Por qué hay tanta confusión con esta fecha

El EU AI Act no tiene una sola fecha de "entrada en vigencia" — tiene un cronograma escalonado de aplicación por categoría de riesgo, publicado desde 2024. El 2 de agosto de 2026 corresponde a la aplicación plena de un bloque específico de obligaciones, no de todo el reglamento de una vez. Esta es la razón por la que artículos de prensa mencionan la fecha con distintos niveles de precisión.

Para complicar más el panorama, en mayo de 2026 la Comisión Europea acordó posponer específicamente las obligaciones de sistemas de IA de alto riesgo hasta diciembre de 2027 — una postergación de más de un año sobre el cronograma original, en respuesta a presión de la industria por falta de estándares técnicos armonizados listos a tiempo.

Qué SÍ aplica desde el 2 de agosto de 2026

  • Gobernanza de modelos de propósito general (GPAI): obligaciones de transparencia y documentación técnica para proveedores de modelos fundacionales de uso general, categoría que cubre a los grandes LLMs comerciales.
  • Régimen sancionatorio: las autoridades nacionales de supervisión (como la ya activa en Finlandia desde enero de 2026) tienen plena capacidad de aplicar sanciones administrativas dentro de este bloque.
  • Gobernanza institucional: la estructura de supervisión europea y nacional (AI Office, autoridades de mercado por país) debe estar plenamente operativa.

Qué NO aplica todavía (pospuesto a diciembre 2027)

  • Obligaciones de sistemas de alto riesgo: evaluación de conformidad, registro en base de datos de la UE, requisitos de gestión de riesgo específicos para sistemas usados en contratación laboral, scoring crediticio, infraestructura crítica, educación y salud.
  • Certificación de conformidad de terceros: los organismos notificados para certificar sistemas de alto riesgo todavía no tienen la infraestructura de estándares armonizados necesaria para operar a escala.
El riesgo de esta postergación: algunas empresas están interpretando la postergación de alto riesgo como "el AI Act se relajó" en general, cuando en realidad las obligaciones de modelos de propósito general siguen su curso sin cambios. Confundir ambos bloques puede llevar a subestimar compliance vigente.

Qué debería hacer una empresa que opera en o vende a la UE

Si tu producto usa un modelo de propósito general (cualquier LLM comercial de terceros) como componente, tu obligación de transparencia hacia usuarios finales sobre el uso de IA generativa ya está vigente y no se movió con la postergación de mayo.

Si tu sistema cae en alguna categoría de alto riesgo (RRHH, crédito, salud, educación, infraestructura crítica), tenés hasta diciembre de 2027 de plazo formal — pero construir los procesos de gestión de riesgo y documentación ahora, en lugar de esperar al último trimestre de 2027, sigue siendo la decisión más segura dado el historial de la UE de no volver a postergar una vez fijada una fecha por segunda vez.