Ley de IA de la UE Omnibus 2026: La Fecha Límite de Alto Riesgo Se Mueve a Diciembre de 2027
El Omnibus Digital sobre IA entró en vigor el 27 de julio de 2026 — seis días antes de la fecha límite original de alto riesgo. Las obligaciones del Anexo III ahora se aplican a partir del 2 de diciembre de 2027. La transparencia del Artículo 50 no se aplazó y se aplica desde el 2 de agosto de 2026. Esto es lo que realmente significa para su plan de cumplimiento.
Ley de IA de la UE Omnibus 2026: La Fecha Límite de Alto Riesgo Se Mueve a Diciembre de 2027
El Omnibus Digital sobre IA entró en vigor el 27 de julio de 2026 — seis días antes de la fecha límite original de alto riesgo. Las obligaciones del Anexo III ahora se aplican a partir del 2 de diciembre de 2027. La transparencia del Artículo 50 no se aplazó y se aplica desde el 2 de agosto de 2026. Esto es lo que realmente significa para su plan de cumplimiento.
Última actualización: July 4, 2026
¿Qué sucedió?
El trilogo del 28 de abril de 2026 terminó sin acuerdo político después de aproximadamente 12 horas de negociaciones, y durante un período el cronograma original se mantuvo. Eso cambió durante el verano: el Consejo dio la aprobación final el 29 de junio, el texto fue firmado el 8 de julio, y el Omnibus Digital sobre IA fue publicado en el Diario Oficial y entró en vigor el 27 de julio de 2026 — seis días antes de la fecha límite original de alto riesgo del 2 de agosto.
El reglamento enmendador aplaza las obligaciones para sistemas de IA de alto riesgo independientes bajo el Anexo III del 2 de agosto de 2026 al 2 de diciembre de 2027, y las de IA incorporada en productos ya cubiertos por la legislación de seguridad de productos de la UE bajo el Anexo I al 2 de agosto de 2028.
El detalle que la mayoría de los resúmenes omiten: Las obligaciones de transparencia del Artículo 50 no fueron enmendadas. La divulgación de que un usuario está interactuando con un sistema de IA, el marcado legible por máquina de contenido sintético y el etiquetado de deepfake se aplicaron desde el 2 de agosto de 2026 y están en vigor ahora. Por lo tanto, la mayoría de las organizaciones tienen dos vías corriendo hacia dos fechas diferentes, no una fecha límite que se movió.
¿Entonces, se ha retrasado la fecha límite de alto riesgo?
Conclusión clara: Sí — para el Anexo III, hasta el 2 de diciembre de 2027. Pero el Artículo 50 no fue aplazado y se aplica ahora.
La prueba siempre fue la publicación en el Diario Oficial: hasta que se publique un reglamento enmendador, las fechas límite originales en el Reglamento (UE) 2024/1689 son vinculantes, y las discusiones del trilogo, las propuestas de borrador y la señalización política no cambian las fechas de aplicabilidad. Esa prueba ahora se ha cumplido. El reglamento enmendador fue publicado y entró en vigor el 27 de julio de 2026.
Lo que se movió: sistemas de alto riesgo independientes bajo el Anexo III, hasta el 2 de diciembre de 2027; IA incorporada en productos ya cubiertos por la legislación de seguridad de productos de la UE bajo el Anexo I, hasta el 2 de agosto de 2028. Lo que no se movió: prácticas prohibidas (en vigor desde febrero de 2025), obligaciones de alfabetización en IA, obligaciones de GPAI (desde agosto de 2025) y transparencia del Artículo 50 (desde el 2 de agosto de 2026).
Los controles en sí mismos no han cambiado — registro, supervisión humana, gestión de riesgos, documentación técnica. El trabajo no desapareció; la fecha se movió. Y dado que las obligaciones aplazadas son las arquitectónicas, dieciséis meses adicionales son considerablemente menos margen del que parece.
¿Qué significa esto para las organizaciones?
Ejecute dos vías contra dos fechas. Tres recomendaciones concretas:
- Confirme el cumplimiento del Artículo 50 ahora. Está en vigor. La divulgación, el marcado de contenido sintético y el etiquetado de deepfake están en vigor — y la brecha habitual no es la divulgación en sí, sino poder evidenciar que se mostró para una interacción dada.
- Continúe el programa del Anexo III en el alcance original. La gestión de riesgos del Artículo 9, el registro del Artículo 12, la supervisión humana del Artículo 14 y la documentación técnica del Anexo IV no han cambiado; solo se movió la fecha. Estos son arquitectónicos, con largos plazos de entrega.
- No trate dieciséis meses como margen. La adquisición empresarial, los aseguradores y los clientes no aplazaron sus propios plazos de diligencia. La fecha límite regulatoria se movió; la comercial no.
