Actualización del calendario AI Act: qué cambia tras el acuerdo AI omnibus
¿Qué resume esta página?
La última actualización europea da más margen para ciertos sistemas de alto riesgo, especialmente sistemas del Anexo III y sistemas de IA integrados en productos regulados. La conclusión operativa es simple: cambian algunas fechas, pero no debería detenerse la preparación.
La Comisión indica que las reglas de alto riesgo del Anexo III aplicarán desde el 2 de diciembre de 2027 tras el acuerdo político sobre el AI omnibus.
Los sistemas de IA de alto riesgo integrados en productos regulados pasan al 2 de agosto de 2028.
El Artículo 4 sobre alfabetización en IA, el Artículo 5 sobre prácticas prohibidas y el Artículo 50 sobre transparencia siguen siendo prioridades operativas.
Tener más tiempo no significa tener menos responsabilidad: inventario, clasificación de riesgo, evidencias y revisión humana deben empezar pronto.
Qué ha cambiado
La Comisión Europea explica que el Digital Package on Simplification, conocido como AI omnibus, fue adoptado el 19 de noviembre de 2025 y alcanzó acuerdo político el 7 de mayo de 2026. Según la Comisión, ese acuerdo fija un calendario más claro para los sistemas de IA de alto riesgo.
Para sistemas de IA de alto riesgo usados en determinadas áreas del Anexo III, incluyendo biometría, infraestructuras críticas, educación, empleo, migración, asilo y control fronterizo, las reglas pasan a aplicarse desde el 2 de diciembre de 2027. Para sistemas de IA integrados en productos regulados, como ascensores o juguetes, la aplicación pasa al 2 de agosto de 2028.
Referencia oficial: Comisión Europea, página AI Act, sección Application timeline y AI omnibus: https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
Por qué se mueve el calendario
El motivo declarado no es eliminar obligaciones, sino coordinar su exigibilidad con herramientas de apoyo. La Comisión vincula la aplicación de las obligaciones de alto riesgo a la disponibilidad de instrumentos de implementación, incluidos los estándares armonizados.
La página de estandarización explica que se están desarrollando estándares armonizados en áreas como gestión de riesgos, gobernanza de datos, registro, transparencia, supervisión humana, precisión, robustez, ciberseguridad, sistema de calidad y evaluación de conformidad. Cuando se referencien en el Diario Oficial de la UE, podrán aportar presunción de conformidad.
Referencia oficial: Comisión Europea, Standardisation of the AI Act, Digital Omnibus and standardisation: https://digital-strategy.ec.europa.eu/en/policies/ai-act-standardisation
Qué no ha cambiado
El AI Act sigue aplicándose de forma progresiva. La Comisión indica que las prácticas prohibidas y las obligaciones de alfabetización en IA empezaron a aplicarse el 2 de febrero de 2025, y que las reglas de gobernanza y obligaciones sobre modelos de IA de propósito general son aplicables desde el 2 de agosto de 2025.
La línea temporal del AI Act Service Desk sigue identificando el 2 de agosto de 2026 como inicio general de la mayoría de reglas del AI Act, incluidas las reglas de transparencia del Artículo 50 y la arquitectura de enforcement, aunque recoge el contexto del Digital Omnibus para sistemas de alto riesgo.
Operativamente, las empresas no deberían leer la actualización como una pausa. Artículo 4, Artículo 5 y Artículo 50 siguen siendo líneas de trabajo prácticas: formar a las personas relevantes, revisar prácticas prohibidas, preparar avisos de transparencia y conservar evidencias.
Referencia oficial: AI Act Service Desk timeline: https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act
Por qué la preparación sigue siendo urgente
La parte difícil de prepararse para el AI Act rara vez es el informe final. Es saber qué sistemas de IA existen, quién los controla, para qué sirven, qué datos usan, a quién afectan, si encajan en el Artículo 6 y el Anexo III, y qué evidencia sostiene cada decisión.
Ese trabajo lleva tiempo porque cruza legal, producto, datos, seguridad, RR. HH., compras y operaciones. Esperar a que los estándares estén completos puede reducir ambigüedad, pero también comprime inventario, clasificación, documentación y revisión humana en una ventana operativa más corta.
Un enfoque defendible es empezar con un inventario vivo, clasificar riesgo probable, marcar incertidumbre, adjuntar evidencia y mantener los outputs como borradores hasta revisión humana. Así se evita presentar a la empresa como conforme antes de completar el proceso aplicable.
Cómo usar Veritias tras esta actualización
Usa el margen adicional para construir el sistema operativo del cumplimiento: inventario de IA, clasificación de riesgo, obligaciones, evidence vault, documentos versionados y revisión humana. El objetivo no es afirmar una certificación, sino hacer trazables y revisables las decisiones.
El primer paso práctico es un diagnóstico: identificar casos de uso de IA, clasificar riesgo probable, detectar deberes de Artículo 4, Artículo 5 y Artículo 50, y crear un backlog documental antes de que llegue la presión externa.
Veritias ayuda a preparar, gobernar, versionar y evidenciar el proceso. No sustituye asesoramiento legal, no certifica cumplimiento AI Act y no garantiza resultados regulatorios.