Análisis Principal
Regulación6 min

AI Omnibus entra en vigor en la UE y pospone obligaciones de alto riesgo hasta diciembre de 2027

Fachada do edifício Berlaymont em Bruxelas com bandeiras da União Europeia e um funcionário atravessando a praça vazia com uma pasta marcada por etiqueta vermelha de conformidade.

Publicada como Reglamento 2026/1744 y en vigor desde el 27 de julio, el AI Omnibus pospone por 16 meses las obligaciones de alto riesgo, pero mantiene intactas las reglas de transparencia que entrarán en vigor el 2 de agosto.

El Reglamento (UE) 2026/1744, llamado Digital Omnibus on AI, fue publicado en el Diario Oficial de la Unión Europea el 24 de julio y entró en vigor tres días después, el 27 de julio. La tramitación con carácter de urgencia atendió a un calendario ajustado: las principales obligaciones de transparencia de la AI Act entrarán en vigor el 2 de agosto, y Bruselas quiso cerrar el paquete antes de esa fecha para dar previsibilidad a los proveedores y a las autoridades nacionales.


Lo que se ha pospuesto, y lo que no


El aplazamiento más relevante afecta a los sistemas clasificados como de alto riesgo en el Anexo III de la AI Act. Biometría, infraestructura crítica, educación, empleo, migración y control de fronteras ahora tienen hasta el 2 de diciembre de 2027 para cumplir con las obligaciones que debían comenzar el 2 de agosto de 2026, un desplazamiento de 16 meses. Los sistemas de alto riesgo integrados en productos ya cubiertos por legislación sectorial (por ejemplo, dispositivos médicos y juguetes regulados por la CE) han ganado un plazo mayor, hasta el 2 de agosto de 2028.


Lo que sigue en la fecha original es el paquete de transparencia del Artículo 50 y las reglas de propósito general de los Artículos 51 a 56. A partir del 2 de agosto, quienes operen chatbots corporativos deben avisar al interlocutor humano de que están hablando con una IA. Quienes generen imagen, audio o texto sintético deben marcar el output en un formato legible por máquina. Los sistemas generativos ya en el mercado antes de esa fecha tienen hasta el 2 de diciembre de 2026 para adecuar la marca de agua (watermark). Las obligaciones para modelos de propósito general, incluidos los deberes reforzados de los proveedores considerados de riesgo sistémico, seguirán aplicándose desde agosto de 2025 y no fueron modificadas por el Omnibus.


Lo que se ha añadido


El Omnibus no es solo un aplazamiento. Amplía las prohibiciones absolutas del Artículo 5 para incluir las llamadas aplicaciones nudifier, herramientas que generan imágenes íntimas no consensuales, y criminaliza el uso de sistemas de IA para generar material de abuso sexual infantil. La prohibición es inmediata para nuevos servicios y otorga a las aplicaciones existentes un plazo hasta diciembre de 2026 para salir del mercado europeo. Los proveedores de tiendas de aplicaciones y hyperscalers se volvieron formalmente responsables de bloquear la distribución en la región, lo que debe generar una retirada masiva antes de fin de año.


La reforma también consolida poderes ampliados para la Oficina de IA y para los supervisores nacionales, incluyendo la capacidad de exigir información a proveedores fuera de la UE y de multar cadenas de valor internacionales cuando un modelo desarrollado en un tercer país sea introducido en el mercado europeo. La extraterritorialidad estaba prevista en el texto original y pasa a tener un procedimiento operativo definido.


Cómo el aplazamiento pesa fuera de la UE


El reflejo práctico varía según el mercado. En Alemania, donde SAP, Deutsche Telekom y el fabricante Bosch ya habían estructurado programas de cumplimiento apuntando a agosto de 2026, el aplazamiento libera capex de cumplimiento para 2027 y permite reorientar el presupuesto hacia los deberes de transparencia que sobrevivieron. La asociación Bitkom estima que el desvío hacia el nuevo cronograma representa entre 1.2 y 1.8 mil millones de euros en costos operativos evitados en el bienio para las 100 mayores empresas del país.


En Japón, donde el METI publicó en julio la guía voluntaria para operadores de IA de alto riesgo, el aplazamiento europeo fue citado inmediatamente por representantes de Keidanren como argumento para no acelerar la regulación doméstica. NTT Data y Fujitsu, que venden a clientes europeos, obtuvieron una ventana para adecuar sus catálogos.


Brasil, cuyo PL 2338 replica buena parte de la estructura de riesgo de la AI Act, entra en un limbo interpretativo. El texto brasileño en discusión en el Congreso aún usa las fechas europeas originales como referencia informal para su propio cronograma. Oficinas de abogados consultadas por otros medios apuntan que el aplazamiento europeo debilita la presión para una votación rápida en el Senado y favorece la tesis sectorial defendida por la CNI, que quiere plazos más largos para la industria pesada y el agronegocio.


Lo que cambia para el CIO el martes


El punto práctico es operacional. Quien tenga un producto GenAI dirigido al cliente final en Europa debe tener el watermark funcionando el 2 de agosto, seis días después de la entrada en vigor. Quien opere asistentes internos con componente autónomo necesita la divulgación clara al interlocutor. El resto del plan de cumplimiento de alto riesgo, aquel que consumió buena parte del presupuesto de 2025, puede ser reescalonado. La ventana ampliada da tiempo para revisar la arquitectura, pero retira la última excusa para atrasar lo esencial: los requisitos de transparencia no se han movido un día.

Análisis Principal