Inicio / Blog / La Ley de Inteligencia Artificial y la legislación española

La Ley de Inteligencia Artificial y la legislación española

Te explicamos las claves del Reglamento Europeo de Inteligencia Artificial, su aplicación en España y qué debe tener en cuenta tu negocio.

La Ley de Inteligencia Artificial y la legislación española

Foto: A. / Pexels

La Inteligencia Artificial ya forma parte del día a día de muchos negocios: asistentes que redactan correos, herramientas que analizan datos o sistemas que ayudan a seleccionar candidatos. Para regular su uso, la Unión Europea aprobó la primera ley integral sobre IA del mundo. Te explicamos sus claves y qué implica para tu negocio.

El Reglamento Europeo de Inteligencia Artificial

El Reglamento (UE) 2024/1689, conocido como Ley de Inteligencia Artificial o AI Act, entró en vigor el 1 de agosto de 2024. Al ser un reglamento europeo, se aplica directamente en todos los Estados miembros, incluida España, sin necesidad de una ley nacional que lo trasponga.

Afecta tanto a quienes desarrollan sistemas de IA (proveedores) como a quienes los utilizan en su actividad profesional (responsables del despliegue). Es decir, también a las pymes y autónomos que usan herramientas de IA en su negocio.

Un enfoque basado en el riesgo

El Reglamento clasifica los sistemas de IA según el riesgo que suponen para las personas:

  • Riesgo inaceptable (prohibidos): como la puntuación social de personas, la manipulación que explota vulnerabilidades o el reconocimiento de emociones en el trabajo y en la educación, salvo excepciones muy limitadas.
  • Alto riesgo: sistemas que pueden afectar a derechos fundamentales, como los usados en la selección de personal, la evaluación de la solvencia para conceder créditos, la educación o determinados servicios esenciales. Están sujetos a obligaciones estrictas de gestión de riesgos, calidad de datos, documentación y supervisión humana.
  • Riesgo limitado: sistemas con obligaciones de transparencia. Por ejemplo, las personas deben saber que están hablando con un chatbot, y los contenidos generados o manipulados con IA, como las ultrasuplantaciones (deepfakes), deben identificarse como tales.
  • Riesgo mínimo: la gran mayoría de usos habituales, como los filtros antispam o la ayuda para redactar textos, sin obligaciones específicas adicionales.

Un calendario de aplicación escalonado

  • 2 de febrero de 2025: se aplican las prohibiciones y la obligación de alfabetización en IA.
  • 2 de agosto de 2025: obligaciones para los modelos de IA de uso general, la estructura de gobernanza y el régimen de sanciones.
  • 2 de agosto de 2026: la mayor parte de las obligaciones, incluidas las de transparencia y buena parte de los sistemas de alto riesgo.
  • 2 de agosto de 2027: sistemas de alto riesgo integrados en productos ya regulados por otras normas europeas.

Ten en cuenta que a finales de 2025 la Comisión Europea propuso simplificar y retrasar algunas de estas obligaciones, especialmente las de alto riesgo. Conviene comprobar el calendario vigente en las fuentes oficiales.

La alfabetización en IA: una obligación para todos

Una de las obligaciones que más afecta a las pymes es la alfabetización en IA: las empresas que utilizan sistemas de IA deben adoptar medidas para que su personal tenga un nivel suficiente de conocimientos sobre su funcionamiento, sus riesgos y su uso adecuado, teniendo en cuenta su formación y el contexto en el que se utilizan. En la práctica, formar al equipo y establecer unas pautas internas de uso es la mejor forma de cumplirla.

La situación en España

  • AESIA: España creó la Agencia Española de Supervisión de la Inteligencia Artificial, con sede en A Coruña, una de las primeras autoridades de este tipo en Europa.
  • Entorno de pruebas: el Real Decreto 817/2023 estableció un entorno controlado de pruebas (sandbox) para ensayar el cumplimiento del Reglamento.
  • Anteproyecto de ley: en marzo de 2025 el Gobierno aprobó el anteproyecto de ley para el buen uso y la gobernanza de la IA, que adapta el régimen sancionador y refuerza aspectos como el etiquetado de los contenidos generados con IA. Conviene seguir su tramitación.

Las sanciones del Reglamento pueden alcanzar los 35 millones de euros o el 7 % de la facturación mundial en los casos más graves, aunque para las pymes se aplica la cuantía menor. Recuerda también que, cuando la IA trata datos personales, sigue siendo aplicable el Reglamento General de Protección de Datos.

Qué debería hacer tu negocio

  • Haz un inventario de las herramientas de IA que utilizáis y para qué.
  • Identifica si algún uso puede ser de alto riesgo, por ejemplo en selección de personal o en decisiones sobre clientes.
  • Forma a tu equipo y define unas pautas internas de uso.
  • Sé transparente con tus clientes cuando interactúen con IA o reciban contenidos generados con ella.
  • Protege los datos personales y revisa las condiciones de los proveedores de IA.

Este artículo tiene carácter informativo y no constituye asesoramiento jurídico. La normativa sobre Inteligencia Artificial está en plena evolución: consulta las fuentes oficiales o a un profesional especializado para tu caso concreto.

Si quieres que tu equipo aprenda a usar la IA de forma productiva y responsable, te lo enseñamos en el curso Productividad Profesional e Inteligencia Artificial, bonificable por FUNDAE.