A partir de hoy, la forma en que interactúas con las herramientas digitales en Europa cambia radicalmente. Si estás chateando con un chatbot o viendo un vídeo modificado, la plataforma debe indicarlo claramente. Al mismo tiempo, la Comisión Europea empieza a presionar a los gigantes tecnológicos, implementando las primeras obligaciones estrictas de la Ley de IA.
- Τα chatbots και το περιεχόμενο που παράγεται από inteligencia artificial (deepfakes, ήχος, εικόνα) υποχρεούνται πλέον σε σαφή σήμανση και μηχανικά αναγνώσιμα υδατογραφήματα (watermarks).
- La Oficina Europea de IA adquiere poder de control sobre los modelos de IA de propósito general (GPAI), lo que garantiza la transparencia en los datos de entrenamiento y el respeto a los derechos de autor.
- Las severas prohibiciones para sistemas de alto riesgo se posponen hasta 2027 y 2028, mientras que el éxito de la medida depende de la preparación de las autoridades nacionales.
Cómo está cambiando tu vida diaria con los nuevos chatbots
Hasta ayer, se podía chatear con un bot de soporte en línea o un asistente digital sin saber si la otra persona era un humano o un algoritmo. Con la entrada en vigor del Reglamento Europeo sobre Inteligencia Artificial (Ley de IA) , esto cambia. Todo sistema interactivo está obligado a indicar desde el principio que se está interactuando con un software.
La medida no se limita al texto. Las imágenes, los clips de audio y los vídeos creados o transformados con inteligencia artificial (los llamados deepfakes) deben llevar una marca visible o audible, ya que pueden inducir a error al público sobre su autenticidad.
Detrás de la indicación visible se esconde un requisito técnico aún más importante: la integración de «metadatos legibles por máquina». Esto significa que los archivos incluirán marcas de agua digitales, lo que permitirá a plataformas como YouTube, X y Facebook detectar automáticamente el contenido sintético. Con este fin, la Comisión ha publicado la primera lista de más de 180 organizaciones que se han adherido al Código de Buenas Prácticas de Transparencia , que especifica los estándares técnicos para las empresas.
GPAI: La presión sobre los gigantes de la IA
La Unión Europea ahora está apuntando abiertamente a los modelos de IA de propósito general (GPAI). Estamos hablando de las tecnologías subyacentes, como GPT-4 de OpenAI, la Gemini της Google ή το Claude Desarrollada por Anthropic, plataforma sobre la que se basan cientos de otras aplicaciones.
La recién creada Oficina Europea de Inteligencia Artificial (Oficina de IA de la UE) actúa como organismo central de control. Los proveedores de estos modelos ahora deben presentar la documentación técnica completa, cumplir con la legislación europea sobre derechos de autor y publicar un resumen detallado del material utilizado para entrenar sus sistemas.
Para los modelos clasificados como de “riesgo sistémico” —es decir, aquellos entrenados con una enorme capacidad de procesamiento informático y capaces de afectar a sociedades enteras— las obligaciones se endurecen. Sus creadores están obligados a evaluar y mitigar los riesgos relacionados con:
- Ciberataques masivos y violaciones de infraestructura.
- Manipulación psicológica de usuarios a gran escala.
- Participación en incidentes químicos, biológicos o nucleares (CBRN).
- Casos en los que el sistema puede actuar fuera del control humano.
El calendario: Qué está en vigor hoy y qué se ha pospuesto.
Si crees que la Ley de IA entra en vigor hoy mismo, la realidad es diferente. La Unión Europea ha optado por una implementación gradual para no perturbar el mercado.
El diseño prevé etapas específicas para los siguientes requisitos:
- 2 de agosto (hoy): Se aplican las normas de transparencia para los chatbots, los deepfakes y las obligaciones de los proveedores de modelos de GPAI.
- 2 de diciembre de 2026: Se han impuesto prohibiciones estrictas a los sistemas que producen material sexualmente explícito sin consentimiento o material de abuso sexual infantil.
- 2 de diciembre de 2027: Se activan las reglas para los sistemas de "alto riesgo" (por ejemplo, algoritmos de evaluación de currículos, sistema judicial, calificación crediticia).
