El AI Omnibus ya está en vigor en la Unión Europea y convierte en ley el nuevo calendario del AI Act para dos bloques de sistemas de alto riesgo.

Las obligaciones para los casos del Anexo III empezarán el 2 de diciembre de 2027 y las de IA integrada en productos físicos regulados llegarán el 2 de agosto de 2028. Para empresas, fabricantes y desarrolladores, el cambio inmediato es que sus planes de cumplimiento ya tienen fechas definitivas.

La Comisión Europea presenta el AI Omnibus como una simplificación puntual del marco, no como una derogación del AI Act. El esquema basado en riesgo se mantiene y siguen vigentes las salvaguardas sobre seguridad y derechos fundamentales. Lo que cambia es la secuencia de aplicación, parte de las cargas administrativas y algunas herramientas de apoyo para compañías de menor tamaño.

Entre esos ajustes, el reglamento amplía a algunas small mid-cap companies medidas que antes estaban reservadas a pymes. También abre más acceso a entornos de prueba regulatorios y crea un sandbox a nivel de la UE para probar sistemas bajo supervisión antes de su despliegue comercial.

El paquete añade además una prohibición nueva para sistemas que generen contenido sexual o íntimo sin consentimiento y material de abuso sexual infantil. Según la Comisión, también refuerza la supervisión central de ciertos sistemas construidos sobre modelos de propósito general y aclara cómo se reparte esa vigilancia con otras autoridades.

Qué cambia con el AI Omnibus en los sistemas de alto riesgo

El nuevo calendario separa dos grupos. Por un lado están los sistemas de alto riesgo por el ámbito en que se usan, como biometría, educación, empleo, migración, control fronterizo o acceso a servicios esenciales. Por otro, los sistemas de IA integrados en productos sometidos a reglas sectoriales, como maquinaria, juguetes, ascensores o algunos dispositivos industriales y sanitarios.

La Comisión explica que el objetivo es dar más tiempo para que estén listos los instrumentos de apoyo al cumplimiento, como estándares, especificaciones comunes y guías. Con eso, la entrada en aplicación no desaparece, pero deja de depender del calendario original del AI Act para estos dos bloques y pasa a las nuevas fechas cerradas de 2027 y 2028.

Documento europeo del AI Omnibus junto a iconos regulatorios y calendario del AI Act
El AI Omnibus fija el 2 de diciembre de 2027 para el alto riesgo del Anexo III y el 2 de agosto de 2028 para productos físicos regulados.

Para quienes siguen la clasificación de alto riesgo, la referencia práctica sigue siendo el propio AI Act y sus categorías de uso sensible. La diferencia es que ahora el margen para adaptar documentación, controles internos, evaluación de riesgos y supervisión humana queda incorporado al texto ya vigente, en vez de depender de un acuerdo político pendiente de entrada en vigor.

El reglamento también aclara la relación entre el AI Act y otras normas europeas sobre seguridad de productos. Cuando una ley sectorial ya contiene requisitos específicos para IA, la UE podrá limitar la aplicación duplicada de exigencias del AI Act en esos casos mediante actos de ejecución, con la idea de evitar solapamientos para fabricantes y organismos de evaluación.

Nudificación, sandboxes y nuevo reparto de supervisión

Uno de los cambios más visibles es la prohibición de sistemas destinados a generar desnudos o contenido sexual explícito no consentido de personas identificables, junto con material de abuso sexual infantil generado con IA. La página oficial del AI Act indica que esta novedad, incorporada por el AI Omnibus, empezará a aplicarse en diciembre de 2026.

En paralelo, el reglamento amplía el acceso a los sandboxes regulatorios y retrasa hasta el 2 de agosto de 2027 el plazo para que las autoridades competentes establezcan esos entornos nacionales. El Consejo también señala que se acorta de seis a tres meses el margen para que proveedores implementen soluciones de transparencia sobre contenido generado artificialmente, con una fecha fijada para el 2 de diciembre de 2026.

Sobre gobernanza, la Comisión resume que el AI Office tendrá poderes ampliados sobre ciertos sistemas basados en modelos de propósito general, incluidos algunos integrados en grandes plataformas y buscadores. El Consejo añade un matiz: esa supervisión central se aclara sobre todo cuando el mismo proveedor desarrolla tanto el modelo como el sistema, mientras que sectores como justicia, fronteras, fuerzas de seguridad o finanzas mantienen excepciones bajo autoridades nacionales.

La novedad que abre este seguimiento es que el texto ya entró en vigor tras su publicación en el Diario Oficial de la UE. Desde aquí, el calendario confirmado para empresas y reguladores queda concentrado en tres hitos: diciembre de 2026 para la nueva prohibición y algunos ajustes de transparencia, diciembre de 2027 para el alto riesgo del Anexo III y agosto de 2028 para la IA integrada en productos físicos regulados.

Fuentes

Recommended Posts
0
Ilustración editorial de ATLAS v1.0 como mapa de datos agregados sobre el uso de GeminiMesa financiera con gráficos de mercado, cohete y racks de datos para explicar OpenAI y SpaceX