Riesgo inaceptable
Prácticas prohibidas
Incluye determinados usos manipuladores, la explotación de vulnerabilidades y ciertas formas de categorización biométrica, puntuación social o reconocimiento de emociones.
Reglamento Europeo de IA
El Reglamento (UE) 2024/1689 establece obligaciones distintas según el uso y el nivel de riesgo de cada sistema. Te ayudamos a identificar qué herramientas utilizas, qué papel asume tu organización y qué medidas debes implantar.

Enfoque basado en el riesgo
La clasificación depende de la finalidad y del contexto de uso, no solo del nombre del producto. Una misma tecnología puede tener consecuencias distintas si se usa para tareas administrativas o para seleccionar personal.
Riesgo inaceptable
Incluye determinados usos manipuladores, la explotación de vulnerabilidades y ciertas formas de categorización biométrica, puntuación social o reconocimiento de emociones.
Alto riesgo
Puede afectar a selección de personal, educación, crédito, servicios esenciales, justicia, infraestructuras críticas o productos regulados.
Riesgo limitado
Chatbots, contenido sintético y determinados sistemas generativos deben informar o identificar claramente el uso de inteligencia artificial.
Riesgo mínimo
La mayoría de aplicaciones cotidianas no están sujetas a requisitos específicos, pero siguen siendo aconsejables la supervisión y las buenas prácticas.
Calendario de aplicación
La norma se aplica por fases. A septiembre de 2026 ya están vigentes las prohibiciones, la alfabetización en IA, las reglas para modelos de uso general y las obligaciones de transparencia.
2 febrero 2025
Aplicación de las prácticas prohibidas y del deber de adoptar medidas de alfabetización en IA para el personal implicado.
2 agosto 2025
Aplicación de las obligaciones para proveedores de modelos de IA de uso general y del marco europeo de gobernanza.
2 agosto 2026
Entran en aplicación las reglas de transparencia para sistemas interactivos y contenidos generados o manipulados por IA, junto con buena parte del régimen de control.
2 diciembre 2027
Fecha prevista para las obligaciones relativas a determinados sistemas independientes de alto riesgo, tras la modificación del calendario europeo.
2 agosto 2028
Fecha prevista para sistemas de alto riesgo incorporados a productos sometidos a normativa europea de seguridad.
Plan de adaptación
Identificamos herramientas, proveedores, finalidades, personas afectadas y datos utilizados.
Determinamos tu papel y el nivel de riesgo de cada sistema para concretar las obligaciones aplicables.
Definimos responsables, autorizaciones, controles humanos, gestión de incidencias y revisión periódica.
Preparamos formación proporcionada al contexto, conocimientos y riesgos de cada puesto.
Organizamos políticas, evaluaciones, contratos, registros y avisos de transparencia que permitan acreditar el cumplimiento.
Integramos la normativa de IA con protección de datos, seguridad, propiedad intelectual y relaciones laborales.
Coordinamos este trabajo con la adaptación al RGPD y los controles de seguridad de la información que ya tenga implantados la empresa.
Las prácticas prohibidas pueden dar lugar a multas de hasta 35 millones de euros o el 7 % del volumen de negocio mundial anual. Otras obligaciones tienen límites diferentes y existen reglas específicas para pymes y empresas emergentes.
La evaluación se basa en el texto consolidado del Reglamento y en las orientaciones de la Comisión Europea y de las autoridades españolas competentes.
Dudas habituales
Respuestas breves a las dudas más habituales de empresas que ya utilizan inteligencia artificial.
Realizamos un inventario inicial, clasificamos los riesgos y definimos un plan de cumplimiento con prioridades, responsables y evidencias concretas.
Contenido informativo actualizado en septiembre de 2026. No sustituye el análisis jurídico de cada sistema, finalidad y contexto de uso.