registro en la base de datos de IA de la UE y las medidas formales de supervisión humana bajo el Article 26 — se aplicarán desde el 2 de diciembre de 2027.

Leer la guía de IA de alto riesgo del Annex III

Explorar la guía completa del Reglamento IA de la UE para pymes

Cada página a continuación cubre en profundidad una parte del Reglamento, con pasos prácticos para pymes y enlaces directos al texto normativo oficial.

Lista de verificación de cumplimiento del Reglamento IA de la UE para pymes

Lista de acciones

Fechas clave y plazos del Reglamento IA de la UE 2024–2028

Cronograma

Article 4: requisitos de alfabetización en IA para empleadores

En vigor ahora

Article 50: requisitos de transparencia en IA

En vigor ahora

Article 5: prácticas de IA prohibidas

En vigor ahora

Annex III: guía de sistemas de IA de alto riesgo para pymes

Dic 2027

Guía y plantilla de inventario de sistemas de IA

Buena práctica

Fuentes normativas oficiales

Esta guía es solo informativa. No constituye asesoramiento jurídico y no debe tratarse como un certificado de cumplimiento ni como una opinión regulatoria. Consulta con asesoría jurídica cualificada para obtener consejo específico para tu organización.