Cronograma completo de cumplimiento del Reglamento de IA de la UE actualizado para las enmiendas del Digital Omnibus de 2026. Prácticas prohibidas: 2 de febrero de 2025. GPAI: 2 de agosto de 2025. Anexo III independiente: 2 de diciembre de 2027. Anexo I integrado: 2 de agosto de 2028.
Cronograma de cumplimiento del Reglamento de IA: qué se aplica y cuándo
El Reglamento de IA de la UE entró en vigor el 1 de agosto de 2024. La aplicación es escalonada: las prohibiciones de prácticas prohibidas llegaron primero, luego las reglas GPAI, y por último las obligaciones de IA de alto riesgo. El Digital Omnibus de 2026 amplió los plazos de alto riesgo pero dejó todo lo demás sin cambios.
Lectura de la tabla: «Fecha original» = lo que estaba en el Reglamento de 2024. «Nueva fecha» = post-ómnibus. Cuando son iguales, no se concedió ninguna ampliación.
Ya en vigor — actúe ahora
Estas obligaciones no están diferidas y la aplicación está activa:
Prácticas prohibidas (Art. 5) — desde el 2 de febrero de 2025. Cualquier sistema de IA que manipule a los usuarios de forma subliminal, explote vulnerabilidades, realice puntuación social por parte de autoridades públicas, lleve a cabo identificación biométrica en tiempo real en espacios públicos (con excepciones limitadas para la aplicación de la ley) o genere IISE/CSAM está prohibido. Multas: hasta 35 millones de euros o el 7 % del volumen de negocios anual mundial.
Reglas de modelos GPAI (Capítulo 5) — desde el 2 de agosto de 2025. Todos los proveedores de modelos de IA de uso general (incluidos los modelos de código abierto por encima del umbral) deben mantener documentación técnica, proporcionar resúmenes de los datos de entrenamiento y cumplir con la legislación de derechos de autor. Los modelos con riesgo sistémico (cómputo de entrenamiento >10²⁵ FLOPs) se enfrentan a obligaciones adicionales de pruebas adversariales y notificación de incidentes.
Transparencia para el contenido generado por IA — desde el 2 de agosto de 2025. Los proveedores de sistemas GPAI que generen contenido de audio, vídeo, imagen o texto sintéticos deben marcar ese contenido como generado por IA. Esto se aplica a los chatbots (deben revelar su naturaleza de IA), los generadores de deepfakes y las herramientas de medios sintéticos.
Próximos plazos: prepárese ahora
2 de diciembre de 2027 — IA de alto riesgo, sistemas independientes del Anexo III. Los proveedores deben haber completado las evaluaciones de la conformidad, implementado un SGC, compilado la documentación técnica, registrado en la base de datos de IA de la UE y colocado el marcado CE. Los operadores deben haber implementado la supervisión humana y (para organismos públicos) completado las evaluaciones de impacto sobre los derechos fundamentales.
2 de agosto de 2028 — IA de alto riesgo, Anexo I integrado. Los componentes de seguridad de IA integrados en productos en virtud de la legislación de seguridad de productos de la UE existente (dispositivos médicos, maquinaria, aviación, juguetes) deben cumplir a través de la vía de evaluación de la conformidad existente para ese producto.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Si su organización utiliza sistemas de IA cubiertos por el Anexo III (IA de alto riesgo independiente como la IA de contratación, la puntuación crediticia o la categorización biométrica), el plazo es el 2 de diciembre de 2027. Sin embargo, las prácticas prohibidas en virtud del Art. 5 se aplican desde el 2 de febrero de 2025: el incumplimiento ya es accionable.
No. El Digital Omnibus de 2026 solo amplió dos plazos: los sistemas independientes del Anexo III (al 2 de diciembre de 2027) y los sistemas integrados del Anexo I (al 2 de agosto de 2028). Todos los demás plazos —prácticas prohibidas, reglas GPAI, obligaciones de transparencia— permanecen en sus fechas originales.
Ahora. La evaluación de la conformidad, el sistema de gestión de calidad, la documentación técnica y el registro en la base de datos de la UE para los sistemas de IA de alto riesgo requieren de 12 a 24 meses de preparación. Las organizaciones con el objetivo de cumplir el plazo de diciembre de 2027 deben comenzar el análisis del ámbito y la evaluación de brechas en 2026.