← Publicaciones← Publications
AI ActAI ActRegulación UEEU RegulationGobernanzaGovernanceArgentinaArgentina

El AI Act de la Unión EuropeaThe EU AI Act

Ulises Lento13 de junio de 2026Jun 13, 2026~6 min de lectura~6 min read
Actualización mayo 2026: el AI Act fue enmendado.May 2026 update: the AI Act was amended.

El 7 de mayo de 2026 la UE acordó las primeras enmiendas al AI Act desde su aprobación: nuevos plazos para sistemas de alto riesgo, una prohibición nueva y alivio para empresas medianas.

On May 7, 2026 the EU agreed to the first amendments to the AI Act since its approval: new deadlines for high-risk systems, a new prohibition, and relief for mid-sized companies.

Leer nota de actualización →Read the update →

El Reglamento 2024/1689 de la Unión Europea es la primera ley de inteligencia artificial del mundo con carácter vinculante. Su alcance es extraterritorial. Sus sanciones llegan a 35 millones de euros o el 7% de la facturación global. Y afecta a empresas argentinas que nunca operaron en suelo europeo.EU Regulation 2024/1689 is the world's first binding artificial intelligence law. Its scope is extraterritorial. Its fines reach 35 million euros or 7% of global turnover. And it affects Argentine companies that have never operated on European soil.

¿Qué problema busca resolver?What Problem Does It Aim to Solve?

El AI Act nace de una constatación: la inteligencia artificial puede afectar derechos fundamentales — seguridad, empleo, acceso a servicios, libertad de expresión — y los marcos regulatorios existentes no estaban diseñados para gestionar esos riesgos a escala algorítmica.

The AI Act was born from a recognition: artificial intelligence can affect fundamental rights — security, employment, access to services, freedom of expression — and existing regulatory frameworks were not designed to manage those risks at algorithmic scale.

La respuesta europea no es prohibir la IA. Es clasificarla por nivel de riesgo e imponer obligaciones proporcionales. Una IA que gestiona el tráfico de una ciudad no presenta el mismo riesgo que un sistema que decide sobre créditos bancarios o sobre solicitudes de asilo. El Reglamento reconoce esa diferencia y la convierte en derecho.

The European response is not to ban AI. It is to classify it by risk level and impose proportional obligations. An AI that manages city traffic does not present the same risk as a system that makes decisions on bank loans or asylum applications. The Regulation acknowledges that difference and codifies it into law.

La lógica del semáforo: cuatro niveles de riesgoThe Traffic Light Logic: Four Risk Levels

El AI Act organiza los sistemas de IA en cuatro categorías:

The AI Act organizes AI systems into four categories:

Riesgo inaceptable (prohibido): sistemas que manipulan el comportamiento de personas de manera inconsciente, que explotan vulnerabilidades, que realizan scoring social por parte de autoridades públicas, o que usan reconocimiento biométrico en tiempo real en espacios públicos con fines de vigilancia masiva. Estos sistemas están directamente prohibidos — no regulados, prohibidos.

Unacceptable risk (prohibited): systems that manipulate people's behavior unconsciously, exploit vulnerabilities, perform social scoring by public authorities, or use real-time biometric recognition in public spaces for mass surveillance. These systems are directly prohibited — not regulated, prohibited.

Alto riesgo (Anexo III): sistemas que inciden sobre infraestructura crítica, educación, empleo, servicios esenciales, aplicación de la ley, migración o administración de justicia. Para estos sistemas, el Reglamento impone un conjunto exhaustivo de requisitos: gestión de riesgos documentada, datos de entrenamiento documentados, trazabilidad de decisiones, supervisión humana obligatoria y registro ante autoridades competentes.

High risk (Annex III): systems that affect critical infrastructure, education, employment, essential services, law enforcement, migration, or the administration of justice. For these systems, the Regulation imposes an exhaustive set of requirements: documented risk management, documented training data, decision traceability, mandatory human oversight, and registration with competent authorities.

Riesgo limitado: sistemas como chatbots o generadores de contenido sintético. Obligaciones principalmente de transparencia: informar al usuario que está interactuando con IA, etiquetar el contenido generado.

Limited risk: systems such as chatbots or synthetic content generators. Obligations are primarily transparency-based: informing the user they are interacting with AI, labeling generated content.

Riesgo mínimo: videojuegos, filtros de spam. Sin obligaciones específicas del AI Act.

Minimal risk: video games, spam filters. No specific AI Act obligations.

¿Cuándo entra en vigor?When Does It Take Effect?

El Reglamento 2024/1689 fue publicado en el Diario Oficial de la Unión Europea en agosto de 2024. Su aplicación es progresiva:

Regulation 2024/1689 was published in the Official Journal of the European Union in August 2024. Its application is phased:

Febrero de 2025: prohibiciones de riesgo inaceptable en vigor. Agosto de 2025: obligaciones para modelos de IA de propósito general (GPAI). Agosto de 2026: obligaciones de transparencia y etiquetado. Diciembre de 2027: obligaciones para sistemas de alto riesgo del Anexo III (extendido por el Omnibus Digital de mayo de 2026 desde la fecha original de agosto de 2026).

