Skip to main content
Blog

IA de alto riesgo o de riesgo limitado: dónde cae tu empresa y con qué fecha

12 Agosto 2026
Miguel Urquizo
Tres peldaños ascendentes sobre fondo navy con el superior iluminado en ámbar

No toda IA es igual ante la ley. Y no todo lo que has leído estos meses te aplica ya. El Reglamento europeo de inteligencia artificial ordena los usos por nivel de riesgo, y cada nivel tiene su propio calendario. Confundir la casilla, o confundir la fecha, sale caro en las dos direcciones: por pasarse de prudente y por llegar tarde.

Los niveles, en cristiano

El Reglamento no clasifica tecnologías, clasifica usos. La misma herramienta puede caer en un nivel u otro según para qué la emplees.

  • Riesgo inaceptable. Prácticas directamente prohibidas, como la puntuación social o la manipulación del comportamiento que causa daño. Están prohibidas desde el 2 de agosto de 2025.
  • Alto riesgo. Usos que afectan a derechos de las personas: cribar currículums, decidir sobre acceso a crédito o a educación, identificación biométrica. Obligaciones fuertes de documentación, supervisión humana y gestión de riesgos.
  • Riesgo limitado. Chatbots, recomendadores, generación de contenido. Aquí la obligación principal es la transparencia: avisar de que se está interactuando con una IA y que el contenido generado se pueda identificar.
  • Riesgo mínimo. La mayoría del uso cotidiano, del filtro antispam a la herramienta que te resume una reunión. Casi nada que hacer.

El calendario real, que es donde casi todos se equivocan

Aquí está el matiz que conviene tener claro antes de tomar decisiones:

  • Desde el 2 de agosto de 2026 se aplican las obligaciones de transparencia del artículo 50, el marco de gobernanza y el régimen de sanciones. Esto es lo que ya te toca si tienes un chatbot o publicas contenido generado con IA.
  • El 2 de diciembre de 2027 llegan las obligaciones de los sistemas de alto riesgo del Anexo III, es decir, los usos de recursos humanos, scoring, biometría o educación. Se aplazaron respecto al calendario original con el paquete conocido como Digital Omnibus.
  • El 2 de agosto de 2028 entra el alto riesgo integrado en productos ya regulados, el llamado Anexo I.
  • El 2 de agosto de 2027 los Estados deben tener operativo al menos un espacio controlado de pruebas, el sandbox regulatorio.

El error caro es doble

Por un lado, hay empresas que se autoclasifican en alto riesgo por precaución y se montan un aparato de cumplimiento que no necesitan. Gastan tiempo y dinero en documentar procesos que la norma no les exige.

Por otro, hay quien oye "2027" y lo archiva como problema del futuro. Si usas IA para preseleccionar candidatos, adaptar tus procesos no se hace en una tarde. Diciembre de 2027 es mañana en términos de proyecto.

Cómo mirarlo sin marearte

Empieza por listar para qué usas IA hoy, no qué herramientas tienes. Junto a cada uso, anota a quién afecta la decisión. Si afecta a una persona en algo relevante para su vida, ahí es donde hay que mirar con lupa. El resto, casi siempre, es transparencia y orden.

En Evoluzziona hacemos ese mapa contigo, con las fechas de cada obligación, y te decimos qué toca ahora y qué puede esperar. Sin alarmismo y sin dejarte expuesto.