Ley de IA: primeras obligaciones de transparencia para empresas

La inteligencia artificial ha pasado de ser una herramienta experimental a formar parte del trabajo diario de muchas empresas. Se utiliza para redactar textos, generar imágenes, automatizar atención al cliente, clasificar información, analizar datos, crear vídeos, apoyar decisiones internas o mejorar procesos comerciales.

Esa adopción rápida ha obligado a la Unión Europea a regular su uso. La Ley de IA europea no pretende prohibir la tecnología, sino ordenar su desarrollo y despliegue para proteger la salud, la seguridad, los derechos fundamentales, la democracia y el Estado de derecho.

Ahora empiezan a aplicarse algunas de sus primeras obligaciones de transparencia. Esto significa que determinadas empresas tendrán que informar cuando un contenido haya sido generado o manipulado mediante inteligencia artificial, especialmente si puede influir en asuntos de interés público.

El Reglamento exige a proveedores de sistemas de IA, incluidos los de propósito general capaces de generar o manipular texto, imágenes, audio o vídeo, incorporar mecanismos de marcado legible por máquina que permitan detectar que esos contenidos han sido generados o manipulados mediante IA. 

Qué es la Ley de IA europea

La Ley de IA, conocida también como AI Act, es el primer marco normativo integral de la Unión Europea sobre inteligencia artificial.

Su objetivo es permitir la innovación, pero con reglas.

Un enfoque basado en riesgo

No todos los usos de IA presentan el mismo peligro.

Por eso, el reglamento distingue entre:

  • Usos prohibidos.
  • Sistemas de alto riesgo.
  • Sistemas con obligaciones específicas de transparencia.
  • Sistemas de riesgo limitado.
  • Herramientas de propósito general.

Cuanto mayor sea el impacto potencial sobre derechos, seguridad o salud, más exigentes serán las obligaciones.

Por qué importa a las empresas

No afecta solo a grandes tecnológicas.

También puede alcanzar a empresas que:

  • Integran chatbots en atención al cliente.
  • Generan contenido con IA.
  • Usan IA en selección de personal.
  • Automatizan decisiones.
  • Crean imágenes o vídeos sintéticos.
  • Publican contenido informativo asistido por IA.
  • Desarrollan aplicaciones sobre modelos de terceros.
  • Utilizan IA en educación, salud, empleo o servicios públicos.

Qué obligaciones de transparencia empiezan a aplicarse

El foco inicial está en que las personas puedan saber cuándo interactúan con ciertos sistemas de IA o cuándo consumen contenido generado o manipulado artificialmente.

Marcado de contenidos generados por IA

Los proveedores de sistemas de IA capaces de generar o manipular texto, imágenes, audio o vídeo deberán garantizar que esos contenidos incorporen un marcado en formato legible por máquina. 

Esto pretende facilitar la detección de contenido artificial.

Información al público

Quienes desplieguen sistemas de IA que generen o manipulen texto destinado a informar al público sobre asuntos de interés público deberán revelar que ese contenido ha sido generado o manipulado por IA. 

Aquí la obligación no se centra solo en el proveedor tecnológico. También alcanza a quien utiliza el sistema para publicar ese contenido.

Qué se considera contenido de interés público

La Comisión Europea aclara que la obligación afecta a contenidos relacionados con materias relevantes para el debate público.

Entre ellas:

  • Política.
  • Procesos democráticos.
  • Administración.
  • Servicios públicos.
  • Justicia.
  • Derechos fundamentales.
  • Seguridad pública.
  • Salud pública.
  • Protección ambiental.
  • Seguridad del consumidor.
  • Asuntos económicos.
  • Asuntos financieros.
  • Asuntos científicos.
  • Cultura. 

Una lista amplia

La amplitud de la lista obliga a actuar con prudencia.

Una empresa que publica informes, artículos, notas, campañas o contenidos divulgativos sobre asuntos económicos, financieros, sanitarios o de consumo puede quedar dentro del ámbito de transparencia.

No todo post comercial será igual

Un post promocional simple no plantea el mismo riesgo que un contenido informativo sobre salud, finanzas, derechos o seguridad.

