Datos clave
| Normativa | Reglamento de Ejecución (UE) 2026/1755 de la Comisión, de 20 de julio de 2026 |
|---|---|
| Publicación | 21 de julio de 2026 |
| Entrada en vigor | 20 de julio de 2026 |
| Afectados | Proveedores y operadores de sistemas de inteligencia artificial en la UE, especialmente de IA de alto riesgo o prohibida |
| Categoría | Normativa Europea |
| Norma de referencia | Reglamento (UE) 2024/1689 — AI Act |
| Ejercicio | 2026 |
Si tu empresa desarrolla, despliega u opera sistemas de inteligencia artificial en la Unión Europea, la Comisión Europea ya puede investigarte formalmente. El Reglamento de Ejecución (UE) 2026/1755, publicado el 21 de julio de 2026 y en vigor desde el 20 de julio, completa el engranaje de enforcement del Reglamento (UE) 2024/1689 (AI Act). Hasta ahora existía la norma de fondo; ahora existe también el procedimiento concreto para aplicarla.
Esto no es un cambio menor. Significa que la Comisión tiene hoy las herramientas procesales necesarias para abrir expedientes, imponer medidas cautelares y sancionar. Las empresas que no hayan preparado su defensa están en una posición de riesgo real.
¿Qué establece esta normativa?
El Reglamento de Ejecución 2026/1755 desarrolla los procedimientos internos que seguirá la Comisión Europea al tramitar investigaciones por posibles incumplimientos del AI Act. Los aspectos que concreta son los siguientes:
| Aspecto procedimental | Qué regula |
|---|---|
| Plazos | Tiempos máximos y mínimos para cada fase del procedimiento de investigación |
| Derechos de audiencia | Mecanismos que garantizan a la empresa investigada el derecho a ser escuchada antes de cualquier decisión |
| Acceso al expediente | Condiciones bajo las que la empresa puede consultar la documentación reunida por la Comisión |
| Medidas cautelares | Posibilidad de imponer restricciones provisionales mientras se tramita la investigación |
| Notificaciones a los interesados | Forma y canal en que la Comisión comunica formalmente el inicio y el desarrollo del procedimiento |
| Mecanismos de contradicción | Garantías procesales que permiten a la empresa rebatir los cargos con pruebas y argumentos |
En términos prácticos, este reglamento es el «manual de procedimiento» que la Comisión seguirá cada vez que sospeche que un proveedor u operador de IA está incumpliendo el AI Act. Sin este marco, el enforcement directo de la Comisión no era operativo. Con él, lo es.
Impacto económico y operativo
El impacto no se mide en una tasa o en un importe fijo: se mide en el riesgo de quedar expuesto a un procedimiento sancionador sin estar preparado. El AI Act establece sanciones de hasta 35 millones de euros o el 7% de la facturación mundial para las infracciones más graves (sistemas de IA prohibidos). Para incumplimientos relacionados con sistemas de alto riesgo, las multas pueden alcanzar los 15 millones de euros o el 3% de la facturación global.
El Reglamento 2026/1755 no crea nuevas sanciones, pero activa el mecanismo para aplicarlas. Las consecuencias operativas concretas son:
- Medidas cautelares inmediatas: la Comisión puede restringir o suspender el uso de un sistema de IA mientras investiga, incluso antes de dictar resolución definitiva.
- Acceso al expediente con límites: la empresa tiene derecho a consultar el expediente, pero bajo condiciones que deben conocerse de antemano para ejercerlo eficazmente.
- Plazos ajustados: los tiempos del procedimiento están fijados, lo que significa que la empresa debe poder responder con rapidez y con documentación preparada.
- Coste de defensa: afrontar un procedimiento de este tipo sin preparación previa implica costes legales y de gestión interna significativos.
Para las pymes tecnológicas, el riesgo es especialmente alto: carecen de los equipos legales internos que tienen las grandes corporaciones para responder en los plazos fijados.
¿A quién afecta?
- Proveedores de sistemas de IA de alto riesgo (según el Anexo III del AI Act): empresas que desarrollan o comercializan IA usada en contratación, crédito, educación, infraestructuras críticas, justicia, migración o seguridad.
- Operadores de sistemas de IA de alto riesgo: empresas que despliegan o usan esos sistemas en sus procesos, aunque no los hayan desarrollado.
- Empresas con sistemas de IA prohibidos: cualquier organización que opere sistemas clasificados como inaceptables bajo el AI Act (manipulación subliminal, scoring social, reconocimiento biométrico en tiempo real en espacios públicos con excepciones tasadas).
- Pymes tecnológicas con productos o servicios basados en IA dirigidos al mercado europeo, independientemente de dónde estén establecidas.
- Grandes corporaciones de cualquier sector que hayan integrado IA de alto riesgo en sus operaciones (banca, seguros, salud, recursos humanos, logística).
- Asesores legales y de cumplimiento que asesoran a empresas del sector tecnológico en materia de AI Act.
