Reglamento (UE) 2024/1689 · modificado por el Reglamento (UE) 2026/1744
El Reglamento de IA, para una empresa que construye o usa IA
Cuál de los 25 casos de uso del anexo III, qué operador es usted y las fechas tal como se modificaron el 27 de julio de 2026 deciden lo que el Reglamento de IA le pide.
Responda arriba para leer la determinación de su caso; la herramienta completa se lleva sus respuestas.
Continuar en la determinación gratuitaCinco herramientas, y la norma detrás del artículo 17
¿Es su sistema de IA de alto riesgo?
Las preguntas que plantea el artículo 6 modificado: la vía del producto con los apartados 1 bis a 1 quater, los 25 puntos del anexo III literales en su idioma, las condiciones del apartado 3 y la primacía de la elaboración de perfiles, hasta una determinación escrita con la fecha desde la que se aplican los requisitos y lo que un proveedor o responsable del despliegue debe entonces.
¿Le corresponde una evaluación de impacto relativa a los derechos fundamentales, y qué contiene?
El artículo 27 alcanza a los organismos públicos, a los prestadores privados de servicios públicos y a todo responsable del despliegue de sistemas de crédito y seguros. Dos preguntas lo deciden; después, los seis elementos del artículo 27, apartado 1, con las palabras del Reglamento, un campo cada uno, escritos como documento para archivar y notificar.
El registro de alfabetización en IA del artículo 4, escrito a partir de una tabla
Todo proveedor y responsable del despliegue debe medidas, no un nivel garantizado. Una fila por grupo de personas: sistemas, contexto, conocimientos previos, medida, cuándo, responsable; la página escribe el registro con el apartado modificado citado y las cláusulas ISO 42001 bajo las que vive.
La lista de comprobación del proveedor del artículo 16
Las doce obligaciones de un proveedor de un sistema de alto riesgo, literales, cada una con el artículo al que remite y dónde lleva la evidencia un sistema ISO 42001; un estado por punto, y la lista como documento con la fecha desde la que se aplica.
El registro en la base de datos de la UE, artículo 49
Cuál de los tres registros le corresponde, si va a la sección restringida o al nivel nacional, y la información del anexo VIII con las palabras del Reglamento, un campo cada una, escrita como la entrada para archivar.
ISO 42001, la norma de los sistemas de gestión de la IA
Los 38 controles del anexo A, el registro de cláusulas y las 24 obligaciones del Reglamento de IA correlacionadas con ellos: diez de los trece aspectos del sistema de gestión de la calidad que el artículo 17 pide a un proveedor de sistemas de alto riesgo, como norma que un organismo de certificación puede auditar.
Lo que StandardOS cubre de ISO 42001
Cláusula por cláusula, dónde vive cada registro en el producto y dónde están los límites de cualquier software; la página nombra deliberadamente las cláusulas que el producto aún no lleva.
Los controles del anexo A, una página cada uno
Cada control con su objetivo, la evidencia que produce y la obligación del Reglamento de IA a la que sirve cuando la hay, en seis idiomas.
Cada plantilla gratuita en una página
Las fechas, en su versión modificada
El Reglamento (UE) 2026/1744, el ómnibus digital sobre IA, se publicó el 24 de julio de 2026 y aplazó los requisitos de alto riesgo dieciséis y doce meses. Las filas se leen del artículo 113 modificado, el 12 de septiembre de 2026; las fechas ya pasadas aparecen en gris.
