NeuralOS
Industria

Cuenta regresiva: el 2 de agosto arrancan las multas de la EU AI Act para modelos de propósito general

Mientras todos miraban la prórroga de 2027, un análisis legal de Latham & Watkins confirma lo que SÍ entra en vigor en semanas: transparencia obligatoria, marcado de contenido generado por IA y poderes sancionadores sobre los proveedores de GPAI. Multas de hasta €35M o 7% de la facturación mundial.

EN
Equipo NeuralOS
Radar de IA
Jul 13, 20266 min de lectura
En resumen

El 2 de agosto de 2026 entran en vigor las obligaciones de transparencia y marcado de contenido de la EU AI Act para modelos de propósito general, con multas de hasta €35M o 7% de la facturación mundial: lo que SÍ aplica ya, no en 2027.

Todo el mundo celebró la prórroga. Casi nadie leyó la letra pequeña. Cuando Bruselas anunció que las reglas de "alto riesgo" de la EU AI Act se aplazaban, buena parte del ecosistema respiró aliviado y archivó el asunto como "problema del año que viene". Error de lectura. Un análisis reciente de Latham & Watkins — uno de los bufetes que sigue más de cerca la regulación europea de IA — fija las fechas duras y deja claro que existe un bloque de obligaciones que NO se aplazó: entra en vigor el 2 de agosto de 2026. En cuestión de semanas, no de años.

## Lo que SÍ entra en vigor: transparencia y el candado a los GPAI

Dos engranajes echan a andar ese 2 de agosto. El primero son las obligaciones de transparencia del Artículo 50: todo sistema de IA que interactúe con personas debe declarar que es IA, y todo contenido generado o manipulado por IA —imágenes, audio, video, texto sintético— debe ir marcado de forma legible por máquina, lo que en la práctica significa marca de agua o metadatos verificables. Hay un matiz que conviene no pasar por alto: para los sistemas de IA generativa que ya estaban en el mercado antes de esa fecha, el requisito concreto de marcado se difiere al 2 de diciembre de 2026. El segundo engranaje es que la Comisión Europea gana poderes sancionadores directos sobre los proveedores de modelos de propósito general (GPAI): esas fundaciones grandes tipo Claude, GPT o Gemini sobre las que se construye casi todo lo demás. La transparencia dejó de ser una recomendación de buenas prácticas para convertirse en obligación con multa detrás.

## Los números que hacen que un CFO deje de sonreír

Las multas no son simbólicas. Incumplir las obligaciones de transparencia puede costar hasta €15 millones o el 3% de la facturación mundial anual, lo que sea mayor. Para las infracciones más graves —las prácticas prohibidas, como el contenido íntimo no consentido o el material de abuso sexual infantil generado por IA— el techo sube a €35 millones o el 7% de la facturación global. Para calibrar la escala: ese 7% es un múltiplo de lo que permite el propio GDPR, la norma que ya reeducó a medio planeta sobre privacidad. La UE lo está diciendo en el idioma que entienden las juntas directivas: la trazabilidad del contenido sintético no es opcional. Como colofón, las apps "nudifier" —las que desnudan personas con IA— quedan directamente prohibidas desde el 2 de diciembre de 2026.

## Por qué el "ya lo veré en 2027" es una trampa

Aquí está el matiz que se perdió en los titulares. Sí, el alto riesgo —los sistemas de IA en contratación, crédito, salud o justicia— se aplazó, y eso es real: los sistemas de alto riesgo autónomos corren hasta el 2 de diciembre de 2027, y los que operan como componentes de seguridad de productos ya regulados hasta el 2 de agosto de 2028. Pero la transparencia y la vigilancia sobre los GPAI viajan por un carril separado que arranca ahora. La confusión es peligrosa porque fabrica una falsa sensación de calma: una startup que despliega un chatbot o una app que genera imágenes para usuarios europeos podría creer que tiene dos años de margen, cuando en realidad le quedan semanas para asegurar que su contenido sale marcado y que sus usuarios saben que hablan con una máquina. Y la norma tiene alcance extraterritorial: no importa dónde esté tu empresa, importa dónde están tus usuarios. Si hay europeos usando tu producto, la regla te aplica.

## El contexto: un Omnibus que simplifica, no que perdona

Conviene entender por qué se movieron las fechas. Estos cambios forman parte del paquete "Digital Omnibus" de la UE, un esfuerzo por simplificar la regulación digital y resolver el solapamiento entre la AI Act y la legislación sectorial de seguridad que ya existía. Ese es el origen de la prórroga del alto riesgo: descongestionar, dar aire a la industria, evitar duplicidades. Pero el legislador fue quirúrgico: lo que aplazó fue el cumplimiento técnicamente pesado, no la transparencia. La lectura correcta no es "la UE aflojó", sino "la UE eligió qué endurecer primero". Y eligió, precisamente, la trazabilidad de lo que produce una máquina.

## Qué significa para quien construye con IA

La lección es incómoda pero limpia: en la era de la IA generativa, saber de dónde viene un contenido dejó de ser un detalle técnico para volverse una obligación legal con cifras de ocho y nueve dígitos. Marcar lo que genera una máquina, avisar de que se está hablando con un agente y poder demostrar la trazabilidad ya no es un "nice to have": es la línea que separa operar de pagar. Esto aterriza directo en cualquiera que publique una app hecha con IA para público europeo. En NeuralOS lo miramos con honestidad total y sin humo: cuando construyes y despliegas una app con agentes que genera contenido para el público, la transparencia y el marcado dejan de ser un adorno del roadmap para volverse parte del checklist de "listo para producción". No lo decimos para asustar, sino porque preferimos que lo pienses hoy —cuando marcar tu contenido cuesta una decisión de diseño— y no el 2 de agosto, cuando ya cuesta un porcentaje de tu facturación.

Compartir
¿Listo para construir?

Empieza a construir en
menos de 3 minutos

Únete a 4.200+ creadores. Sin tarjeta. Construye tu primera app con IA en minutos.