EU AI Act cronograma + fechas clave
Fechas clave en lenguaje sencillo, además de qué operacionalizar en cada fase (controles + evidencia). El Digital Omnibus sobre IA, adoptado el 29 de junio de 2026, aplazó al 2 de diciembre de 2027 las obligaciones de alto riesgo del Anexo III y la EIDF del artículo 27, y al 2 de agosto de 2028 la IA de alto riesgo integrada en productos del Anexo I. Las obligaciones de transparencia del artículo 50 siguen aplicándose desde el 2 de agosto de 2026.
Solo orientación. No es asesoramiento legal.
A quién va dirigido
Cualquiera que esté planificando trabajo de preparación y presupuesto para el EU AI Act.
Lo que obtendrá
Un plan gradual de "qué hacer ahora" asignado a hitos y artefactos de evidencia.
Hitos clave (orientación)
- 12 de julio de 2024: Publicado en el Diario Oficial. Inicio de la cuenta atrás. Utilice esta fecha para verificar los cronogramas de aplicabilidad por fases.
- 1 de agosto de 2024: Entró en vigor. El reglamento está en vigor y muchas obligaciones se introducirán progresivamente más adelante.
- 2 de febrero de 2025: Se aplican prácticas prohibidas (Artículo 5). Los casos de uso prohibidos deben eliminarse o rediseñarse.
- 2 de agosto de 2025: comienzan las obligaciones de IA de propósito general (GPAI). Las tareas del lado del proveedor comienzan a implementarse gradualmente para los modelos GPAI y modelos de riesgo sistémico.
- 29 de junio de 2026: El Consejo adoptó el Digital Omnibus sobre IA, después de que el Parlamento Europeo respaldara el texto el 16 de junio de 2026. Desplaza las fechas de aplicación al alto riesgo.
- 2 de agosto de 2026: Se aplican las obligaciones de transparencia del artículo 50. Informar de la interacción con IA y marcar el contenido generado por IA en un formato legible por máquina. Los sistemas ya en el mercado tienen hasta el 2 de diciembre de 2026 para aplicar ese marcado.
- 2 de diciembre de 2026: Se aplican dos nuevas prohibiciones del artículo 5: la IA que genera material de abuso sexual infantil y la IA que genera imágenes íntimas no consentidas.
- 2 de agosto de 2027: Cada Estado miembro opera al menos un espacio controlado de pruebas para la IA (artículo 57), fecha aplazada desde el 2 de agosto de 2026.
- 2 de diciembre de 2027: Las obligaciones del capítulo III se aplican a los sistemas de alto riesgo autónomos del Anexo III, fecha aplazada desde el 2 de agosto de 2026. La EIDF del artículo 27 y el registro del artículo 49 siguen esta fecha.
- 2 de agosto de 2028: Se aplica a la IA de alto riesgo integrada en productos regulados del Anexo I, fecha aplazada desde el 2 de agosto de 2027.
Qué hacer ahora (rápido)
- Inventario de sistemas de IA + propietarios; clasificar por propósito previsto y región de implementación.
- Elimine los patrones prohibidos "stop-ship" y documente las decisiones de remediación.
- Establezca un rastro de evidencia: versionado, control de cambios y registros de auditoría que respondan "qué se ejecutó y cuándo".
- Si es probable que haya un riesgo alto: inicie Annex IV documentación técnica y QMS procesos con anticipación.
- Acordar una cadencia interna (mensual) para el seguimiento + actualización de los paquetes de evidencia.
Artefactos de evidencia a conservar
- Memo de clasificación (supuestos + justificación)
- Registro de riesgos y verificación de mitigaciones.
- Paquete de documentación técnica (Annex IV-alineado para alto riesgo)
- Registros de intervención de supervisión humana.
- Registro/exportación de muestras y política de retención
Siguiente paso: artefactos
El trabajo de cumplimiento normativo se financia cuando el resultado se puede reenviar. Utilice las plantillas iniciales para convertir obligaciones en controles y evidencia.
¿Necesita una ruta de evidencia defendible?
KLA convierte las obligaciones en controles, los controles en aseguramiento y el aseguramiento en evidencia exportable.