| Desde | Qué se aplica |
|---|---|
| 12 de julio de 2024 | El Reglamento en el Diario Oficial. |
| 2 de febrero de 2025 | Capítulos I y II: las definiciones, el artículo 4 sobre alfabetización en materia de IA y las prácticas prohibidas del artículo 5 tal como se adoptaron. |
| 2 de agosto de 2025 | Las obligaciones de los proveedores de modelos de IA de uso general (capítulo V), los capítulos de gobernanza y las sanciones, salvo los organismos notificados hasta la fecha general. |
| 27 de julio de 2026 | El ómnibus digital sobre IA en vigor: el artículo 6, apartados 1 bis a 1 quater, el artículo 4 reescrito, el artículo 17, apartado 2, el artículo 111, apartado 2, modificado, y los artículos 102 a 110, las modificaciones de otros actos de la Unión. |
| 2 de agosto de 2026 | La fecha general de aplicación: el artículo 50, las obligaciones de transparencia para los sistemas que interactúan con personas o generan contenidos, y todo lo que no tiene otra fecha. |
| 2 de diciembre de 2026 | Las dos prohibiciones insertadas en el artículo 5, apartado 1, letras b bis) y b ter): generar o manipular material íntimo o sexualmente explícito de una persona identificable sin su consentimiento, y material de abuso sexual infantil. El artículo 50, apartado 2, alcanza el mismo día a los sistemas generativos ya en el mercado. |
| 2 de diciembre de 2027 | Capítulo III, secciones 1 a 3, para los sistemas de alto riesgo con arreglo al artículo 6, apartado 2, y el anexo III: los requisitos de los artículos 8 a 15, las obligaciones de proveedores y responsables del despliegue de los artículos 16 a 27. El texto original decía 2 de agosto de 2026. |
| 2 de agosto de 2028 | Capítulo III, secciones 1 a 3, para los sistemas de alto riesgo con arreglo al artículo 6, apartado 1, y el anexo I, los componentes de seguridad de productos regulados. El texto original decía 2 de agosto de 2027. |
| 2 de agosto de 2030 | Artículo 111, apartado 2: los sistemas de alto riesgo destinados a ser utilizados por autoridades públicas cumplen a más tardar en esta fecha, sea cual sea el día en que se introdujeron en el mercado. |
6 artículos, desde las fuentes primarias
El Reglamento de IA para una empresa de software: qué papel tiene, qué se aplica a todos, qué se aplica solo a un proveedor de alto riesgo, las disposiciones pyme y las fechas modificadas
Una empresa de software se encuentra con el Reglamento de IA en uno de seis papeles, y la mayor parte del Reglamento solo se aplica a dos de ellos. Qué cuenta como sistema de IA, por qué suministrar el modelo de un proveedor con su propio nombre le convierte en proveedor, las tres obligaciones que toda empresa tiene desde 2025 y 2026 (alfabetización en IA, las prohibiciones, la transparencia), las dos vías al alto riesgo y lo que cada papel debe entonces desde el 2 de diciembre de 2027, la línea del modelo de uso general, las disposiciones para pymes y pequeñas empresas de mediana capitalización que el ómnibus digital amplió, y una tabla de quién debe qué desde cuándo. Leído en los dos Reglamentos en CELLAR el 12 de septiembre de 2026.
El Reglamento de IA tras el ómnibus digital: las fechas que cambiaron el 27 de julio de 2026, y qué controles de ISO 42001 producen la evidencia para los trece aspectos del artículo 17 y los artículos 9 a 15
El Reglamento (UE) 2026/1744, firmado el 8 de julio de 2026, publicado el 24 de julio, en vigor el 27 de julio, trasladó las fechas del Reglamento de IA para los sistemas de alto riesgo al 2 de diciembre de 2027 para los del anexo III y al 2 de agosto de 2028 para los del anexo I, reescribió la alfabetización en IA como un deber de tomar medidas, y convirtió el plan de vigilancia poscomercialización en parte de la documentación técnica. La mayoría de lo que posiciona sigue dando las fechas antiguas. Las fechas modificadas, qué más cambió para un proveedor, y nuestra correspondencia de los trece aspectos del sistema de gestión de la calidad del artículo 17, los artículos 9 a 15, 72 y 73, y los deberes de los operadores de los artículos 4 y 26 con los controles del anexo A de ISO/IEC 42001, con lo que el Reglamento pide y la norma no produce.
