Qué entra en vigor el 2 de agosto de 2026

El AI Act (Reglamento UE 2024/1689) sigue una implementación por fases desde su entrada en vigor en agosto de 2024. El 2 de agosto de 2026, las obligaciones del Artículo 50 — los requisitos de transparencia — se vuelven exigibles para todas las empresas que operan en la UE o cuyos sistemas de IA afectan a usuarios europeos, independientemente de dónde tenga su sede la empresa.

En la práctica, esto significa tres obligaciones concretas: primero, cualquier sistema de IA que interactúe con los usuarios — chatbots, asistentes virtuales, sistemas de atención automatizada — debe informar claramente al usuario que está interactuando con una IA, no con un humano. Segundo, el contenido generado por IA que se publique para informar sobre asuntos de interés público debe estar claramente etiquetado como tal. Tercero, los deepfakes de video y audio — manipulaciones de imagen o voz de personas reales — deben identificarse como sintéticos.

Las multas por incumplimiento son sustanciales: hasta 35 millones de euros o el 7% de la facturación global anual por violaciones de sistemas prohibidos, hasta 15 millones de euros o el 3% de la facturación por violaciones de otras obligaciones.

Qué se pospuso — y por qué

El Parlamento Europeo votó en abril de 2026 posponer los plazos de cumplimiento para los sistemas de alto riesgo: de agosto de 2026 a diciembre de 2027, con obligaciones sectoriales específicas que se retrasaron hasta agosto de 2028. El vehículo legal fue el "Digital Omnibus" — un paquete regulatorio que revisó múltiples directivas digitales simultáneamente.

Los sistemas de alto riesgo bajo el AI Act incluyen IA utilizada en infraestructura crítica, biometría, empleo y reclutamiento, educación, acceso a servicios esenciales (crédito, vivienda), aplicación de la ley y administración de justicia. Son exactamente los usos de IA con mayor potencial de impacto social negativo — y donde la regulación más importa.

La presión por el aplazamiento vino de dos frentes simultáneos. Las big techs — especialmente Microsoft, Google y Meta — argumentaron que los requisitos técnicos para el cumplimiento de alto riesgo eran impracticables en los plazos originales y amenazaban la competitividad europea frente a EE. UU. y China. La administración Trump, por su parte, señaló que una implementación rigurosa del AI Act sería interpretada como una barrera no arancelaria al comercio estadounidense, con posibles implicaciones para negociaciones comerciales más amplias.

El resultado fue un acuerdo político en el Consejo de la UE en mayo de 2026 que mantuvo los plazos de transparencia pero alivió los de alto riesgo. La Comisión Europea describió el movimiento como una "calibración pragmática", no como un retroceso. Los críticos lo llaman capitulación.

Qué significa esto para las empresas brasileñas

El AI Act tiene alcance extraterritorial: cualquier empresa que coloque sistemas de IA en el mercado europeo o cuyos outputs de IA afecten a personas dentro de la UE está sujeta a la regulación, independientemente de dónde tenga su sede. Las empresas brasileñas con operaciones o clientes en Europa — especialmente en los sectores financiero, de salud y recursos humanos — necesitan mapear sus sistemas de IA a la luz de esta regulación.

El llamado "efecto Bruselas" — la tendencia de los estándares europeos a convertirse en estándares globales por el peso comercial de la UE — sugiere que el AI Act moldeará las prácticas de IA a nivel mundial incluso donde no sea formalmente aplicable. Las empresas que desarrollan para el mercado europeo incorporan los requisitos en sus productos globales; los proveedores que atienden a estas empresas adoptan las mismas prácticas por presión de la cadena de valor.

El calendario completo de implementación

Febrero de 2025 — entraron en vigor las prohibiciones de sistemas de riesgo inaceptable (como el scoring social y la manipulación subliminar). Agosto de 2025 — requisitos de gobernanza para modelos de IA de propósito general (GPAI) con riesgo sistémico, que incluyen documentación, evaluación de riesgos e informe de incidentes graves. Agosto de 2026 — obligaciones de transparencia del Artículo 50 (chatbots, etiquetado de contenido de IA, deepfakes). Diciembre de 2027 — sistemas de alto riesgo (plazo pospuesto del original de agosto de 2026). Agosto de 2028 — obligaciones sectoriales específicas de alto riesgo.

Para las empresas que utilizan IA en productos regulados (dispositivos médicos, vehículos, juguetes), el cumplimiento del AI Act se integra al proceso de certificación CE existente — una capa adicional de documentación y evaluación, no un proceso separado.