Análisis Principal
Regulación6 min

El Digital Omnibus de la UE entra en vigor y Europa inicia la cuenta regresiva de seis días para fiscalizar chatbots

Fachada do Berlaymont em Bruxelas ao entardecer com bandeira da UE, silhuetas de comissários caminhando pela praça vazia com paralelepípedos molhados.

El Reglamento 2026/1744 mantiene el Artículo 50 ejecutable el 2 de agosto, pospone obligaciones de alto riesgo para 2027 y amplía la oficina de IA. Multas de hasta 15 millones de euros o 3% de la facturación global.

El Reglamento (UE) 2026/1744, el Digital Omnibus sobre Inteligencia Artificial, entró en vigor el 27 de julio tras su publicación en el Diario Oficial de la Unión Europea. El texto modifica la implementación de la Ley de IA original: mantiene plazos ajustados para la transparencia y modelos de propósito general, pospone obligaciones de alto riesgo y amplía formalmente el papel de la oficina de IA en la supervisión de los principales proveedores de GPAI.


El calendario inmediato es lo que interesa. El 2 de agosto, seis días después de la entrada en vigor, el Artículo 50 pasará a ser ejecutable. Los chatbots implantados en el mercado único de 450 millones de habitantes deberán informar al usuario, de forma clara y al inicio de la interacción, que la conversación es con un sistema de IA. Los proveedores de IA generativa que produzcan audio, imagen, vídeo o texto sintético deberán incorporar marcadores legibles por máquina para la detección automatizada. Las multas por incumplimiento pueden llegar a 15 millones de euros o 3% de la facturación global anual, lo que sea mayor, y estarán bajo la jurisdicción sancionadora de la oficina de IA.


El punto de simplificación se encuentra en otra parte del texto. Los sistemas de alto riesgo enumerados en el Anexo III, que incluyen infraestructura crítica, selección de trabajadores y crédito, verán su aplicación pospuesta hasta el 2 de diciembre de 2027. Los sistemas de alto riesgo integrados en productos regulados (dispositivos médicos, aeronáutica, juguetes) tendrán como plazo hasta el 2 de agosto de 2028. Los sistemas ya introducidos en el mercado antes del 2 de agosto tendrán cuatro meses de gracia para ajustar la marcación de contenido sintético, con plazo hasta el 2 de diciembre de este año. El Omnibus también introduce una prohibición directa contra sistemas de generación de imágenes sexuales no consentidas, con cierre hasta diciembre.


El steelman y el contra


No todas las voces en la regulación europea celebran. Kai Zenner, jefe de gabinete del eurodiputado Axel Voss y uno de los negociadores más cercanos del proceso, ha argumentado públicamente que el Omnibus concede una ventana de dos años y medio a operadores de alto riesgo en sectores sensibles, sin que la Comisión haya entregado los estándares armonizados que proporcionarían seguridad jurídica para aplicar las reglas ya en 2026. Es el steelman legítimo del lado que ve el retraso como un retroceso. Por otro lado, la Comisión argumenta que la fricción de aplicar obligaciones sin norma técnica finalizada aumentaría el costo de conformidad y haría que las startups migraran a jurisdicciones fuera de la UE.


Existen datos que debilitan la lectura optimista de la Comisión. La tasa de watermarking de los principales modelos generativos aún se audita como poco robusta contra la eliminación adversarial, de acuerdo con informes recientes del JRC. Si el Artículo 50 va a ser aplicable el día 2 pero el watermark real aún puede ser fácilmente removido, el efecto práctico de la fiscalización queda en duda. Es un riesgo que la Comisión reconoce internamente y que Techtimes reportó en los últimos días.


Lectura B2B por geografía


Para OpenAI, Anthropic y Google, cuyos modelos GPAI ya operan en la UE, la base regulatoria se solidifica el 2 de agosto. OpenAI, que anunció el 28 de julio una nueva oficina en Dublín de 88 mil pies cuadrados para 250 empleados, ancla su operación europea precisamente en el punto en que las multas de GPAI se vuelven ejecutables. En Estados Unidos, el Digital Omnibus refuerza la asimetría entre la fiscalización europea consolidada y el vacío federal dejado por el veto al AI Preemption Act por el Congreso en mayo. En Alemania y Francia, las autoridades nacionales ya han estado anticipando trabajo de supervisión sobre la marcación de contenido sintético y pasan a tener respaldo legal directo.


En Brasil, el PL 2338, aprobado en el Senado en 2024 y aún en trámite en la Cámara, hereda vocabulario europeo. La consecuencia es operacional. La experiencia práctica de conformidad de las multinacionales en la UE en 2026 se convierte en un activo transferible cuando la ley brasileña se consolide, y los equipos de cumplimiento de Bradesco, Itaú y Santander Brasil, que ya venían mapeando controles internos por la referencia europea, obtienen un caso de uso concreto para probar.


Donde el cliente empresarial siente primero


El orden de prioridad para el próximo mes es banal y por eso mismo pasa desapercibido. Quien tenga un chatbot público en un sitio institucional en la UE necesita auditar el texto de apertura, incluir la divulgación de IA y revisar las plantillas de respaldo. Quien genere imágenes sintéticas en campañas de marketing debe validar que el pipeline de generación ya produzca el watermark C2PA o compatible. Quien opere un modelo GPAI propio o integre una API de terceros debe tener el registro del modelo en la base de datos de la oficina de IA actualizado. No es sofisticado. Es un trabajo de cumplimiento, y comienza ahora.

Análisis Principal