La buena noticia: no todo lo que se ha escrito estos meses sigue vigente tal cual. En mayo de 2026 la UE aprobó el Digital Omnibus, que aplazó una parte importante de las obligaciones más pesadas, las de "alto riesgo", hasta diciembre de 2027. Pero las obligaciones de transparencia, las que afectan a cualquier chatbot o asistente virtual, siguen entrando en vigor el 2 de agosto de 2026 tal y como estaba previsto.
En España, esto afecta directamente a pymes de hostelería, transporte, limpieza, retail y deporte que ya usan IA sin llamarla así: un chatbot de reservas, un asistente por WhatsApp que gestiona incidencias de turnos, o una herramienta que redacta ofertas de empleo. En esta guía te explicamos, con calendario y tablas, qué obligaciones aplican ya, cuáles se han aplazado y qué debe hacer tu empresa antes de la fecha límite.
El calendario real del AI Act (con el aplazamiento incluido)
El Reglamento (UE) 2024/1689 se aplica de forma escalonada desde 2024. Esta es la línea de tiempo completa, actualizada con el Digital Omnibus aprobado en mayo de 2026:
| Fecha | Qué entra en vigor | Estado |
|---|---|---|
| 1 de agosto de 2024 | Entrada en vigor del Reglamento | Cumplido |
| 2 de febrero de 2025 | Prohibición de prácticas de IA de riesgo inaceptable (scoring social, manipulación subliminal) y alfabetización en IA de la plantilla | Cumplido |
| 2 de agosto de 2025 | Obligaciones para modelos de propósito general (GPAI), gobernanza y régimen sancionador inicial | Cumplido |
| 2 de agosto de 2026 | Obligaciones de transparencia (artículo 50): chatbots, contenido sintético, deepfakes. Régimen sancionador plenamente aplicable | En vigor |
| 2 de diciembre de 2027 | Obligaciones de alto riesgo del Anexo III (empleo, biometría, educación, servicios esenciales…), aplazado por el Digital Omnibus | Aplazado |
| 2 de agosto de 2028 | Obligaciones de alto riesgo para IA integrada en productos regulados (Anexo I: maquinaria, sanidad, etc.) | Aplazado |
En una frase: el 2 de agosto de 2026 no tienes que auditar tu IA de selección de personal como sistema de alto riesgo (eso se aplazó a diciembre de 2027), pero sí tienes que avisar cuando alguien habla con un chatbot o recibe contenido generado por IA.
Los 4 niveles de riesgo del AI Act, explicados sin jerga
El Reglamento clasifica cualquier sistema de IA en una de estas cuatro categorías. De ahí depende qué obligaciones te tocan:
| Nivel de riesgo | Tratamiento legal | Ejemplo típico |
|---|---|---|
| Inaceptable | Prohibido desde febrero de 2025 | Scoring social, vigilancia biométrica masiva en tiempo real, reconocimiento de emociones en el puesto de trabajo |
| Alto riesgo | Permitido, pero con obligaciones exigentes (gestión de riesgos, supervisión humana, logs); Anexo III aplazado a diciembre de 2027 | Software de cribado automático de CV, scoring crediticio, evaluación de desempeño con IA |
| Riesgo limitado (transparencia) | Permitido, pero hay que avisar de que es una IA: en vigor desde el 2 de agosto de 2026 | Chatbot de atención al cliente, asistente de WhatsApp para RRHH, contenido de marketing generado con IA |
| Riesgo mínimo | Sin obligaciones específicas del AI Act (sí aplica el RGPD) | ChatGPT para redactar un email, Copilot para resumir un documento, traductor con IA |
Alto riesgo en RRHH: por qué el Digital Omnibus cambia el guion
El Anexo III del Reglamento lista ocho áreas consideradas de alto riesgo. La cuarta es la que más preocupa a los departamentos de RRHH: empleo y gestión de trabajadores, que incluye cribado de currículums, decisiones de promoción o despido, asignación de tareas y evaluación de desempeño con IA.
| # | Área | Ejemplo |
|---|---|---|
| 1 | Biometría | Identificación remota, categorización biométrica |
| 2 | Infraestructura crítica | Gestión de tráfico, agua, electricidad |
| 3 | Educación y formación | Admisión, evaluación de exámenes con IA |
| 4 | Empleo y gestión de trabajadores | Cribado de CV, scoring de candidatos, evaluación de desempeño |
| 5 | Servicios esenciales | Scoring crediticio, prestaciones públicas |
| 6 | Aplicación de la ley | Evaluación de riesgo policial |
| 7 | Migración y fronteras | Evaluación de riesgo migratorio |
| 8 | Justicia y procesos democráticos | Asistencia a jueces en investigación de hechos |
Con el Digital Omnibus aprobado en mayo de 2026, estas obligaciones se trasladan al 2 de diciembre de 2027. Esto da un margen real a las pymes españolas para preparar sus herramientas de selección con IA sin la presión del 2 de agosto de 2026. Pero ojo: esto no afecta a las herramientas administrativas como un asistente de WhatsApp que gestiona altas, bajas o nóminas, que ni antes ni ahora entran dentro del Anexo III, porque no deciden a quién contratar, ascender o despedir.