Cómo AIAgentree puede ayudar en cualquier caso
AIAgentree captura los controles que son importantes, independientemente de qué fecha límite se aplique:
- Registro automático del artículo 12: cada rastro de decisión, sin cambios en el código
- Seguimiento de la anulación humana del artículo 14 con quién/cuándo/por qué
- Exportación alineada con el anexo IV para la documentación técnica
- Residencia de datos de la UE (Alemania, Suecia) para el cumplimiento del RGPD
Preguntas frecuentes
¿Se ha retrasado la fecha límite de alto riesgo de la Ley de IA de la UE?
Sí, en parte. El Omnibus Digital sobre IA entró en vigor el 27 de julio de 2026 y aplaza las obligaciones de alto riesgo independientes del Anexo III al 2 de diciembre de 2027, y las obligaciones de productos incorporados del Anexo I al 2 de agosto de 2028. Las prácticas prohibidas, la alfabetización en IA, las obligaciones de GPAI y la transparencia del Artículo 50 no fueron aplazadas y están todas en vigor.
Ahora que la fecha límite se movió, ¿debería pausar el trabajo de cumplimiento?
No. Los controles requeridos (artículo 9 sobre la gestión de riesgos, artículo 12 sobre el registro, artículo 14 sobre la supervisión y el anexo IV sobre la documentación) son los mismos, independientemente de la fecha límite. Suspender el trabajo ahora significa apresurarse más adelante, con menos margen y mayor riesgo legal.
Fuentes
- Regulation (EU) 2024/1689, EUR-Lex Official Journal
- artificialintelligenceact.eu — Future of Life Institute reference site
- Modulos — AI Act Omnibus: The Trilogue Failed (April 2026)
Continúa explorando la guía de la Ley de IA de la UE
Guía de cumplimiento de la Ley de IA de la UE
La guía completa para el cumplimiento de la Ley de IA de la UE para agentes de IA — comienza aquí.
Artículo 12 — Registro y registro de eventos
Qué debe registrar cada sistema de IA de alto riesgo y cómo capturar la información.
Artículo 14 — Supervisión humana
Diseñar controles efectivos de supervisión humana para decisiones de IA.
Anexo III — Sistemas de IA de alto riesgo
Qué casos de uso de IA clasifica la Ley como de alto riesgo.
Lista de verificación de cumplimiento de la Ley de IA de la UE
Una lista de verificación paso a paso para alcanzar y documentar el cumplimiento.
Calculadora de costos de cumplimiento
Estima el esfuerzo y el costo de cumplimiento de la Ley de IA de la UE.
Plazos y cronograma
Fechas clave después del Digital Omnibus: Artículo 50 en vivo ahora, Anexo III a partir del 2 de diciembre de 2027.
Multas y sanciones
Niveles de sanciones de hasta 35 millones de euros o el 7% del volumen de negocios anual global.
Obligaciones de transparencia (Art. 13 y 50)
Deberes de divulgación para sistemas de IA y sus resultados.
Gestión de riesgos y evaluación de conformidad
Construya un sistema de gestión de riesgos y evalúe la conformidad.
Obligaciones de GPAI
Reglas para proveedores de modelos de IA de propósito general.
Ley de IA de la UE para empresas estadounidenses
Alcance extraterritorial y qué deben hacer los proveedores estadounidenses.
Calculadora de Penalizaciones
Estima tu multa máxima bajo los niveles del Artículo 99.
Artículo 11 + Anexo IV
Qué documentación técnica requiere la Ley de IA de la UE.
Artículo 26: Obligaciones del Desplegado
Qué deben hacer los desplegadores de IA de alto riesgo, incluyendo la retención de registros.
Artículo 17: Gestión de la Calidad
El SGQ que los proveedores de IA de alto riesgo deben documentar.
Artículo 10: Gobernanza de Datos
Calidad de los datos, mitigación de sesgos y deberes de gobernanza.
Artículo 4: Alfabetización en IA
El deber de alfabetización en IA del personal en vigor desde febrero de 2025.
Desplegado vs Proveedor
Quién asume qué obligación — y cuándo un desplegado se convierte en un proveedor.
FRIA (Artículo 27)
Quién debe realizar una Evaluación de Impacto en los Derechos Fundamentales, y cómo.
¿A quién se aplica?
Alcance, operadores y alcance extraterritorial de la Ley de IA de la UE.
Monitoreo Post-Mercado
Artículos 72–73: monitoreo continuo y notificación de incidentes.
ISO 42001 vs Ley de IA de la UE
Cómo se relaciona el estándar voluntario con la ley vinculante.
NIST AI RMF vs Ley de IA de la UE
Un cruce práctico entre el marco y la ley.
Ley de IA de la UE para la Atención Médica
IA médica de alto riesgo, interacción con MDR/IVDR y supervisión clínica.
Ley de IA de la UE para Servicios Financieros
Puntuación crediticia, precios de seguros y regulación financiera existente.
Ley de IA de la UE para Recursos Humanos y Empleo
Contratación de IA como alto riesgo, más la superposición de NYC LL144 y EEOC.