Qué cambió el 27 de julio

El Reglamento (UE) 2026/1744, conocido como el "Ómnibus Digital sobre IA", se publicó en el Diario Oficial de la Unión Europea el 24 de julio de 2026 y entró en vigor tres días después. Modifica el calendario de aplicación del Reglamento (UE) 2024/1689, la norma que todo el mundo llama "Ley de IA".

No la deja sin efecto ni la pospone entera. Reordena una parte concreta: las obligaciones más exigentes, las que afectan a sistemas de IA que deciden cosas sobre personas, ganan más tiempo antes de exigirse. El resto del reglamento sigue su curso.

Hombre firmando un contrato impreso con bolígrafo sobre una mesa blanca, con la otra mano apoyada en el papel

El propio texto explica el motivo: antes de exigir a las empresas que certifiquen sus sistemas de alto riesgo, tienen que existir las normas técnicas armonizadas y los organismos de certificación capaces de evaluarlos. El reglamento señala literalmente que esas medidas de apoyo al cumplimiento deben llegar a tiempo para que la obligación sea exigible en la práctica, no solo sobre el papel. Dicho de otro modo: la fecha se movió porque la infraestructura para cumplirla no estaba lista, no porque la exigencia en sí se haya reconsiderado.

Lo que sigue igual: el artículo 50

Si tu negocio usa un chatbot o publica contenido generado con IA, esto no cambia para ti: las obligaciones de transparencia del artículo 50 se aplican desde el 2 de agosto de 2026, tal como estaba previsto. Avisar de que se habla con una IA, o marcar como generada una imagen o un vídeo, sigue siendo obligatorio desde esa fecha.

Relacionado

Si todavía no lo has revisado, en qué te obliga el artículo 50 si tienes un negocio explicamos qué exige exactamente y qué no.

Hay un matiz menor: los sistemas de IA generativa que ya estaban en el mercado antes del 2 de agosto de 2026 tienen hasta el 2 de diciembre de 2026 para adaptar el marcado técnico del contenido sintético. No es una excepción, es un margen de cuatro meses para quien ya tenía el sistema funcionando.

Lo que se aplaza: los sistemas de alto riesgo

Lo que sí cambia de fecha son las obligaciones para los sistemas de IA de "alto riesgo": los que toman o influyen en decisiones delicadas sobre personas. Aquí es donde estaba la fecha del 2 de agosto de 2026 que ha generado más confusión.

2 dic 2027
Alto riesgo "independiente"

Sistemas del anexo III (artículo 6.2): empleo, crédito, seguros, educación y otros ámbitos sensibles.

2 ago 2028
Alto riesgo en productos

Sistemas del anexo I (artículo 6.1): IA integrada en maquinaria u otros productos regulados.

Obligación Fecha original Fecha tras el Ómnibus
Transparencia (artículo 50) 2 de agosto de 2026 Sin cambios
Alto riesgo independiente (anexo III) 2 de agosto de 2026 2 de diciembre de 2027
Alto riesgo en productos (anexo I) 2 de agosto de 2026 2 de agosto de 2028

Qué cuenta como "alto riesgo" en la práctica

Casi ningún autónomo o pyme construye por su cuenta un sistema de IA de alto riesgo. Donde sí aparece este asunto es al contratar software que ya lo hace por dentro: una herramienta de selección de personal que descarta currículos de forma automática, un programa de scoring para conceder crédito, un sistema que calcula el precio de un seguro, o software de evaluación educativa.

Si usas una herramienta de este tipo, la responsabilidad no desaparece solo porque seas quien la usa y no quien la fabrica. El reglamento distingue entre quien proporciona el sistema y quien lo despliega en su negocio, y ambos tienen obligaciones, aunque de distinto peso. El aplazamiento afecta al calendario, no a esa distinción.

Un ejemplo concreto: si contratas un programa de gestión de personal que incluye un módulo de cribado automático de candidatos, y ese módulo descarta perfiles sin intervención humana antes de que tú los veas, estás desplegando un sistema del anexo III. No hace falta que lo hayas programado tú ni que sepas cómo funciona por dentro para que la obligación te alcance como empresa que lo usa. Lo mismo pasa con una gestoría que usa un motor de scoring para pre-evaluar solicitudes de financiación antes de derivarlas, o con una correduría que tarifica pólizas con un modelo automático.

Por qué esto no es un indulto

Es tentador leer "se aplaza" como "ya no hace falta". No es lo que dice el reglamento. Las obligaciones de gestión de riesgos, documentación técnica y evaluación de conformidad para los sistemas de alto riesgo siguen existiendo tal cual estaban redactadas: lo único que cambia es la fecha en la que empiezan a exigirse.

Es un aplazamiento, no una exención: si hoy usas un sistema que entra en el anexo III, seguirás teniendo que cumplir con él, solo que con más tiempo por delante. Merece la pena usar ese tiempo, no ignorarlo.

Hay otra razón para no relajarse del todo: el resto del reglamento —las prohibiciones sobre prácticas de mayor riesgo, vigentes desde febrero de 2025, y las obligaciones de transparencia del artículo 50— no se ha movido de fecha. Un negocio puede estar perfectamente al día con el artículo 50 y, aun así, tener pendiente revisar si alguna herramienta que usa entra en el anexo III. Son dos calendarios distintos dentro del mismo reglamento, y conviene no mezclarlos.

Qué hacer mientras tanto

No hace falta lanzar un proyecto de cumplimiento normativo esta semana. Con revisar tres cosas es suficiente para no llegar tarde cuando toque:

01

Identifica si usas algo así

Revisa tu software de RRHH, de gestión de crédito o de seguros: ¿alguno decide o filtra automáticamente sobre personas?

02

Pregunta a tu proveedor

Si la respuesta es sí, pregúntale si su sistema entra en el anexo III y qué plan tiene para las nuevas fechas.

03

No canceles lo que ya tenías en marcha

Si habías empezado a revisar algo por esto, sigue adelante con calma: el plazo se ha movido, no ha desaparecido.

El calendario cambia, el criterio no

El reglamento reordena fechas, pero no cambia la pregunta de fondo: si un sistema de IA decide algo sobre tus clientes, tus candidatos o tus asegurados, alguien tiene que poder explicar cómo llegó a esa decisión y con qué datos. Esa pregunta no depende de si la obligación legal empieza en 2026, en 2027 o en 2028.

Y ahí entra un matiz que conviene no perder de vista: cumplir el calendario del reglamento —cuando toque— es una cosa, y saber qué pasa con los datos que ese sistema procesa mientras tanto es otra. Un programa de cribado de personal o de scoring de crédito necesita datos reales de personas para funcionar, y esos datos suelen viajar a donde esté alojado el servicio, casi siempre fuera de tu control directo. El aplazamiento te da tiempo para preparar el cumplimiento normativo; no resuelve, ni pretende resolver, quién tiene acceso a esa información mientras tanto.

Puedes revisar también las preguntas frecuentes o ver cómo funciona una instalación local si te interesa que esa pregunta quede resuelta antes de que lo exija ninguna norma.