Las fechas clave del AI Act: prácticas prohibidas (febrero 2025), obligación de formación (agosto 2025), sistemas de alto riesgo (agosto 2026), aplicación completa (agosto 2027).
El AI Act no se aplica de golpe. El legislador europeo escalonó deliberadamente las obligaciones en tres años para dar a las organizaciones tiempo de adaptación. Pero esta progresividad tiene doble filo: cada plazo vencido se convierte en un riesgo inmediato de incumplimiento.
Comprender este calendario es indispensable para planificar las acciones, asignar los presupuestos y movilizar a los equipos adecuados en el momento oportuno.
El Reglamento (UE) 2024/1689 se publica en el Diario Oficial y entra en vigor. En esta etapa, ninguna obligación concreta se aplica aún a las empresas. Es el período de gracia — el momento en que las organizaciones bien preparadas toman ventaja.
Lo que debe hacer: comenzar el inventario de sus sistemas de IA y nombrar un responsable de cumplimiento del AI Act.
Es el primer plazo vinculante. Cuatro categorías de sistemas de IA están ahora prohibidas:
Artículo 5 — Règlement (UE) 2024/1689
Quedan prohibidas las siguientes prácticas de inteligencia artificial: […] la introducción en el mercado, la puesta en servicio o la utilización de un sistema de IA que explote cualquiera de las vulnerabilidades de una persona debidas a su edad, discapacidad o situación social o económica.
Lo que debe hacer: auditar todas sus herramientas de IA existentes para verificar que ninguna entra en estas categorías. Prestar especial atención a las herramientas de reclutamiento, scoring de clientes y vigilancia.
Es el plazo más subestimado — y el más urgente para la mayoría de las empresas.
Plazo crítico — agosto 2025
El Artículo 4 obliga a toda organización que despliegue o utilice un sistema de IA a garantizar un nivel suficiente de competencia en IA para el conjunto de los colaboradores afectados. Esta obligación entra en vigor el 2 de agosto de 2025. No se prevé ninguna exención por tamaño: las pymes están afectadas del mismo modo que los grandes grupos.
El Artículo 4 exige una formación proporcionada al rol y a la exposición de cada persona. No se trata de un e-learning genérico: las organizaciones deben poder demostrar que las competencias adquiridas se adaptan al contexto de uso.
En paralelo, esta fase incluye:
Lo que debe hacer:
Las obligaciones más estrictas del reglamento entran en vigor. Todo sistema de IA clasificado como “alto riesgo” (Anexo III) debe cumplir un marco de conformidad estricto:
Los sectores más afectados: RRHH y reclutamiento, crédito y seguros, sanidad, educación, justicia, inmigración, infraestructuras críticas. En España, esto concierne directamente a los sistemas de scoring de BBVA, Santander y CaixaBank, a los sistemas automatizados de la Seguridad Social y la Agencia Tributaria, y a las herramientas de IA desplegadas en el sistema sanitario público.
📄Gobernanza de IA en la empresa: 5 pasos para estructurarse→Lo que debe hacer:
Todas las disposiciones del reglamento son aplicables, incluidas para los sistemas de IA que ya estaban en el mercado antes de la entrada en vigor. Las sanciones son plenamente ejecutables:
Si está leyendo esto en 2026, el plazo del Artículo 4 ya ha vencido. La prioridad absoluta es poder demostrar que su organización ha tomado medidas concretas para formar a sus equipos.
Este es el orden de prioridad recomendado:
El calendario es ajustado, pero el enfoque progresivo del legislador es una ventaja para las organizaciones que empiezan ahora. Las que esperen al plazo final se enfrentarán a un muro de cumplimiento imposible de franquear en unos meses.
📄Formación en IA para empresas: la guía estratégica 2026→