- 2 de agosto de 2028: Las normas se aplican a los sistemas de IA que están integrados en productos ya regulados (dispositivos médicos, industria automotriz, aeronáutica).
| Categoría de IA | Obligaciones básicas | Autoridad competente | Fecha de entrada en vigor |
|---|---|---|---|
| Chatbots y deepfakes | Etiquetado de conversaciones, marca de agua de metadatos | Autoridades Nacionales / Oficina de IA de la UE | Inmediatamente (2 de agosto) |
| Modelos GPAI (de propósito general) | Documentación, política de derechos de autor, resumen de datos de entrenamiento | Oficina de IA de la UE (Comisión) | Inmediatamente (2 de agosto) |
| IA explícita no consensuada | Prohibición total de creación y distribución | Autoridades nacionales / Tribunales | 2 December 2026 |
| Sistemas de IA de alto riesgo | Evaluaciones de riesgos, supervisión humana, registros de auditoría | Autoridades nacionales de los Estados miembros | 2 December 2027 |
La realidad: brechas en las aplicaciones y el código abierto.
He aquí un detalle crucial que la mayoría de los comunicados de prensa pasan por alto: la Oficina Europea de IA cuenta con un equipo científico de 60 expertos independientes. Si se tiene en cuenta el volumen de modelos que se publican a diario, esa cifra es insignificante.
Además, la supervisión está dividida a partes iguales: la Oficina de IA supervisa a los gigantes y las grandes plataformas contempladas en la Ley de Servicios Digitales, pero para todos los demás sistemas, la responsabilidad recae en las autoridades nacionales. En Grecia, al igual que en otros países de la UE, los organismos competentes aún no cuentan con el personal ni la infraestructura técnica necesarios para realizar auditorías de código eficaces.
El segundo gran problema son los modelos de código abierto. Si descargas un modelo a tu ordenador, puedes eliminar cualquier marca de agua con unas pocas líneas de código. La ley exige a las empresas que incluyan una marca de agua, pero no impide que un usuario malintencionado la eluda ejecutando el modelo sin conexión.
Nuestra opinión en TechNoid
En TechNoid, creemos que la Ley de IA es una iniciativa necesaria a nivel institucional, pero que en la práctica adolece de una burocracia excesiva. Exigir que los chatbots declaren su identidad beneficia al consumidor. Sin embargo, la idea de que la marca de agua digital resolverá el problema de los deepfakes es una simplificación excesiva. A medida que el software de código abierto evoluciona, las marcas de agua se eliminarán en segundos. ¿El resultado? Las empresas europeas legítimas se ven abrumadas por elevados costes de cumplimiento, mientras que los ciberdelincuentes seguirán operando impunemente fuera de las fronteras europeas.
Preguntas frecuentes sobre el Reglamento de la Ley Europea de Inteligencia Artificial
¿Cómo sabré si estoy hablando con un chatbot o con una persona?
Ahora, la aplicación o el sitio web deben mostrar un aviso escrito al inicio de la conversación, informándole explícitamente de que el sistema se basa en inteligencia artificial.
¿Veré alguna marca especial en todas las imágenes y vídeos generados por IA?
No necesariamente con una marca de agua visible. Los sistemas deben incorporar principalmente metadatos legibles por máquina para que las plataformas (redes sociales) puedan reconocer y marcar automáticamente el contenido.
¿Qué son los modelos de IA de propósito general (GPAI)?
Se trata de modelos flexibles como GPT-4 o Gemini, que no fueron diseñados para una sola tarea, sino que pueden realizar docenas de tareas diferentes e integrarse en otras aplicaciones.
¿Cómo se protegen los derechos de autor de los creadores?
Las empresas desarrolladoras de GPAI están obligadas a publicar resúmenes de los datos de entrenamiento y a tener una política de cumplimiento de la legislación de propiedad intelectual de la UE.
¿Dónde puedo presentar una queja si detecto una infracción?
La Comisión Europea está activando un portal especial de quejas para ciudadanos y empresas, así como un canal seguro para denunciantes (empleados de empresas tecnológicas).
¿Por qué se retrasan las normas para los sistemas de alto riesgo?
La UE ha concedido un período de transición hasta diciembre de 2027 para que las empresas y las autoridades nacionales puedan adaptar sus infraestructuras sin interrumpir el funcionamiento de los servicios esenciales.
¿Puede la Ley de IA detener por completo los deepfakes?
No del todo. A pesar de las normas estrictas, el uso de modelos de código abierto a nivel local dificulta técnicamente la prohibición universal de la manipulación de contenidos.


