El pasado día 21 de mayo el Consejo Europeo aprobó el primer Reglamento Europeo destinado a garantizar el respeto de los derechos humanos, del Estado de Derecho y las normas jurídicas democráticas en el uso de los sistemas de inteligencia artificial (en adelante “Reglamento de IA”). Acabo de ser publicado en el Diario Oficial de la Unión Europea (DOUE) con fecha 12 de julio.
¿Qué regula?
El Reglamento de IA tiene como objetivo regular la provisión y despliegue de sistemas de inteligencia artificial para minimizar los riesgos asociados, aplicándose a los proveedores de sistemas de inteligencia artificial que se implementen o comercialicen dentro de la Unión Europea, o cuyos resultados (“output”) se utilice en este territorio, independientemente del lugar de su origen. Además, se extiende a los usuarios de estos sistemas, considerando como usuarios a quienes desplieguen o explotan estos sistemas ante terceros, y no a los usuarios finales (ciudadanos, consumidores, etc.) que se ven afectados por ellos.
Este enfoque basado en los riesgos para regular el uso de la inteligencia artificial implica que las distintas obligaciones relativas a estas tecnologías sean diferentes según las amenazas que puedan suponer para la sociedad.
Así, el Reglamento de IA establece una clasificación en función del grado de riesgo, imponiendo obligaciones de transparencia leves para aquellos que presenten un riesgo limitado y requisitos más estrictos tanto para el desarrollo como para la implementación de los sistemas de inteligencia artificial que presenten un alto riesgo, hasta la prohibición de sistemas de IA que consideran que presentan riesgos inaceptables. De este modo, quedarán prohibidos todos aquellos sistemas de inteligencia artificial que utilicen datos biométricos para determinados fines, como la creación de bases de datos de reconocimiento facial a partir de la extracción de imágenes de internet o la evaluación y clasificación de las personas por su comportamiento social o sus características personales.
También aborda los modelos de inteligencia artificial de propósito general, que estarán sujetos a ciertos requisitos, como por ejemplo en materia de transparencia.
¿A quién afecta?
Aunque afecta principalmente a las empresas que desarrollan sistemas de inteligencia artificial y los lanzan al mercado, también afecta a cualquier empresa o profesional que implemente soluciones de inteligencia artificial, así como a los Estados en el uso que hagan de ésta para la prestación de servicios públicos.
¿En qué consiste?
El Reglamente prohíbe determinados sistemas de IA y establece requisitos de transparencia y supervisión adaptados a contextos y riesgos específicos para los demás, incluida por ejemplo la identificación de contenidos generados por sistemas de IA, así como la imposición de obligaciones para que se garantice que los sistemas IA respeten la igualdad, la prohibición de la discriminación y el derecho a la intimidad.
¿Cuáles serán las sanciones aplicables por el incumplimiento de la normativa?
La Comisión Europea tendrá el poder de imponer multas a las empresas que violen el Reglamento de IA de hasta 38 millones de euros o el 7% de sus ingresos anuales globales, lo que sea mayor.
¿Cuándo entra en vigor?
Después de ser aprobado por los presidentes del Parlamento Europeo y del Consejo, el DOUE publicó el “Reglamento Europeo 2024/1689, por el que se establecen normas armonizadas en materia de inteligencia artificial” el pasado viernes 12 de julio. Este Reglamento entrará en vigor 20 días después de su publicación en el DOUE, el 1 de agosto de 2024. No obstante, no será hasta el 2 de agosto de 2026 cuando las medidas comenzarán, a aplicarse a excepción de:
- Las disposiciones sobre el objeto, ámbito de aplicación, definiciones y prácticas prohibidas (Capítulos I y II) que serán aplicables a partir del 2 de febrero de 2025;
- Las disposiciones sobre autoridades notificantes y organismos notificados, el capítulo V sobre modelos de inteligencia artificial de uso general (clasificación, obligaciones, etc.), las disposiciones relativas a la gobernanza y sanciones (salvo multas a proveedores de modelos de IA de uso general) y el artículo 78 sobre obligaciones de confidencialidad, aplicables a partir del 2 de agosto de 2025;
- El artículo 6.1 sobre las reglas de clasificación de sistemas de IA de alto riesgo y sus obligaciones correspondientes, aplicables a partir del 2 de agosto de 2027.
- Las obligaciones para determinados sistemas de IA que son componentes de los sistemas de tecnología de la información a gran escala establecidos por la legislación de la UE, como el Sistema de Información de Schengen, que no serán aplicables hasta finales de 2030.
Desde Across Legal proporcionamos a nuestros clientes asesoramiento en relación con el desarrollo y/o uso de sistemas de IA mediante el análisis del referido Reglamento de IA, así como la posterior elaboración de un informe personal e individualizado al caso concreto, abordando aspectos tales como las implicaciones legales derivadas del uso de inteligencia artificial y nuestras recomendaciones para cumplir con las exigencias del Reglamento de IA.
Asimismo, ofrecemos a nuestros clientes la posterior implementación de las obligaciones plasmadas en el informe y en cualquier otra consulta jurídica que pudiera surgir durante el proceso.
Si quieres saber más, consulta con Across Legal y nuestro equipo de IPIT te proporcionará orientación detallada sobre como el Reglamento IA podría afectarte y ayudarte a desarrollar aquellas estrategias para cumplir con los requerimientos de la nueva normativa aplicable.