La alfabetización en IA del artículo 4 del Reglamento de IA, tal como se reescribió el 27 de julio de 2026: qué significa «tomar medidas», a quién cubre, qué no exige, y el registro que hay que llevar
El artículo 4 se aplica a todo proveedor y responsable del despliegue de un sistema de IA desde el 2 de febrero de 2025. El ómnibus digital lo reescribió: medidas para apoyar la promoción de la alfabetización en IA, teniendo en cuenta los conocimientos de las personas y el contexto, y, en los términos que el Reglamento usa ahora, ninguna obligación de garantizar un nivel específico de alfabetización de ninguna persona en particular. La Comisión publicará ejemplos prácticos y el Consejo de IA objetivos comunes. Qué pide el artículo, por qué no tiene multa propia en el artículo 99, cómo las cláusulas de competencia y concienciación de ISO 42001 producen el registro, y un programa de una página.
Lo que debe un responsable del despliegue de un sistema de IA de alto riesgo según el artículo 26 del Reglamento de IA: los doce apartados en orden, la evaluación de impacto del artículo 27, cuándo pasa a ser proveedor, y los registros que lleva un sistema ISO 42001
La mayoría de las empresas se encontrarán con el Reglamento de IA como responsables del despliegue: compran o licencian un sistema que otro ha construido y lo utilizan bajo su propia autoridad. Para un sistema de alto riesgo, las obligaciones están en el artículo 26, doce apartados, sin cambios por el ómnibus digital, aplicables desde el 2 de diciembre de 2027 para los sistemas del anexo III. Cada apartado leído en orden, la evaluación de impacto relativa a los derechos fundamentales del artículo 27 y quién la asume, las tres formas en que un responsable del despliegue pasa a ser proveedor según el artículo 25, el derecho a explicación del artículo 86, el techo del artículo 99, y el control ISO 42001 que produce cada registro.
El artículo 50 del Reglamento de IA para una empresa que suministra o usa IA generativa: las cuatro obligaciones de transparencia vigentes desde el 2 de agosto de 2026, la transición del 2 de diciembre de 2026, el código de buenas prácticas y el icono de la UE
El artículo 50 es la obligación del Reglamento de IA que alcanza a una empresa sea o no de alto riesgo su sistema: decir a las personas que hablan con una IA, marcar el contenido generado para que las máquinas lo detecten, revelar las ultrasuplantaciones y los textos escritos por IA sobre asuntos de interés público, informar a las personas expuestas al reconocimiento de emociones. Se aplica desde el 2 de agosto de 2026, el ómnibus digital lo dejó sin cambios y dio a los proveedores de sistemas generativos ya en el mercado hasta el 2 de diciembre de 2026 para la obligación de marcado. Los cuatro apartados en orden, quién es proveedor y quién responsable del despliegue en cada uno, el código de buenas prácticas de la Comisión del 10 de junio de 2026 con su marcado de dos capas y su icono AI, la multa y el registro que lleva un sistema ISO 42001.
Certificación ISO 42001: qué es, y si es pronto
ISO/IEC 42001 es la norma de sistemas de gestión de la IA. Aquí está lo que pide, cómo se relaciona con una ISO 27001 existente, y una lectura honesta de la demanda actual.
Diez de los trece aspectos del artículo 17 son un sistema ISO 42001; los otros tres se redactan para el Reglamento
StandardOS hace funcionar el sistema de gestión ISO/IEC 42001 cuyos registros son el proceso detrás de 24 de las obligaciones de un proveedor de sistemas de alto riesgo, y nombra lo que la norma no produce para que se escriba para el propio Reglamento. La determinación de alto riesgo entra como primer registro, en seis idiomas.
Las fechas se leen del artículo 113 del Reglamento modificado y nunca se escriben a mano en esta página. Esto no es asesoramiento jurídico, y los dos textos son los que hay que leer: Reglamento (UE) 2024/1689, Reglamento (UE) 2026/1744.