February 2025: unacceptable-risk prohibitions in force. August 2025: obligations for general-purpose AI models (GPAI). August 2026: transparency and labeling obligations. December 2027: obligations for high-risk systems under Annex III (extended by the Digital Omnibus of May 2026 from the original August 2026 date).

¿Qué pasa si no cumplís?What Happens If You Don't Comply?

Las sanciones están escaladas según la gravedad de la infracción. Uso de sistemas prohibidos: hasta 35 millones de euros o el 7% de la facturación global anual, lo que sea mayor. Incumplimiento de obligaciones para sistemas de alto riesgo: hasta 15 millones de euros o el 3% de la facturación global. Información inexacta suministrada a autoridades: hasta 7,5 millones de euros o el 1,5%.

Penalties are scaled by severity. Use of prohibited systems: up to 35 million euros or 7% of annual global turnover, whichever is greater. Non-compliance for high-risk systems: up to 15 million euros or 3% of global turnover. Inaccurate information provided to authorities: up to 7.5 million euros or 1.5%.

Para pequeñas y medianas empresas (y ahora también para empresas de hasta 750 empleados o €150M de facturación tras el Omnibus Digital), el límite es la cifra menor. El régimen simplificado reduce la carga operativa pero no elimina las obligaciones sustanciales.

For small and medium-sized enterprises (and now also for companies with up to 750 employees or €150M in turnover after the Digital Omnibus), the cap is the lower figure. The simplified regime reduces the operational burden but does not eliminate substantive obligations.

El alcance que nadie esperaba: aplica aunque estés fuera de EuropaThe Scope Nobody Expected: It Applies Even Outside Europe

El AI Act tiene alcance extraterritorial. Aplica a:

The AI Act has extraterritorial scope. It applies to:

Proveedores de sistemas de IA que los colocan en el mercado europeo, independientemente de dónde estén establecidos. Operadores (deployadores) de IA establecidos en Europa o fuera de Europa cuando el output del sistema afecta a personas en la UE.

Providers of AI systems that place them on the European market, regardless of where they are established. Operators (deployers) of AI established in Europe or outside Europe when the system's output affects people in the EU.

Esto significa que una empresa argentina que provee un sistema de IA utilizado por clientes europeos — o que presta servicios con IA a personas o empresas en la UE — puede estar dentro del ámbito de aplicación del Reglamento. El criterio no es la ubicación de la empresa. Es la ubicación del efecto.

This means that an Argentine company that provides an AI system used by European clients — or that delivers AI-driven services to people or companies in the EU — may fall within the scope of the Regulation. The criterion is not the company's location. It is the location of the effect.

¿Qué significa esto para Argentina?What Does This Mean for Argentina?

El AI Act tiene tres impactos directos sobre el contexto argentino. Primero: las filiales y subsidiarias de grupos europeos con operaciones en Argentina deben cumplir con el Reglamento cuando sus sistemas de IA afectan a personas en la UE. Segundo: las empresas argentinas que exportan servicios con componentes de IA a Europa pueden estar sujetas a sus obligaciones. Tercero: el AI Act establece el estándar de referencia global — lo que hoy se exige en Europa se convertirá en el piso esperado en todas las jurisdicciones que quieran comerciar con el mercado europeo.

The AI Act has three direct impacts on the Argentine context. First: subsidiaries and branches of European groups operating in Argentina must comply with the Regulation when their AI systems affect people in the EU. Second: Argentine companies that export services with AI components to Europe may be subject to its obligations. Third: the AI Act sets the global reference standard — what is required in Europe today will become the expected baseline in every jurisdiction seeking to trade with the European market.


La clave: trazabilidad como requisito de diseñoThe Key: Traceability as a Design Requirement

Lo que el AI Act hace, en el fondo, es convertir la trazabilidad en un requisito legal. Ya no es una buena práctica ni una recomendación de gobernanza. Para los sistemas de alto riesgo, es obligación. El sistema debe poder explicar cómo llegó a su conclusión. Debe haber supervisión humana documentada. Debe existir un registro de las decisiones.

What the AI Act ultimately does is convert traceability into a legal requirement. It is no longer a best practice or a governance recommendation. For high-risk systems, it is an obligation. The system must be able to explain how it reached its conclusion. There must be documented human oversight. A record of decisions must exist.

Eso es exactamente lo que la metodología TRIA implementa — no porque el AI Act lo exija en Argentina, sino porque es la condición que hace que la IA sea usable de manera sostenible en entornos donde el proceso importa tanto como el resultado.

That is exactly what the TRIA methodology implements — not because the AI Act requires it in Argentina, but because it is the condition that makes AI sustainably usable in environments where the process matters as much as the result.

La primera ley de IA del mundo dice lo que cualquier auditor debería haber dicho desde el principio: si no podés explicar cómo funcionó el sistema, no podés garantizar que funcionó correctamente.

The world's first AI law says what any auditor should have said from the start: if you cannot explain how the system worked, you cannot guarantee it worked correctly.

Compartir