La clave está en la finalidad del contenido y en su capacidad de informar al público sobre cuestiones relevantes.

Excepción por revisión humana

El Reglamento prevé una excepción cuando exista un proceso de revisión humana o control editorial y una persona física o jurídica asuma la responsabilidad editorial de la publicación.

Pero esta excepción no debe interpretarse de forma superficial.

La Comisión Europea aclara que una revisión meramente formal, como corregir ortografía o gramática, no equivale a revisión humana o control editorial suficiente. 

Qué no debería bastar

No parece suficiente:

  • Pasar el texto por un corrector.
  • Leerlo por encima.
  • Cambiar dos frases.
  • Ajustar titulares.
  • Corregir tildes.
  • Revisar solo estilo.

Qué sería más defendible

Un control editorial real debería incluir:

  • Revisión de hechos.
  • Validación de fuentes.
  • Corrección de errores.
  • Evaluación de sesgos.
  • Aprobación responsable.
  • Adaptación sustancial.
  • Asunción clara de responsabilidad.
  • Registro del proceso.

Qué empresas deben prestar especial atención

Medios y editoriales

Si utilizan IA para producir contenido informativo, deberán revisar cómo informan al lector y cómo ejercen control editorial.

Agencias de marketing

Las agencias que generen contenido con IA para clientes deben diferenciar entre material promocional, informativo y contenido de interés público.

Consultoras

Si publican informes económicos, financieros, laborales, fiscales o sectoriales con ayuda de IA, deben revisar transparencia y responsabilidad editorial.

Empresas de formación

El uso de IA en materiales educativos puede entrar en zonas sensibles, especialmente si afecta a evaluación o orientación.

Recursos humanos

El uso de IA en empleo puede estar sujeto a obligaciones más exigentes en el futuro por su posible clasificación como alto riesgo.

Salud, legal y finanzas

Son sectores donde un contenido erróneo o manipulado puede afectar a decisiones relevantes de las personas.

IA generativa: texto, imagen, audio y vídeo

La obligación de transparencia no se limita a texto.

También afecta a contenidos generados o manipulados en otros formatos.

Imágenes

Puede afectar a fotografías sintéticas, recreaciones, montajes realistas o imágenes manipuladas.

Audio

Incluye voces clonadas, locuciones artificiales o grabaciones simuladas.

Vídeo

Abarca deepfakes, vídeos generados por IA o manipulación audiovisual.

Texto

Puede afectar a artículos, informes, comunicados o piezas informativas generadas con IA.

El objetivo es evitar que el público confunda contenido artificial con contenido humano o real cuando esa confusión pueda ser relevante.

Sanciones por incumplimiento

El incumplimiento de determinadas obligaciones puede dar lugar a sanciones importantes.

El artículo señala que para ciertas infracciones las multas pueden alcanzar hasta 15 millones de euros o el 3 % de la facturación anual total del ejercicio anterior, aplicándose la cifra más elevada. Además, al imponer sanciones, las autoridades podrán tener en cuenta el principio de proporcionalidad para pymes y pequeñas empresas de mediana capitalización. 

La proporcionalidad no elimina el riesgo

Que se tenga en cuenta el tamaño de la empresa no significa que las pymes queden fuera.

Significa que la sanción debe valorarse de forma proporcionada.

Riesgo reputacional

Más allá de la multa, una empresa puede sufrir pérdida de confianza si se descubre que publica contenido generado por IA sin transparencia.

Calendario de aplicación

La aplicación de la Ley de IA será escalonada.

El artículo recoge varios hitos relevantes:

  • El 2 de diciembre de 2026 entrarán en vigor nuevas prohibiciones vinculadas al paquete AI Omnibus y finalizará el periodo transitorio de determinados modelos ya comercializados para adaptarse a mecanismos de identificación de contenidos generados por IA.
  • El 2 de diciembre de 2027 entrarán en vigor normas aplicables a IA de alto riesgo, como sistemas usados en sanidad, educación o empleo.
  • El 2 de agosto de 2028 se aplicarán disposiciones para sistemas de IA integrados en productos sometidos a otra legislación europea, como determinados dispositivos médicos o vehículos. 

