Conozca las sanciones previstas por el Reglamento Europeo de Inteligencia Artificial (EU AI Act), qué conductas pueden generar responsabilidades y cómo reducir riesgos mediante una adecuada estrategia de cumplimiento.
¿Qué es el régimen sancionador del EU AI Act?
El Reglamento (UE) 2024/1689, conocido como EU AI Act, incorpora un sistema de supervisión y sanciones destinado a garantizar el cumplimiento de las obligaciones relacionadas con el desarrollo y uso de sistemas de Inteligencia Artificial.
Al igual que ocurrió con el RGPD, el objetivo del régimen sancionador no es únicamente castigar incumplimientos, sino fomentar una cultura de cumplimiento y gestión responsable de riesgos.
Las sanciones variarán en función de la gravedad de la infracción, el tipo de sistema utilizado y las circunstancias del caso concreto.
¿Quién puede ser sancionado?
Las obligaciones del Reglamento afectan a distintos actores.
Entre ellos:
- Proveedores de sistemas de IA.
- Importadores.
- Distribuidores.
- Responsables del despliegue.
- Empresas usuarias en determinados contextos.
- Organismos públicos.
La responsabilidad dependerá de las funciones desempeñadas y del incumplimiento concreto detectado.
El Reglamento establece distintos niveles sancionadores.
Infracciones muy graves
Las infracciones más graves pueden alcanzar:
- Hasta 35 millones de euros.
- O hasta el 7 % del volumen de negocio mundial anual.
Estas sanciones se reservan para incumplimientos especialmente relevantes relacionados con sistemas prohibidos o conductas de alto riesgo.
Infracciones graves
Determinados incumplimientos pueden dar lugar a sanciones de:
- Hasta 15 millones de euros.
- O hasta el 3 % del volumen de negocio mundial anual.
Información incorrecta o engañosa
Facilitar información falsa o incompleta a las autoridades competentes también puede dar lugar a sanciones específicas.
¿Qué conductas pueden generar sanciones?
Dependiendo del contexto, pueden existir riesgos asociados a:
Uso de sistemas prohibidos
La utilización de determinadas prácticas expresamente prohibidas por el Reglamento puede generar las sanciones más elevadas.
Incumplimiento de obligaciones documentales
La ausencia de documentación adecuada puede dificultar la demostración del cumplimiento.
Falta de supervisión humana
El Reglamento insiste en la importancia de mantener el control humano sobre determinados sistemas de IA.
Deficiencias en la gestión de riesgos
Las organizaciones deben identificar, evaluar y controlar riesgos asociados a la utilización de Inteligencia Artificial.
Falta de formación adecuada
La ausencia de medidas relacionadas con la alfabetización en IA puede incrementar la exposición a incumplimientos y errores operativos.
¿Significa esto que cualquier empresa será sancionada?
No.
La finalidad principal del Reglamento es promover un uso responsable de la Inteligencia Artificial.
Las autoridades tendrán en cuenta factores como:
✔ La gravedad de la infracción.
✔ La intencionalidad.
✔ Las medidas de cumplimiento implantadas.
✔ La cooperación de la organización.
✔ El tamaño de la empresa.
¿Cómo puede reducir riesgos una empresa?
Las organizaciones deberían implantar una estrategia de gobernanza de IA basada en:
Formación
Capacitar a empleados y responsables sobre riesgos y obligaciones.
Alfabetización en IA
Garantizar que las personas que utilizan sistemas de IA comprendan su funcionamiento y limitaciones.
Política Interna de IA
Definir normas claras para el uso de herramientas como ChatGPT, Copilot o Gemini.
Supervisión humana
Mantener control humano sobre decisiones relevantes.
Documentación
Conservar evidencias que permitan acreditar el cumplimiento normativo.
¿Deben preocuparse las pequeñas empresas?
Sí, aunque de forma proporcionada.
El Reglamento no está pensado exclusivamente para grandes corporaciones.
Las pequeñas y medianas empresas también deben adoptar medidas razonables cuando utilicen sistemas de Inteligencia Artificial.
La clave no está en el tamaño de la organización, sino en el uso que realiza de estas tecnologías y en los riesgos asociados.
¿Por qué la formación es una de las mejores medidas preventivas?
La formación permite:
- Reducir errores.
- Evitar usos indebidos.
- Proteger datos personales.
- Mejorar la supervisión humana.
- Demostrar diligencia.
Por ello constituye una de las herramientas más eficaces para reducir riesgos regulatorios.
FAQ
Las infracciones más graves pueden alcanzar hasta 35 millones de euros o el 7 % del volumen de negocio mundial anual.
Sí. Aunque las obligaciones deben aplicarse de forma proporcional.
No por utilizarlo en sí mismo, sino por incumplir obligaciones relacionadas con el uso de sistemas de IA.
Sí. La formación constituye una de las medidas más eficaces para demostrar diligencia y cumplimiento.
La formación y la alfabetización contribuyen a prevenir errores y a reducir riesgos de incumplimiento.
Evite riesgos asociados al uso de Inteligencia Artificial
En DataPro Legal ayudamos a empresas y profesionales a implantar medidas de cumplimiento relacionadas con el Reglamento Europeo de Inteligencia Artificial.
✔ Formación en IA.
✔ Alfabetización en IA.
✔ Políticas internas.
✔ Consultoría de cumplimiento.