Inicio/Insights/EU-Regulierung
EU-Regulierung

EU AI Act 2025: Lo que significa la implementación de agosto para las PYME europeas

Los modelos de IA generales están sujetos a nuevas obligaciones – ¿Está su empresa preparada para el cumplimiento del EU AI Act? Las organizaciones que utilizan ChatGPT, Copilot, Claude o Gemini enfrentan multas de hasta €35 millones o el 7% de su facturación anual global.

Sarah Mueller
Sarah Mueller
Senior Compliance Beraterin
18 de septiembre de 2025
3 min de lectura
KI Standard

Fase 2: En vigor desde el 2 de agosto de 2025

Las obligaciones de la Fase 2 de la EU AI Act entraron en vigor el 2 de agosto de 2025 y crean requisitos de cumplimiento considerables para las PYME europeas que utilizan sistemas de IA. La mayoría de las PYME aún no son conscientes de estos requisitos.

Advertencia Crítica

Las organizaciones que utilizan ChatGPT, Copilot, Claude o Gemini enfrentan multas de 35 millones de euros o el 7% de la facturación anual global, según el importe que sea mayor.

Dos requisitos principales

1. Obligaciones de transparencia para proveedores de GPAI

  • Documentación técnica sobre procesos de entrenamiento y limitaciones del modelo
  • Divulgación de resúmenes de datos de entrenamiento para identificar sesgos potenciales
  • Documentación de los Procedimientos de Cumplimiento de Copyright
  • Publicación de información de contacto para consultas regulatorias

2. Obligaciones de notificación y riesgo

Las organizaciones que utilicen modelos de IA con riesgo sistémico deben notificar a las autoridades de la UE.

Tres escenarios prácticos

Escenario 1: Chatbots de Atención al Cliente

Requiere divulgación hacia los clientes, prácticas de documentación y estructuras de gobernanza con protocolos de supervisión humana.

Escenario 2: IA de Reclutamiento (Alto Riesgo)

Requiere evaluaciones de riesgo, revisión humana obligatoria de decisiones, transparencia del candidato y registros de auditoría detallados con justificaciones de decisiones.

Escenario 3: Business Analytics (menor riesgo)

Requiere documentación del sistema, comprensión de los datos de entrenamiento y verificación humana antes de la implementación.

Cronograma de Cumplimiento

  • Hasta diciembre de 2025: Inventario de todos los sistemas de IA incl. usuarios, aplicaciones y clasificaciones de riesgo
  • Hasta febrero de 2026: Establecer estructura de governance, nombrar responsable de IA, desarrollar directrices de uso
  • Hasta marzo de 2026: Realizar formaciones del equipo, crear documentación
  • De forma continua: Documentar todos los sistemas, identificar riesgos, registrar medidas de compliance

Estructura de sanciones

  • Prácticas prohibidas: €35 millones o 7% de la facturación anual global
  • Sistemas de Alto Riesgo Non-Compliance: €15 millones o 3% de la facturación anual
  • Violaciones de transparencia: €7,5 millones o 1% de la facturación anual

Ejemplo: Una PYME con €10 millones de facturación arriesga €100.000 de multas mínimas por infracciones del 1%.

Conclusión

El reglamento fomenta la implementación transparente, segura y ética de la IA. Las PYME responsables que documenten adecuadamente sus prácticas tendrán desafíos mínimos de cumplimiento. El incumplimiento resulta de la falta de documentación de sistemas y de abordar riesgos inherentes como la discriminación o las violaciones de protección de datos.

#
Compartir:

Sobre el autor

Sarah Mueller
Sarah Mueller
Senior Compliance Beraterin

Senior Compliance Beraterin mit Fokus auf ISO-Zertifizierungen und EU-Regulierung.

E-Mail

Artículos relacionados

Die Zukunft der Zertifizierung
EU-Regulierung
Ley de Cadena de Suministro en la práctica: Por qué las PYME europeas de repente tienen que rellenar cuestionarios

Muchas PYME en Austria, Suiza, España, Francia e Italia piensan: "Esto no nos afecta – no tenemos 1.000 empleados." Sin embargo, aunque la aplicabilidad directa pueda ser limitada, los efectos indirectos son prácticamente universales.

28 nov 2025
Ver todos los artículos
Eucerta
Así funcionaVentajasPreciosPerspectivasFAQContacto
Empezar ahora
Empezar ahora
Menu
Así funcionaVentajasPreciosPerspectivasFAQContacto
Sprache
Konto
Eucerta

Die Revolution der ISO-Zertifizierung

  • Así funciona
  • Ventajas
  • Precios
  • Perspectivas
  • FAQ
  • Contacto
  • Aviso legal
  • Protección de Datos
  • Términos y Condiciones Generales
  • AVV
  • Calidad
© 2026 EUCERTA.EU - eine Marke der EUCERTA AG - Suiza
v1.0.310 (0a76a1d)