Por qué conviene prepararse antes

Aunque algunas obligaciones lleguen más tarde, los procesos de cumplimiento no se improvisan.

Una empresa debe saber:

  • Qué herramientas usa.
  • Para qué las usa.
  • Quién revisa resultados.
  • Qué proveedores intervienen.
  • Qué contenidos se publican.
  • Qué riesgos existen.
  • Cómo se informa al usuario.

Sistemas de alto riesgo

La IA considerada de alto riesgo estará sujeta a requisitos más reforzados.

El Reglamento incluye, entre otros, sistemas de IA que sean componentes de seguridad de productos o productos incluidos en determinadas normas europeas de armonización cuando deban someterse a evaluación de conformidad por un tercero. 

Sectores afectados

La fuente menciona categorías como:

  • Maquinaria.
  • Juguetes.
  • Ascensores.
  • Equipos de radio.
  • Equipos a presión.
  • Embarcaciones de recreo.
  • Teleféricos.
  • Aparatos de combustibles gaseosos.
  • Dispositivos médicos.
  • Diagnóstico in vitro.
  • Automoción.
  • Aviación. 

Otros ámbitos sensibles

También se citan sanidad, educación y empleo como ámbitos donde la IA de alto riesgo tendrá especial relevancia. 

Qué debe hacer una empresa desde ahora

Inventario de herramientas

La empresa debe saber qué sistemas de IA utiliza.

No basta con mirar herramientas oficiales. También hay que revisar usos informales del equipo.

Clasificación de usos

Conviene separar:

  • IA para productividad interna.
  • IA para contenido comercial.
  • IA para contenido informativo.
  • IA para atención al cliente.
  • IA en selección de personal.
  • IA en decisiones sensibles.
  • IA integrada en productos.

Política interna de IA

La empresa debería definir:

  • Qué herramientas se permiten.
  • Qué datos no pueden introducirse.
  • Qué contenidos requieren revisión humana.
  • Cuándo debe informarse del uso de IA.
  • Quién aprueba publicaciones.
  • Cómo se documenta el control.
  • Qué proveedores se autorizan.

Control editorial real

Cuando se publique contenido de interés público, debe existir revisión humana efectiva.

Etiquetado y transparencia

Conviene preparar criterios claros para indicar cuándo un contenido ha sido generado o manipulado por IA.

Errores frecuentes

Pensar que la Ley de IA solo afecta a tecnológicas

También puede afectar a empresas que despliegan o utilizan sistemas.

Creer que revisar ortografía basta

La Comisión aclara que la revisión meramente formal no equivale a control editorial real. 

No saber qué usa el equipo

Muchas herramientas de IA entran por la puerta de atrás.

Publicar contenido sensible sin control

Especialmente en salud, finanzas, derecho, empleo o asuntos públicos.

No revisar contratos con proveedores

Una empresa debe saber qué garantías ofrece la herramienta que utiliza.

Conclusión

Las primeras obligaciones de transparencia de la Ley de IA obligan a las empresas a revisar cómo generan, manipulan y publican contenido mediante inteligencia artificial.

Los proveedores deberán incorporar mecanismos de marcado legible por máquina para detectar contenidos generados o manipulados por IA. Quienes desplieguen sistemas que generen o manipulen texto destinado a informar al público sobre asuntos de interés público deberán revelar ese uso, salvo que exista un verdadero control editorial humano y se asuma responsabilidad sobre la publicación. 

La clave para las pymes no está en dejar de usar IA, sino en usarla con control: inventario de herramientas, política interna, revisión humana real, transparencia y documentación.

La inteligencia artificial puede ahorrar tiempo. Pero si se utiliza sin criterio, también puede crear riesgos legales, reputacionales y económicos.

Índice de Contenidos

Rellena el formulario y atenderemos tu consulta.

Nos pondremos en contacto contigo en menos de 24 horas (días hábiles). 

Rellena el formulario y nos ponemos manos a la obra.

Nos pondremos en contacto contigo en menos de 24 horas (días hábiles).