Ejemplo práctico
Una empresa española de software de recursos humanos comercializa un sistema de IA que filtra automáticamente candidatos en procesos de selección. Este sistema está clasificado como de alto riesgo bajo el Anexo III del AI Act.
La Comisión Europea recibe una denuncia sobre posibles sesgos discriminatorios en el algoritmo. Con el Reglamento 2026/1755 en vigor, el procedimiento se desarrollaría así:
- La Comisión notifica formalmente a la empresa el inicio de la investigación, siguiendo los canales y formas establecidos en el reglamento.
- La empresa recibe acceso al expediente bajo las condiciones fijadas y dispone de los plazos reglamentarios para preparar su respuesta.
- Se activa el mecanismo de audiencia: la empresa puede presentar pruebas y argumentos antes de cualquier decisión.
- Si la Comisión aprecia riesgo inmediato, puede imponer medidas cautelares que suspendan la comercialización del sistema mientras se resuelve el expediente.
- Sin documentación de cumplimiento preparada (evaluación de conformidad, registro en la base de datos de la UE, sistema de gestión de riesgos), la empresa no puede ejercer su defensa con eficacia en los plazos fijados.
Este escenario, antes teórico, es hoy completamente operativo.
¿Qué deben hacer las empresas ahora?
- Clasificar todos los sistemas de IA en uso o en desarrollo según las categorías del AI Act (prohibidos, alto riesgo, riesgo limitado, mínimo). Esta clasificación determina si estás en el perímetro de enforcement directo de la Comisión.
- Revisar el sistema de gestión de riesgos para los sistemas de alto riesgo: documentación técnica, evaluación de conformidad, registro en la base de datos de la UE. Sin esto, no hay defensa posible ante un expediente.
- Designar un responsable interno de cumplimiento del AI Act con capacidad para responder en los plazos fijados por el nuevo reglamento procedimental.
- Preparar un protocolo de respuesta a notificaciones de la Comisión: quién actúa, en qué plazo, qué documentación se reúne y qué asesoría legal se activa.
- Revisar contratos con proveedores de IA para asegurarse de que las obligaciones de cumplimiento están claramente asignadas entre proveedor y operador.
- Formar al equipo directivo sobre los derechos de audiencia y acceso al expediente que reconoce el Reglamento 2026/1755, para poder ejercerlos eficazmente si llega una investigación.
Preguntas frecuentes
¿Cuándo puede la Comisión Europea investigar a mi empresa por el AI Act?
Desde el 20 de julio de 2026, fecha de entrada en vigor del Reglamento de Ejecución 2026/1755, la Comisión dispone del marco procedimental completo para abrir investigaciones formales. Puede actuar de oficio o a raíz de denuncias. Las empresas proveedoras u operadoras de sistemas de IA de alto riesgo o prohibidos son las principales destinatarias de este enforcement directo.
¿Qué son las medidas cautelares del AI Act y cómo me afectan?
El Reglamento 2026/1755 regula la posibilidad de que la Comisión imponga medidas cautelares mientras tramita una investigación. Esto significa que, antes de dictar una resolución definitiva, puede restringir o suspender la comercialización o el uso de un sistema de IA si aprecia riesgo inmediato. Para una empresa, esto puede implicar la paralización de un producto o servicio sin que haya sanción firme todavía.
¿Tengo derecho a consultar el expediente si la Comisión me investiga?
Sí. El Reglamento de Ejecución 2026/1755 establece expresamente el derecho de acceso al expediente para las empresas investigadas, aunque bajo condiciones específicas. También reconoce el derecho de audiencia, que permite presentar pruebas y argumentos antes de cualquier decisión. Conocer estas condiciones de antemano es clave para poder ejercer la defensa con eficacia dentro de los plazos fijados.
¿Afecta este reglamento a pymes o solo a grandes empresas tecnológicas?
Afecta a todas las empresas proveedoras u operadoras de sistemas de IA de alto riesgo o prohibidos en la UE, independientemente de su tamaño. El propio resumen normativo señala expresamente que tanto las pymes tecnológicas como las grandes corporaciones del sector deben revisar sus sistemas de cumplimiento. Las pymes son especialmente vulnerables porque suelen carecer de equipos legales internos preparados para responder en los plazos del procedimiento.
¿Qué diferencia hay entre el AI Act (2024/1689) y este Reglamento de Ejecución 2026/1755?
El AI Act (Reglamento 2024/1689) es la norma de fondo: establece qué sistemas de IA están prohibidos, cuáles son de alto riesgo y qué obligaciones deben cumplir. El Reglamento de Ejecución 2026/1755 es el reglamento procedimental: concreta cómo investigará y sancionará la Comisión cuando sospeche un incumplimiento. Sin este segundo reglamento, el enforcement directo de la Comisión no era operativo. Con él, lo es desde el 20 de julio de 2026.
Fuente oficial
Consultar normativa completa en fuente oficial
Aviso: Este artículo tiene carácter meramente informativo y no constituye asesoramiento legal. Para decisiones específicas, consulte a un profesional cualificado. Fuente: https://eur-lex.europa.eu/./legal-content/AUTO/?uri=OJ:L_202601755