Herramienta · Reglamento (UE) 2024/1689

Clasificador AI Act: tu rol y tus obligaciones con fechas

Indica tu rol en la cadena (proveedor, importador, distribuidor o responsable del despliegue), el tipo de sistema y si usas IA generativa de terceros. Te decimos qué obligaciones te aplican y la fecha exacta del art. 113 en la que entran en vigor.

NormaReglamento (UE) 2024/1689
Roles evaluados4 (art. 3)
Hito próximo2 ago 2026 · aplicación general

El 2 de agosto de 2026 es la fecha general de aplicación del Reglamento (UE) 2024/1689; los requisitos del capítulo III para los sistemas de alto riesgo del Anexo III quedan aplazados al 2 de diciembre de 2027, y los del Anexo I al 2 de agosto de 2028, por el Reglamento (UE) 2026/1744 (Ómnibus digital sobre IA), en vigor desde el 27 de julio de 2026.

Qué hace: a partir de tu rol en la cadena de valor (proveedor, importador, distribuidor o responsable del despliegue), el tipo de sistema (prohibido, alto riesgo del anexo III, riesgo limitado/transparencia, mínimo o modelo de IA de uso general) y si usas IA generativa de terceros, te devuelve las obligaciones concretas del Reglamento (UE) 2024/1689 que te aplican, artículo por artículo, con la fecha exacta en la que empieza a exigirse cada una según su art. 113.

Para quién: gerencia, dirección legal, dirección técnica y responsables de compliance que necesitan saber, antes del 2 de agosto de 2026, qué les toca hacer y cuándo — sin esperar a que llegue la sanción.

Esta herramienta es orientativa y no constituye asesoramiento profesional. No analiza tu documentación técnica real, tu contrato con proveedores de IA, si tu modelo supera el umbral de riesgo sistémico del art. 51, ni las excepciones sectoriales de cada caso. Verifica tu situación con el servicio de Cumplimiento AI Act de Summum Consultoría (el ángulo legal: diagnóstico, clasificación y plan de adecuación) o con un profesional antes de actuar.

¿Usas ChatGPT, Copilot o Gemini en tu empresa? La alfabetización en IA de tu personal (art. 4) ya es obligatoria desde el 2 de febrero de 2025, y el 2 de agosto de 2026 se suman la transparencia del art. 50 y la aplicación general del Reglamento. Si desarrollas o despliegas un sistema de alto riesgo del anexo III, el plazo se aplaza al 2 de diciembre de 2027 (y al 2 de agosto de 2028 para el anexo I) por el Reglamento (UE) 2026/1744 (Ómnibus digital sobre IA), en vigor desde el 27 de julio de 2026. Compruébalo en 1 minuto aquí abajo ↓.

Comprueba tus obligaciones

Cómo funciona la clasificación.

Metodología · cuatro pasos, en cascada
01

Lo prohibido gana siempre

Si el sistema encaja en el art. 5, no hay plan de adecuación posible: se detiene. Esta prohibición ya está en vigor desde el 2 de febrero de 2025, junto con la alfabetización en IA del art. 4.

02

Cruzamos tipo de sistema y rol

Cada tipo de sistema (alto riesgo, riesgo limitado, modelo de uso general, mínimo) tiene un artículo distinto de obligaciones, y ese artículo nombra a roles distintos: no todos los operadores tienen las mismas obligaciones sobre el mismo sistema.

03

Añadimos lo que se olvida

Si usas IA generativa de terceros, eres responsable del despliegue de ESE sistema aunque no lo hayas creado tú: sumamos la alfabetización del art. 4 y, si publicas o expones el resultado, la transparencia del art. 50.

04

Fechas del art. 113, no de memoria

Cada obligación lleva la fecha exacta en la que empieza a exigirse: 2-feb-2025, 2-ago-2025, 2-ago-2026 o 2-dic-2027. Y si eres pyme, el art. 99.6 reduce el tope de la multa.

Fuentes

Nota de verificación: el contenido de cada artículo citado se ha verificado el 30-07-2026 contra el texto oficial publicado en el Diario Oficial de la Unión Europea de las dos normas aplicables —el Reglamento (UE) 2024/1689 y el Reglamento (UE) 2026/1744, que lo modifica—, descargados de EUR-Lex. Las fechas del art. 113 corresponden a su redacción vigente tras esa modificación.

Preguntas frecuentes sobre roles y obligaciones del AI Act.

¿Qué son el proveedor, el importador, el distribuidor y el responsable del despliegue según el AI Act?

