La Ley de IA de la UE: ¿qué significa para las organizaciones del Reino Unido que utilizan o proporcionan sistemas de IA?
La Ley de IA de la UE (la Ley) es el primer marco regulatorio integral del mundo para la inteligencia artificial, imponiendo obligaciones amplias en cada etapa de la cadena de suministro de IA. Aunque es una ley de la UE y no del Reino Unido, la Ley tiene un efecto extraterritorial significativo y las empresas del Reino Unido deberán proceder con cautela.
Obligaciones impuestas por la Ley
La Ley adopta un enfoque basado en el riesgo para la regulación, vinculando las obligaciones generalmente a la categorización de riesgo de un sistema de IA y la posición de la organización en la cadena de suministro relacionada con ese sistema. Por ejemplo:
- Todos los niveles de riesgo: Algunas obligaciones se aplican a todas las empresas en el ámbito, independientemente del nivel de riesgo. Esto incluye la obligación (aplicable desde el 2 de febrero de 2025) de garantizar que su personal y otros que operan o utilizan sistemas de IA sean suficientemente «alfabetizados en IA».
- Riesgo limitado: Los sistemas de riesgo limitado son aquellos destinados a interactuar directamente con individuos (por ejemplo, chatbots) o crear contenido visto por un individuo. Los «proveedores» de estos sistemas y «desplegadores» deben cumplir con varios requisitos de transparencia a partir del 2 de agosto de 2026.
- Alto riesgo: Los sistemas de alto riesgo atraen obligaciones más exigentes, incluyendo sistemas que juegan roles específicos en educación, empleo, biometría, infraestructura crítica y seguridad. Los proveedores, desplegadores, distribuidores e importadores de sistemas de alto riesgo están sujetos a varios requisitos a partir del 2 de agosto de 2026.
- Riesgo inaceptable: Los sistemas considerados de riesgo «inaceptable» están sujetos a prohibiciones absolutas desde el 2 de febrero de 2025.
Alcance extraterritorial: ¿qué organizaciones del Reino Unido están sujetas a la Ley de IA de la UE?
La Ley tiene un efecto extraterritorial significativo, y las empresas del Reino Unido pueden caer dentro de su ámbito si ponen sistemas de IA a disposición en el mercado de la UE. También son vulnerables si utilizan sistemas de IA dentro del Reino Unido y los resultados de esos sistemas se usan en la UE.
- Proveedores/distribuidores del Reino Unido: Incluyen entidades del Reino Unido que hacen sistemas de IA disponibles en el mercado de la UE, así como aquellas que colocan sistemas en el mercado del Reino Unido cuyos resultados se utilizan en la UE.
- Desplegadores del Reino Unido: Están sujetos a la Ley si utilizan sistemas de IA en el Reino Unido y los resultados producidos por el sistema se utilizan en la UE.
Desafíos en la determinación del cumplimiento
Un riesgo potencial para los desplegadores del Reino Unido es que muchas empresas que utilizan IA no tienen la intención de que los resultados de ese uso lleguen a la UE, pero sus resultados pueden terminar allí inadvertidamente. Esto plantea preguntas sobre cómo se interpretará «resultado» y qué tan directo debe ser el vínculo entre el sistema de IA y el producto final.
Multas y aplicabilidad
Las multas por incumplimiento pueden ser muy altas, dependiendo del tipo de infracción. Las infracciones relacionadas con sistemas de riesgo inaceptable se tratan con mayor severidad, mientras que las de sistemas de alto y riesgo limitado atraen sanciones sustanciales pero menores.
Pasos a seguir para las empresas del Reino Unido
Las empresas deben preguntarse si podrían caer bajo la Ley y realizar revisiones internas para determinar su estatus. Si están dentro del ámbito, deben establecer procedimientos para cumplir con las obligaciones relevantes y mantenerse actualizadas sobre la orientación y los desarrollos regulatorios de la UE.
Este artículo es un resumen general de la ley y no debe sustituir el asesoramiento legal adaptado a circunstancias específicas.