La Oficina de IA Obtuvo Poder Real de Ejecución Este Mes

La Oficina de IA de la Comisión Europea recibió plena autoridad de ejecución e inspección sobre los proveedores de modelos de IA de propósito general el 2 de agosto de 2026, poniendo fin a un año en el que la parte más estricta del Reglamento de IA de la UE existía solo sobre el papel. La oficina puede ahora exigir documentación interna a un proveedor de GPAI, realizar su propia evaluación técnica del modelo de ese proveedor, ordenar medidas correctoras y, en los casos más graves, retirar por completo un modelo del mercado de la UE.

La Comisión Europea describe el mandato de la oficina como una competencia sobre todo modelo de propósito general que ya se venda u ofrezca dentro de la UE, ya proceda de un laboratorio estadounidense, una startup europea o cualquier otro proveedor. Hasta este mes, ese mandato carecía de una maquinaria de ejecución que realmente funcionara.

Las Normas Ya Eran Ley Desde Hacía Un Año

Las obligaciones de GPAI del Reglamento de IA entraron en vigor legalmente en agosto de 2025, un año completo antes de que la ejecución fuera posible. Los proveedores debían mantener documentación técnica, publicar un resumen de los datos usados para entrenar sus modelos y establecer una política de cumplimiento en materia de derechos de autor, entre otras obligaciones fijadas por el Reglamento.

El artículo 99 del Reglamento de IA establece las sanciones que se aplican cuando un proveedor incumple esas obligaciones, pero la Oficina de IA necesitaba sus propias competencias operativas antes de poder abrir un expediente, pedir pruebas o imponer una multa. Esas competencias llegaron el 2 de agosto de 2026, de modo que durante doce meses las obligaciones no tuvieron consecuencia práctica alguna.

Tres Niveles De Sanción Definen El Riesgo Real

El Reglamento de IA establece tres niveles de sanción distintos, y cuál se aplica depende de la obligación que se determine que un proveedor ha incumplido.

Nivel de sanciónMulta máximaQué la activa
Nivel más alto35 millones de euros o el 7 por ciento de la facturación mundial anualPrácticas de IA prohibidas por completo bajo el Reglamento
Nivel medio15 millones de euros o el 3 por ciento de la facturación mundial anualIncumplimiento de las obligaciones de GPAI u otros requisitos del Reglamento
Nivel más bajo7,5 millones de euros o el 1 por ciento de la facturación mundial anualFacilitar información falsa, incompleta o engañosa a la Oficina de IA

El Modelo De Un Proveedor Ya Puede Desaparecer A Mitad De Contrato

Una empresa de la UE o del Reino Unido que haya construido un producto o un flujo de trabajo interno sobre un modelo puntero asume ahora un riesgo de proveedor que hace un mes no existía de forma funcional. La Oficina de IA puede abrir una evaluación técnica de ese modelo exacto, y si encuentra un incumplimiento puede ordenar al proveedor que lo modifique o lo retire del mercado de la UE mientras el contrato con esa empresa sigue vigente.

Ese riesgo existe al margen de la propia multa. Una orden correctora o una retirada del mercado puede cambiar el comportamiento de un modelo, o eliminarlo por completo, en un calendario que la empresa que lo usa no controla y que a menudo no se percibe hasta que el cambio ya se ha producido.

Las Empresas Deberían Preguntar A Sus Proveedores Ya

Las empresas deberían preguntar directamente a su proveedor de modelo puntero si la Oficina de IA ya se ha puesto en contacto, ha pedido documentación o ha abierto algún tipo de revisión, ya que un proveedor bajo evaluación hoy puede enfrentarse a una orden correctora o a una restricción de mercado en cuestión de meses.

Un segundo paso, igual de práctico, es mantener preparado un modelo o proveedor alternativo en lugar de suponer que el comportamiento actual de un modelo seguirá siendo conforme de manera indefinida. Las nuevas competencias de la Oficina de IA significan que esa suposición ya no es segura para ninguna empresa cuyo producto o flujo de trabajo dependa de un único proveedor de GPAI.