Europa ha construido en los últimos años un ecosistema digital ambicioso, pero también complejo: Data Act, Data Governance Act, GDPR, ePrivacy, NIS2, DORA, DMA, AI Act… Un entramado que, aun protegiendo derechos y fomentando la innovación, ha generado solapamientos, cargas regulatorias y falta de claridad jurídica.
El Digital Omnibus es la respuesta de la Comisión a este reto. No crea nuevas obligaciones sustanciales, sino que simplifica, consolida y armoniza el marco existente para que empresas, administraciones y consumidores puedan operar en un entorno más claro, más eficiente y más competitivo.
A continuación, desglosamos las principales modificaciones introducidas por la Digital Omnibus afectan al nuevo Reglamento de Inteligencia Artificial:
- Conservación de las principales obligaciones del AI Act.
En términos generales, el Digital Omnibus no introduce modificaciones sustanciales en el régimen de obligaciones aplicable a los proveedores y responsables del despliegue de sistemas de IA. En particular, las obligaciones relativas a los sistemas de IA de alto riesgo se mantienen esencialmente sin alteraciones, habiendo sido en algunos casos únicamente objeto de aclaración, matización o desarrollo por parte de esta nueva normativa.
- Alfabetización en IA: la carga se traslada a los Estados
Se elimina la obligación de proveedores y responsables del despliegue de formar a su personal en alfabetización de IA. En su lugar, traslada la obligación a la Comisión y a los Estados miembros que deberán fomentar la capacitación, sin imponer un requisito directo a las empresas.
- Eliminación de duplicidades en relación a obligaciones cubiertas por la normativa sectorial
El Digital Omnibus introduce un procedimiento único de solicitud y evaluación para los organismos de evaluación de la conformidad que deban ser designados tanto bajo el AI Act como bajo la legislación sectorial de armonización de la UE aplicable. Este mecanismo, cuando esté previsto en dicha legislación sectorial, evita duplicidades administrativas, se apoya en procedimientos ya existentes y garantiza el cumplimiento simultáneo de los requisitos del AI Act y del marco sectorial correspondiente. Asimismo, se extiende esta posibilidad a organismos ya notificados que soliciten su designación conforme al AI Act.
- Refuerzo de la Oficina de IA
Se refuerza de forma significativa el papel del AI Office como autoridad central de supervisión y ejecución para determinadas categorías de sistemas de IA. En particular, se le atribuye competencia exclusiva sobre los sistemas basados en modelos de IA de propósito general desarrollados por un mismo proveedor y sobre los sistemas integrados en plataformas y motores de búsqueda de muy gran tamaño, centralizando así la aplicación y evitando fragmentación regulatoria. Asimismo, se amplían sus facultades de investigación, control y ejecución, incluyendo la posibilidad de realizar evaluaciones de conformidad y adoptar medidas coercitivas, con salvaguardias procedimentales. Asimismo, se habilita al AI Office para establecer un sandbox regulatorio a nivel de la UE, reforzando su papel tanto en la supervisión como en el apoyo a la innovación
- Uso de datos personales para el entrenamiento de la IA
El Digital Omnibus establece una base jurídica específica y excepcional para el tratamiento de categorías especiales de datos personales por parte de proveedores y responsables del despliegue de sistemas y modelos de IA, cuando dicho tratamiento sea estrictamente necesario para la detección y corrección de sesgos. Esta habilitación está sujeta a condiciones estrictas de necesidad, proporcionalidad y salvaguardas técnicas y organizativas reforzadas, y se articula en coherencia con el RGPD. La medida no supone una autorización general para el uso de datos sensibles en el entrenamiento de IA, sino una aclaración limitada y finalista, orientada a prevenir riesgos de discriminación y garantizar la fiabilidad de los sistemas de IA.
- Pruebas en condiciones reales de sistemas de IA de alto riesgo
El Digital Omnibus flexibiliza el régimen de pruebas en condiciones reales de sistemas de IA de alto riesgo fuera de los espacios controlados de prueba, ampliando su alcance a los sistemas incluidos en el anexo III y a los cubiertos por la legislación sectorial de armonización de la UE (anexo I, sección A), siempre antes de su comercialización y sobre la base de un plan de pruebas específico. Asimismo, introduce un régimen particular para los sistemas integrados en productos regulados por la legislación sectorial del anexo I, sección B, supeditando estas pruebas a acuerdos voluntarios entre la Comisión y los Estados miembros, con salvaguardas reforzadas
- Ampliación de los plazos de entrada en vigor
Cambios en el calendario inicial de aplicación de determinadas obligaciones del Reglamento de IA, principalmente las relativas a los sistemas de IA de alto riesgo:
- Los sistemas de IA de alto riesgo ya comercializados solo quedarán sujetos a las obligaciones del capítulo III del AI Act si, tras su entrada en aplicación, experimentan modificaciones significativas en su diseño.
- Se introduce un plazo transitorio específico para los sistemas de IA generativa ya comercializados antes del 2 de agosto de 2026, que deberán cumplir las obligaciones de marcado y detección de contenidos antes del 2 de febrero de 2027.
- Las obligaciones de los artículos 8 a 15 no se aplicarán automáticamente el 2 de agosto de 2026, sino que quedarán vinculadas a la adopción de una decisión de la Comisión que confirme la disponibilidad de normas armonizadas, especificaciones comunes o directrices. Una vez adoptada dicha decisión, estas obligaciones se aplicarán tras un periodo transitorio de seis meses para los sistemas de alto riesgo clasificados conforme al artículo 6.2 y anexo III (sistemas de IA de alto riesgo), y de doce meses para los sistemas de alto riesgo conforme al artículo 6.1 y anexo I (actos legislativos armonizados).
- En todo caso, el Digital Omnibus fija fechas límite definitivas: el 2 de diciembre de 2027 para los sistemas del anexo III y el 2 de agosto de 2028 para los sistemas del anexo I, a partir de las cuales las obligaciones serán plenamente exigibles.
En Across Legal acompañamos a empresas y organizaciones en la interpretación y aplicación del nuevo marco digital europeo, combinando rigor jurídico, visión estratégica y enfoque práctico.
📩 Escríbenos y convierte tu próximo reto en una oportunidad compartida.
↳ Descubre más contenidos en nuestra sección Insight.
↳ ¿Quieres estar al tanto de las novedades más relevantes del sector? Síguenos en LinkedIn.