Son los cuatro roles ("operadores") que define el art. 3 del Reglamento (UE) 2024/1689. El proveedor (art. 3.3) desarrolla el sistema o modelo y lo introduce en el mercado con su nombre o marca. El responsable del despliegue (art. 3.4) lo utiliza bajo su propia autoridad, salvo uso personal no profesional. El importador (art. 3.6) introduce en la UE un sistema con marca de un tercer país. El distribuidor (art. 3.7) lo comercializa en la Unión sin ser el proveedor ni el importador. Cada uno tiene obligaciones distintas.

¿Cuáles son las fechas clave de aplicación del Reglamento (UE) 2024/1689?

Según el art. 113 en su redacción vigente: los capítulos I y II (disposiciones generales, alfabetización en IA y prácticas prohibidas) se aplican desde el 2 de febrero de 2025. El capítulo III sección 4, el capítulo V (modelos de uso general), el capítulo VII (gobernanza) y el capítulo XII (sanciones, salvo el art. 101) se aplican desde el 2 de agosto de 2025. El 2 de agosto de 2026 sigue siendo la fecha general de aplicación del resto del Reglamento, incluidas las obligaciones de transparencia del art. 50. El 2 de diciembre de 2026 entran en aplicación las dos prohibiciones nuevas del art. 5, apartado 1, párrafo primero (letras b bis y b ter) y los apartados 1 bis y 1 ter; en esa misma fecha vence, como supuesto distinto, el plazo del nuevo art. 111, apartado 4, para que los proveedores de sistemas que generen contenido sintético ya presentes en el mercado antes del 2 de agosto de 2026 cumplan el art. 50, apartado 2. Y el capítulo III, secciones 1, 2 y 3 —los requisitos de los sistemas de alto riesgo y las obligaciones de sus proveedores y responsables del despliegue—, con excepción del art. 6, apartado 5, se aplica desde el 2 de diciembre de 2027 para los sistemas del art. 6, apartado 2, y el anexo III, y desde el 2 de agosto de 2028 para los del art. 6, apartado 1, y el anexo I. Esas dos últimas fechas las fija el Reglamento (UE) 2026/1744 (Ómnibus digital sobre IA), en vigor desde el 27 de julio de 2026.

Mi sistema es de riesgo inaceptable (art. 5): ¿qué hago?

Detener su desarrollo, introducción en el mercado o uso: la prohibición del art. 5 ya está en vigor desde el 2 de febrero de 2025 y no admite plan de adecuación. El incumplimiento se sanciona con multas de hasta 35 millones de euros o el 7% de la facturación mundial anual (art. 99.3).

Uso ChatGPT, Copilot o Gemini en mi empresa: ¿tengo obligaciones aunque no haya creado el sistema?

Sí. Al usar un sistema de IA de un tercero bajo tu propia autoridad, actúas como responsable del despliegue de ESE sistema (art. 3.4), con obligaciones propias: alfabetización en IA de tu personal (art. 4, ya vigente desde el 2 de febrero de 2025) y, si expones el resultado a personas o lo publicas, las obligaciones de transparencia del art. 50 (informar de la interacción con IA, marcar contenido sintético) desde el 2 de agosto de 2026.

¿Cuánto puede ser la multa si incumplo mis obligaciones?

Depende de qué se incumpla (art. 99): hasta 35 M€ o el 7% de la facturación mundial por prácticas prohibidas del art. 5; hasta 15 M€ o el 3% por incumplir las demás obligaciones (proveedor, importador, distribuidor, responsable del despliegue, transparencia); hasta 7,5 M€ o el 1% por facilitar información incorrecta o engañosa a las autoridades. Para pymes y empresas emergentes, el art. 99.6 permite que la multa sea por el porcentaje o por el importe, según cuál de ellos sea menor: su redacción es «podrá ser», es decir, una facultad de la autoridad y no un derecho automático a la cifra más baja. Calcula el importe exacto de tu caso en la calculadora de sanciones del AI Act.

¿Este clasificador sustituye una auditoría legal de mis sistemas de IA?

No. Es orientativo: no analiza tu documentación técnica real, tu contrato con proveedores de IA ni si tu modelo supera el umbral de riesgo sistémico. Verifica tu caso con el servicio de Cumplimiento AI Act de Summum Consultoría (el diagnóstico y el plan de adecuación) o con Summum IA (la capa técnica: trazabilidad, evaluación de sesgo, anexo IV) antes de actuar.

¿Clasificamos y
adecuamos tus sistemas?

Diagnóstico, clasificación de riesgo y plan de cumplimiento del Reglamento Europeo de IA, coordinado con la capa técnica de Summum IA.