Las nuevas exigencias de transparencia en IA ya están en marcha
Desde el 2 de agosto, la regulación europea sobre inteligencia artificial entra en una fase decisiva: comienzan a aplicarse las primeras obligaciones de transparencia. No se trata solo de una cuestión que afecte a las empresas desarrolladoras de IA, sino a cualquier organización que utilice esta tecnología en sus servicios o comunicaciones. Si trabajas con IA, esto te toca.
La Comisión Europea exige ahora que identifiques claramente cuándo un usuario interactúa con un sistema automatizado y cuándo un contenido ha sido generado o modificado mediante IA. Los chatbots, por ejemplo, deben informar explícitamente que son máquinas. Los contenidos creados o alterados por IA —incluidos los deepfakes— necesitan estar etiquetados y llevar marcas legibles por máquina para facilitar su detección. El propósito es reducir manipulación, evitar desinformación y que los usuarios sepan realmente con qué están tratando.
Además de estas exigencias básicas, los proveedores de modelos de IA de propósito general tienen nuevas obligaciones: documentar información específica, ser transparentes sobre los datos utilizados en el entrenamiento y establecer políticas claras respecto a derechos de autor. Los modelos considerados de riesgo sistémico deben gestionar riesgos especiales: desde amenazas químicas, biológicas o nucleares hasta ciberdelincuencia y vulneración de derechos fundamentales.
Un punto crucial que a menudo se olvida: las prohibiciones también comienzan a aplicarse ya. Quedan vedados los sistemas que manipulan personas, explotan sus vulnerabilidades de forma nociva o las califican injustamente de manera que amenace sus derechos.
Qué debes revisar en tu organización
- Identifica dónde utilizas IA en tus procesos, servicios o comunicaciones
- Revisa tus políticas internas y los mecanismos de información a usuarios
- Asegúrate de que cualquier contenido generado o alterado por IA esté correctamente identificado
- Documenta cómo cumples estas obligaciones: la supervisión ya está activa
La Comisión Europea ha publicado directrices interpretativas que ofrecen seguridad jurídica sobre dudas prácticas frecuentes: qué se considera contenido generado por IA, en qué situaciones debes informar a los usuarios, y las distintas formas de demostrar cumplimiento. Consulta esos documentos; resuelven muchas incógnitas comunes.
Ten en cuenta que esto es apenas el comienzo de un despliegue escalonado. Las obligaciones para sistemas de alto riesgo se retrasarán hasta diciembre de 2027, y las relativas a IA integrada en productos regulados comenzarán en agosto de 2028. Pero la supervisión ya está en marcha, y las autoridades nacionales competentes y la Oficina de IA de la Comisión Europea están vigilando el cumplimiento desde ahora.
Lo fundamental: si tu organización usa IA, no esperes a que te lo reclamen. Revisa qué ajustes necesitas hacer hoy, mientras todavía estamos en fase inicial de aplicación y hay margen para corregir el rumbo sin tensiones.
