Skip to content
Fundamentos de la Ley de IA

¿Quién hace cumplir el Reglamento de IA? Las autoridades y cómo se reparte

Guía13 de agosto de 2026· 4 min de lectura

El Reglamento de IA lo hacen cumplir las autoridades nacionales para los sistemas y la Oficina de IA para los modelos de GPAI. Multas de hasta 35 M€ o 7 %.

El cumplimiento del Reglamento de IA, el Reglamento (UE) 2024/1689, se reparte entre las autoridades nacionales (para los sistemas de IA) y la Oficina Europea de IA (para los modelos de IA de uso general). Saber qué organismo se ocupa de qué te dice quién puede hacerte preguntas y quién impone las multas.

Las autoridades nacionales se ocupan de los sistemas de IA

Cada Estado miembro designa autoridades nacionales competentes conforme al artículo 70, incluidas las autoridades de vigilancia del mercado que supervisan los sistemas de IA en su mercado. Se ocupan de las controversias sobre la clasificación de alto riesgo, de la conformidad y del cumplimiento de las obligaciones del proveedor y del responsable del despliegue dentro del país, y pueden exigir información, investigar y ordenar medidas correctoras conforme al régimen de vigilancia del mercado (artículo 74 y siguientes). También imponen las sanciones del artículo 99, que los Estados miembros fijan en su Derecho nacional.

Así que, si eres proveedor o responsable del despliegue de un sistema de IA, tu supervisor del día a día es la autoridad nacional correspondiente del Estado o los Estados miembros donde operes.

La Oficina de IA se ocupa de los modelos de GPAI

La Oficina Europea de IA, dentro de la Comisión, supervisa los modelos de IA de uso general conforme al capítulo V. Puede solicitar información, evaluar modelos y es central para hacer cumplir las obligaciones de GPAI. Algo crucial: las multas a los proveedores de modelos de GPAI las impone la Comisión conforme al artículo 101 (hasta 15 M€ o el 3 % del volumen de negocios mundial), no las autoridades nacionales conforme al artículo 99.

Los órganos de coordinación

Alrededor de estos se sitúa la capa de coordinación: el Consejo de IA, que reúne a representantes de los Estados miembros para una aplicación coherente; el grupo de expertos científicos independientes (artículo 68), que puede emitir alertas cualificadas sobre riesgos sistémicos (artículo 90); y un foro consultivo de partes interesadas. El Supervisor Europeo de Protección de Datos actúa como autoridad competente para las instituciones de la UE y puede multarlas conforme al artículo 100.

Los tramos de sanciones (artículo 99)

Para los sistemas de IA, las autoridades nacionales aplican los tres tramos: 35 M€ o el 7 % por las prohibiciones del artículo 5 (99(3)); 15 M€ o el 3 % por la mayoría de las demás obligaciones (99(4)); 7,5 M€ o el 1 % por información incorrecta o engañosa a las autoridades (99(5)). Las pymes y las empresas emergentes quedan limitadas al menor de los dos importes, el porcentaje o el fijo (99(6)).

Cómo ayuda Confir

Confir mantiene tus sistemas clasificados y documentados para que, sea cual sea la autoridad que pregunte —una autoridad nacional de vigilancia del mercado por un sistema de alto riesgo, o una cuestión encauzada a través de un proveedor de modelos supervisado por la Oficina de IA—, tengas un registro citado y reproducible en lugar de una carrera contrarreloj. El motor es determinista y basado en reglas.

Preguntas frecuentes

¿Quién hace cumplir el Reglamento de IA?

Las autoridades nacionales de vigilancia del mercado, designadas conforme al artículo 70, hacen cumplir las normas sobre los sistemas de IA dentro de cada Estado miembro, incluidas las sanciones del artículo 99. La Oficina Europea de IA, dentro de la Comisión, supervisa los modelos de IA de uso general conforme al capítulo V, y las multas a los proveedores de GPAI las impone la Comisión conforme al artículo 101.

¿Qué autoridad se ocupa de mi empresa?

Si proporcionas o despliegas sistemas de IA, la autoridad nacional competente correspondiente del Estado o los Estados miembros donde operes es tu supervisor. La Oficina de IA te importa sobre todo a través de los proveedores de modelos de uso general de los que dependes, no de forma directa.

¿Quién impone las multas?

Para los sistemas de IA, las autoridades nacionales conforme al artículo 99, según lo establecido en el Derecho nacional. Para los proveedores de modelos de GPAI, la Comisión conforme al artículo 101. Para las instituciones de la UE, el Supervisor Europeo de Protección de Datos conforme al artículo 100.

¿Qué órganos de coordinación existen?

El Consejo de IA (coordinación entre Estados miembros), el grupo de expertos científicos independientes (artículo 68, que puede lanzar alertas de riesgo sistémico conforme al artículo 90) y un foro consultivo de partes interesadas. Apoyan una aplicación coherente en toda la UE.

¿Cuáles son los tramos de sanciones?

Hasta 35 M€ o el 7 % del volumen de negocios mundial por las prohibiciones del artículo 5 (99(3)); hasta 15 M€ o el 3 % por la mayoría de las demás obligaciones (99(4)); hasta 7,5 M€ o el 1 % por información incorrecta o engañosa a las autoridades (99(5)). Las pymes y las empresas emergentes quedan limitadas al menor de los importes (99(6)).

Guías relacionadas

Gestiona el cumplimiento de la Ley de IA de la UE en un solo lugar

Confir automatiza la clasificación de riesgo, la documentación técnica y los registros de auditoría para cualquier empresa. Sin consultores. Sin proyectos de seis meses. Prueba gratuita de 14 días.

Empieza la prueba gratuita →

Sigue leyendo

Guía completa

La Ley de IA de la UE

La Ley de IA de la UE explicada: niveles de riesgo del artículo 5, artículo 6 y Anexo III, el capítulo GPAI, los roles de proveedor y responsable del despliegue, y el calendario hasta 2028.

Guía

La IA agéntica y la Ley de IA de la UE: clasificación, supervisión y cumplimiento

La IA agéntica no es una categoría de riesgo en la Ley de la UE. La clasificación sigue el caso de uso y el Anexo III. Cubre la supervisión del art. 14, los papeles de GPAI y los plazos de 2027.

Guía

Formación en alfabetización en IA según el artículo 4 del Reglamento de IA

Artículo 4 del RIA: a quién cubre la alfabetización en IA, qué es el nivel "suficiente" y qué evidencia conservar. En vigor desde el 2 de febrero de 2025.

Guía de anexo

Anexo III de la Ley de IA de la UE: los casos de uso de alto riesgo, explicados

Los 8 ámbitos de IA de alto riesgo del Anexo III: biometría, calificación crediticia, selección de personal, garantía del cumplimiento del Derecho. Obligaciones, el filtro del Art. 6, apdo. 3, y el plazo del 2 dic 2027.

Guía de anexo

Anexo IV de la Ley de IA de la UE: qué incluir en su expediente de documentación técnica

El Anexo IV define nueve secciones obligatorias para la documentación técnica de la IA de alto riesgo en virtud del Reglamento (UE) 2024/1689. Plazo del proveedor: 2 dic 2027. Sanciones: 15 M EUR o el 3 %.

Guía de anexo

Anexo V de la Ley de IA de la UE: contenido de la declaración UE de conformidad

El Anexo V establece los 7 elementos obligatorios de la declaración UE de conformidad (Artículo 47). Guía de elementos, esqueleto de DdC y plazo del 2 de diciembre de 2027.