La UE retrasa 16 meses las reglas de IA de alto riesgo

En la madrugada del 7 de mayo en Bruselas, las delegaciones del Parlamento Europeo y del Consejo cerraron el primer ajuste sustancial del AI Act. La UE lo presenta como una simplificación dentro del paquete legislativo Omnibus VII. En la práctica, es la primera relajación real desde que el marco europeo de IA empezó a operar.

El paquete se mueve en tres direcciones a la vez: retrasa plazos clave, reduce parte de la carga de cumplimiento y añade nuevas prohibiciones.

La IA de alto riesgo recibe más de un año de margen

La mayor concesión está en el calendario. Los sistemas de IA de alto riesgo independientes pasan de agosto de 2026 al 2 de diciembre de 2027, unos 16 meses más tarde. La IA de alto riesgo integrada en productos se desplaza aún más: de agosto de 2026 al 2 de agosto de 2028, cerca de 24 meses adicionales.

Estas fechas importan porque la UE había ligado la aplicación de las normas a que estuvieran listos los estándares y herramientas necesarios. Parlamento y Consejo mantienen las obligaciones, pero detienen el reloj. El plazo para crear regulatory sandboxes nacionales de IA también se mueve de agosto de 2026 al 2 de agosto de 2027.

Desde fuera de Europa, el cambio puede parecer moderado. Dentro de la UE, la negociación fue intensa. El Parlamento quería ampliar las exenciones sectoriales de una industria a 12. El resultado final concede una exención completa solo al sector de maquinaria. La eurodiputada sueca Arba Kokalari dijo que los Estados miembros no compartieron las ambiciones del Parlamento, una señal de que los gobiernos nacionales no quisieron ceder más.

El umbral de 500 empleados cambia el coste de cumplimiento

Una de las medidas más importantes está escondida en los detalles. Los requisitos simplificados de documentación técnica para SME se amplían ahora a small mid-caps, es decir, empresas con menos de 500 empleados.

Antes, el AI Act situaba la línea de SME en 250 empleados. Por encima de ese punto, la empresa entraba en el proceso documental completo. Con el nuevo acuerdo, muchas compañías europeas medianas de software pueden pasar a una vía simplificada. El mensaje político es claro: Bruselas reconoce que aplicar a los retadores europeos la misma carga que a los gigantes estadounidenses puede terminar asfixiando su propio mercado.

Los deepfakes sexuales se prohibirán desde diciembre

El Parlamento también logró incluir en la lista de prohibiciones las imágenes sexuales generadas por IA sin consentimiento y el material de abuso sexual infantil. Estos puntos no estaban en la propuesta original de la Comisión Europea.

La aplicación está prevista para el 2 de diciembre de 2026. Ese mismo día, el periodo de gracia de las reglas de transparencia para contenido generado por IA se reduce de seis a tres meses. Las plataformas que ofrecen IA generativa deberán señalar antes cuándo un contenido fue creado por IA.

Kokalari vinculó la medida con la controversia reciente alrededor de Grok de xAI y X, y dijo que los legisladores quieren dejar claro que esas conductas están prohibidas en Europa. El co-ponente irlandés Michael McNamara añadió que el texto legal no define directamente intimate body parts, aunque el preámbulo sí lo hace. Es un compromiso habitual en la legislación europea: el texto deja margen y los tribunales terminan de interpretarlo. En la práctica, la jurisprudencia puede pesar más que la redacción.

Crear la app y no poner barreras pueden acabar en sanción

La dureza de la nueva prohibición está en la responsabilidad. Los desarrolladores que creen deliberadamente estas aplicaciones pueden ser multados. Las plataformas que no instalen salvaguardas suficientes también pueden ser sancionadas.

El segundo punto apunta claramente a los modelos open-weight. Un proveedor tendrá más difícil sostener que solo publicó el modelo y no controla el uso posterior. Si el modelo se usa de forma abusiva sin protecciones razonables, la plataforma puede asumir responsabilidad. Empresas como Hugging Face y Stability AI podrían tener que revisar sus procesos de lanzamiento para el mercado europeo antes de que termine el año.

¿Simplificación o retirada?

El despacho Lewis Silkin describió el acuerdo como un refinamiento procedimental, no como una reestructuración legislativa fundamental. Esa es la lectura central: la UE no abandona el modelo de cumplimiento basado en riesgo del AI Act. Solo admite que el calendario original era demasiado agresivo.

El mercado lo leerá de dos maneras. Una parte verá que Europa abre una pequeña vía para su competitividad tecnológica. Otra dirá que Europa sigue siendo la zona de regulación de IA más estricta del mundo y que solo ajusta el ritmo, sin rebajar el estándar final.

La aprobación formal aún llevará varias semanas. Tras la revisión jurídico-lingüística y las votaciones en ambas instituciones, el objetivo es cerrar el proceso antes del 2 de agosto de 2026. Mientras tanto, Estados Unidos intenta usar un marco federal para prevalecer sobre las normas estatales de IA, y China sigue sistematizando su régimen. Europa desacelera, Estados Unidos acelera y China ordena. La siguiente pregunta es cuánto durará ese desfase.

Fuentes: Artificial Intelligence: Council and Parliament agree to simplify and streamline rules (comunicado oficial del Council of the EU); The Council and Parliament agree to slim down and delay parts of the EU AI Act (Lewis Silkin); Parliament and Council reach agreement on the amendment to the AI Act, CocoLoop, ban on sexual deepfakes finalised (EUNews); EU AI Act gets its first real haircut - high-risk deadlines pushed to 2027 (PPC.land)