Qué es la ley de inteligencia artificial (y qué te pide hoy)

La ley de inteligencia artificial es el Reglamento (UE) 2024/1689: clasifica los usos por riesgo y exige transparencia. Qué le toca hacer hoy a una pyme que usa asistentes y automatizaciones.

Por

Director de Ciade · 4 min de lectura · Datos comprobados el 26 de septiembre de 2026

Índice del artículo
  1. Qué es
  2. Explicado fácil
  3. Ejemplo práctico
  4. Por qué te importa
  5. El error típico
  6. No lo confundas con

Qué es

La ley de inteligencia artificial que suele buscarse es el Reglamento (UE) 2024/1689, el Reglamento de Inteligencia Artificial europeo, aprobado en 2024 y de aplicación escalonada. No regula la tecnología en abstracto: regula los usos, y los ordena por el riesgo que tienen para las personas.

Para un negocio, lo esencial cabe en tres ideas: hay usos prohibidos, hay usos que exigen requisitos exigentes, y hay obligaciones de transparencia (artículo 50) repartidas entre quien fabrica el sistema y quien lo usa: el proveedor debe diseñar los sistemas que conversan para que la persona sepa que habla con una IA y marcar de forma detectable lo que la IA genera; quien usa la IA debe avisar cuando publica imágenes, audios o videos generados que parecen reales (las llamadas ultrafalsificaciones) y cuando publica textos generados para informar sobre asuntos de interés público sin revisión editorial. En la práctica, el negocio que configura un chat para sus clientes se asegura de que se presente como IA. Hay además un deber general (artículo 4): quien usa IA en su empresa debe adoptar medidas para apoyar la alfabetización en IA de su personal; no se exige un nivel concreto en cada persona. En México no hay hoy una ley federal de IA equivalente en vigor, aunque hay iniciativas en trámite; la protección de datos sigue siendo el marco vigente.

Explicado fácil

Piensa en el reglamento como en las normas de un edificio según lo que se hace dentro: no prohíbe el edificio, prohíbe ciertas actividades, pide requisitos especiales a otras, y al resto le pide identificarse cuando trata con personas y que quien maneje la IA sepa lo que hace.

Tu negocio casi seguro vive en la parte suave: usar asistentes y automatizaciones te coloca en las obligaciones de transparencia y en el deber de que el equipo sepa lo que usa. Eso no te quita responsabilidad: del uso respondes tú y tu empresa.

Cómo ordena la ley los usos de IA

Prohibido

Qué usos: Prácticas del artículo 5, entre ellas: técnicas manipuladoras o que explotan vulnerabilidades cuando es razonablemente probable un perjuicio importante, puntuación social que lleve a un trato injustificado o desproporcionado, reconocer emociones en el trabajo o en centros educativos y ciertos usos de reconocimiento biométrico

Qué te pide: Compruébalo también dentro de tu empresa: entra, por ejemplo, reconocer las emociones de los empleados en el trabajo. Si un proveedor ofrece algo parecido, es señal de alarma

Alto riesgo

Qué usos: Usos de la lista del anexo III que afectan decisiones importantes: empleo, crédito, servicios esenciales

Qué te pide: Requisitos exigentes de gestión del riesgo, supervisión humana y documentación

Transparencia

Qué usos: Chats con clientes y contenido sintético (imagen, voz, video generados)

Qué te pide: El proveedor diseña el chat para que se sepa que es IA y marca lo generado; tú avisas cuando publicas imágenes, audios o videos generados que parecen reales (artículo 50)

Resto de usos

Qué usos: Asistentes que redactan, resumen, ordenan tu trabajo

Qué te pide: Sin requisitos específicos más allá de adoptar medidas de alfabetización en IA para el equipo (artículo 4): quedan tus reglas de casa y la protección de datos

El reglamento no impide usar IA en una pyme: empuja los usos duros a requisitos y los cotidianos a transparencia. Aquí no van plazos ni sanciones; los detalles se revisan en el texto oficial o con tu abogado.

Ejemplo práctico

Una tienda en línea con atención por WhatsApp estrena un chatbot. La ley no le pide un departamento de cumplimiento; le pide pocas cosas y concretas. El proveedor del chat debe diseñarlo para que se sepa que es una IA, y a la tienda le conviene comprobar que el bot se presenta así y no finge ser una persona; que si publica imágenes o videos generados que parecen reales (una foto de su local o de una persona que nunca estuvo ahí) avise de que están generados, mientras la herramienta los marca de forma detectable; y que una persona revise lo que el bot promete (precios, plazos, devoluciones) antes de que quede solo.

La misma tienda en México hoy no tiene una ley federal de IA equivalente en vigor: le siguen aplicando la protección de datos y las normas de consumo de siempre. Por eso las reglas internas conviene escribirlas una vez con el criterio más exigente de los dos marcos, y sirven para los dos países.

Por qué te importa

Porque la transparencia del artículo 50 no es para las grandes tecnológicas: es para quien pone el cliente delante. Decir que se habla con una IA alcanza al chatbot de una pyme; avisar de las imágenes, audios o videos generados que parecen reales alcanza a quien los publica. Y la alfabetización en IA también toca: tu equipo usa estos sistemas y debe entenderlos al nivel de su trabajo.

Lo urgente, sin embargo, no es la ley sino el uso: puedo meter datos de clientes en una IA es la pregunta que de verdad protege tu operación, y las reglas de casa — persona en el circuito, registro, revisión — son las que un cliente puede pedirte ver mañana.

El error típico

El primero: creer que como tu negocio es pequeño, la ley no va contigo. El reglamento mira el uso, no el tamaño; el chatbot de una pyme también tiene que decir que es IA. El segundo, el opuesto: paralizarse esperando a que «se sepa cómo queda todo». Las obligaciones de transparencia están claras y cuestan poco; lo caro es improvisarlas después de un problema.

El tercero y más común: traducir «hay una ley» en «ya alguien revisó la herramienta por mí». Nadie revisó tu uso: de lo que tu IA hace con tu cliente respondes tú.

No lo confundas con

La protección de datos. El RGPD y la ley mexicana de datos cuidan la información de las personas; el Reglamento de IA cuida los usos de la tecnología. En la práctica van juntos: qué es un dato sensible es la puerta de la otra norma.

Una prohibición de la IA. El reglamento no prohíbe la inteligencia artificial: prohíbe usos concretos y exige condiciones para otros. Leerlo como «la IA se va a prohibir» es el malentendido más extendido.

Términos relacionados

Formación

Aprende a usar la IA en tu trabajo, con criterio.

El nivel 0 es gratis: cuarenta minutos para entender qué pedirle a la IA y qué revisar. El programa completo enseña a implementarla en tu propio negocio, tarea a tarea.