Qué exige realmente el artículo 50 (esto sí es para el 2 de agosto)
El artículo 50 es la parte del Reglamento que ninguna empresa con un chatbot, un asistente virtual o herramientas de contenido puede ignorar a partir de esta fecha. Sus obligaciones concretas:
Aviso de interacción con IA: si un cliente o empleado habla con un chatbot o asistente virtual, debe saberlo, salvo que resulte evidente por el contexto.
Etiquetado de contenido sintético: textos, imágenes, audio o vídeo generados o manipulados por IA deben marcarse como tales, de forma legible por máquina cuando sea técnicamente viable.
Deepfakes: quien genere o manipule imagen, audio o vídeo hasta el punto de parecer real y auténtico debe revelar su naturaleza artificial.
Textos de interés público generados por IA: deben advertirse, salvo que exista revisión editorial humana real y una persona física o jurídica que asuma la responsabilidad del contenido.
¿Tu asistente de WhatsApp para nóminas y RRHH ya cumple con el artículo 50?
En Valeria, nuestro agente de WhatsApp para gestión laboral se identifica de forma transparente desde el primer segundo.
Transparencia (agosto 2026) vs. alto riesgo (diciembre 2027): la tabla que aclara la confusión
Este es el cruce que más dudas genera entre pymes de sectores blue collar. Aquí lo resumimos en una sola tabla:
| Aspecto | Transparencia (Art. 50) | Alto riesgo (Anexo III) |
|---|---|---|
| Fecha de aplicación | 2 de agosto de 2026 | 2 de diciembre de 2027 |
| A quién afecta | Cualquier empresa con chatbot, asistente virtual o generador de contenido | Empresas que usan IA para decidir sobre candidatos, ascensos, despidos o desempeño |
| Ejemplo Valeria HR | Agente de WhatsApp que gestiona altas, bajas y nóminas → aplica | Herramienta que puntúa candidatos en un proceso de selección → no aplica a Valeria |
| Obligación principal | Informar de que se interactúa con IA | Gestión de riesgos, supervisión humana, logs, documentación técnica |
| Sanción máxima | Hasta 15 M€ o 3% de facturación mundial | Hasta 15 M€ o 3% de facturación mundial |
Cómo afecta a cada sector blue collar en España
| Sector | Uso típico de IA | ¿Aplica el art. 50? |
|---|---|---|
| Hostelería | Chatbot de reservas, asistente de WhatsApp para turnos y nóminas | Sí |
| Transporte | Asistente para incidencias de conductores, generación automática de partes | Sí |
| Limpieza | Asistente de WhatsApp para consultas de empleados, asignación de rutas | Sí |
| Retail | Chatbot de atención al cliente, generación de descripciones de producto | Sí |
| Deporte | Asistente de reservas de clases, gestión de altas de monitores | Sí |
En prácticamente todos los casos, la obligación es la misma: que quede claro, con un mensaje simple, que al otro lado hay un asistente automatizado.
Checklist antes del 2 de agosto de 2026
- ✓
1. Inventario de IA: lista todas las herramientas de IA que usa tu empresa, propias o de terceros (chatbots, asistentes de WhatsApp, generadores de contenido).
- ✓
2. Clasifica cada una: ¿es un uso de transparencia (chatbot, contenido) o toca decisiones de selección/despido (alto riesgo, aplazado a 2027)?
- ✓
3. Añade el aviso de IA: un mensaje claro en la primera interacción del chatbot o asistente, del tipo "Estás hablando con un asistente automatizado".
- ✓
4. Etiqueta el contenido generado por IA que publiques en redes, web o marketing.
- ✓
5. Forma a tus equipos de atención al cliente, marketing y RRHH sobre estas obligaciones.
- ✓
6. Revisa los contratos con tus proveedores tecnológicos (incluida tu plataforma de nóminas o RRHH) para confirmar que ya cumplen.
Sanciones: cuánto puede costar no cumplir
| Tipo de infracción | Sanción máxima |
|---|---|
| Prácticas prohibidas (Art. 5) | 35 M€ o 7% de la facturación mundial anual |
| Obligaciones de alto riesgo, transparencia o GPAI | 15 M€ o 3% de la facturación mundial anual |
| Información engañosa a las autoridades | 7,5 M€ o 1% de la facturación mundial anual |
Para pymes y startups, el artículo 99(6) prevé un régimen de proporcionalidad: se aplica la cifra menor entre el importe fijo y el porcentaje de facturación, no la mayor. En España, la autoridad encargada de supervisar y sancionar es la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña.
En resumen
El 2 de agosto de 2026 no convierte de la noche a la mañana tu chatbot en un problema legal, pero sí exige un gesto simple y obligatorio: decir con claridad cuándo hay una IA al otro lado. Las obligaciones más pesadas, las de alto riesgo, ligadas a selección de personal y decisiones sobre empleados, se han aplazado hasta diciembre de 2027 gracias al Digital Omnibus, así que no hace falta alarmarse por ese frente todavía.
En Valeria, nuestro agente de WhatsApp para gestión de nóminas y RRHH se identifica siempre como un asistente automatizado, precisamente para que las empresas de hostelería, transporte, limpieza, retail y deporte que confían en nosotros no tengan que preocuparse por este tipo de cumplimiento normativo.
Automatiza tu gestión laboral sin dolores de cabeza legales
Agenda una demostración guiada de 15 minutos con nuestros especialistas laborales y descubre cómo Valeria cumple con la normativa europea mientras ahorras horas en nóminas y altas.



