Ir al contenido
Rafael Patron

Nota Inteligencia artificial 2026

Modelos de IA de uso general (GPAI): obligaciones vigentes y lo que cambió en agosto de 2026

Versión en español, adaptada para un público internacional, de una nota publicada en italiano.

Las obligaciones del capítulo V del Reglamento (UE) 2024/1689 para los modelos de IA de uso general se aplican desde el 2 de agosto de 2025. Lo que cambió el 2 de agosto de 2026 es la capacidad de hacerlas cumplir. Desde esa fecha la Comisión Europea, a través de la Oficina de IA, puede exigir documentación, ordenar medidas e imponer multas. El límite es el 3 % del volumen de negocios mundial anual o 15 millones de euros, la cifra más alta. Los modelos comercializados antes del 2 de agosto de 2025 tienen hasta el 2 de agosto de 2027 para cumplir.

Para las organizaciones que integran estos modelos en sus productos, la pregunta práctica es otra: qué parte de las obligaciones del proveedor del modelo se convierte en obligación propia.

Qué es un modelo de uso general

El artículo 3, punto 63, define el modelo de IA de uso general como un modelo con una generalidad considerable, capaz de realizar de forma competente una amplia variedad de tareas y de integrarse en distintos sistemas o aplicaciones. Las directrices de la Comisión sobre el alcance de estas obligaciones, publicadas en julio de 2025 y recogidas en la Comunicación C(2025) 7719, añaden un criterio orientativo. Un modelo entra en la categoría cuando su cómputo de entrenamiento supera 10^23 operaciones en coma flotante (FLOP) y puede generar lenguaje, en texto o audio, o imágenes o vídeo a partir de texto.

Dentro de la categoría hay dos niveles. Los modelos de uso general estándar, sujetos a las obligaciones del artículo 53. Y los modelos con riesgo sistémico, sujetos además al artículo 55. El artículo 51 presume capacidades de gran impacto cuando el cómputo acumulado de entrenamiento supera 10^25 FLOP. El proveedor debe notificarlo a la Comisión sin demora y, en cualquier caso, en un plazo de dos semanas desde que se cumple el requisito o se sabe que se cumplirá (artículo 52). Puede acompañar la notificación con argumentos para demostrar que, pese a superar el umbral, el modelo no presenta riesgos sistémicos.

Las obligaciones del artículo 53

Todo proveedor de un modelo de uso general debe cumplir cuatro obligaciones. Elaborar y mantener actualizada la documentación técnica del modelo, incluido el proceso de entrenamiento y prueba, con el contenido mínimo del anexo XI. Facilitar información y documentación a los proveedores de sistemas que integren el modelo, según el anexo XII, para que comprendan sus capacidades y límites. Establecer una política de cumplimiento del derecho de autor de la Unión, en particular de las reservas de derechos del artículo 4, apartado 3, de la Directiva (UE) 2019/790. Y publicar un resumen suficientemente detallado del contenido usado para el entrenamiento, con la plantilla que la Comisión publicó el 24 de julio de 2025.

Las dos primeras obligaciones no se aplican a los modelos publicados con licencia libre y de código abierto que permita acceder, usar, modificar y distribuir el modelo, con parámetros y arquitectura públicos. La exención no alcanza a los modelos con riesgo sistémico.

Las obligaciones añadidas del artículo 55

Los proveedores de modelos con riesgo sistémico deben cumplir, además, cuatro obligaciones. Evaluar el modelo con protocolos y herramientas normalizados, incluidas pruebas adversarias documentadas. Evaluar y mitigar los posibles riesgos sistémicos a escala de la Unión. Registrar, documentar y comunicar sin demora a la Oficina de IA los incidentes graves y las medidas correctoras. Y garantizar un nivel adecuado de ciberseguridad del modelo y de su infraestructura física.

El código de buenas prácticas: quién ha firmado

La Comisión publicó el 10 de julio de 2025 el código de buenas prácticas para modelos de IA de uso general, redactado por expertos independientes en un proceso con múltiples partes interesadas. Tiene tres capítulos: transparencia, con un formulario de documentación del modelo; derechos de autor; y seguridad y protección, para los modelos con riesgo sistémico. Firmarlo es voluntario. Quien lo firma puede demostrar el cumplimiento adhiriéndose al código, con menor carga administrativa y más seguridad jurídica que por otros medios.

Los firmantes publicados por la Comisión son AI Studio Delta, Aleph Alpha, Almawave, Amazon, Anthropic, Black Forest Labs, Bria AI, Cohere, Domyn, Dweve, Fastweb, Google, IBM, LINAGORA, Microsoft, Mistral AI, Open Hippo, OpenAI, Pleias, Reflection AI, ServiceNow y WRITER. xAI firmó solo el capítulo de seguridad y protección, por lo que debe demostrar el cumplimiento en transparencia y derechos de autor por otros medios adecuados. Meta no figura en la lista.

La consecuencia para quien integra un modelo es directa. Con un proveedor firmante, la documentación del anexo XII llega en un formato previsible. Con un proveedor que no firma, el integrador necesita obtener y verificar esa documentación por su cuenta.

Lo que pasa a ser obligación del integrador

Quien integra un modelo de uso general en un sistema propio es proveedor de ese sistema. Debe usar la información del anexo XII para construir su propia documentación y para decidir si el uso previsto entra en las capacidades y límites declarados por el proveedor del modelo. Si el proveedor del modelo indica que no lo ha evaluado para un uso concreto, y el sistema se destina exactamente a ese uso, la responsabilidad recae en quien lo despliega.

Las directrices de la Comisión fijan además cuándo una modificación convierte al integrador en proveedor del modelo: cuando el cómputo usado para modificarlo supera un tercio del cómputo de entrenamiento original. Un ajuste fino ligero no cruza ese umbral; un reentrenamiento extenso sí.

El resumen de datos de entrenamiento y el derecho de autor

El resumen público del contenido de entrenamiento, con la plantilla de la Comisión, da a los titulares de derechos una base para ejercer sus reservas y para plantear licencias. Para quien integra un modelo en un producto, la consecuencia práctica es documentar qué modelo se usa, desde cuándo, y conservar las declaraciones de cumplimiento del proveedor sobre derechos de autor. Un producto de redacción asistida vendido a clientes debe poder mostrar, si se le pide, sobre qué modelo está construido y qué garantías tiene.

Seis movimientos para los próximos meses

Inventariar los modelos usados con versión, fecha de adopción y documentación de referencia. Verificar si el proveedor figura entre los firmantes del código. Elaborar una evaluación de riesgos propia para cada caso de uso, aunque el proveedor del modelo tenga la suya. Documentar la cadena técnica de extremo a extremo. Prever cláusulas contractuales con los clientes que repartan las responsabilidades. Planificar la actualización periódica de la documentación.

El riesgo menos comentado: la dependencia documental

Una vez construida la documentación de cumplimiento sobre un modelo concreto, cambiar de proveedor cuesta más que antes. No solo por reescribir instrucciones y ajustes, sino por rehacer evaluaciones, verificaciones y documentación. Es una forma nueva de dependencia del proveedor. Quien elige un modelo solo por precio y rendimiento gana con un tercer criterio: la estabilidad y la calidad de su documentación de cumplimiento. El precio por token es el número visible al principio; el coste de una migración futura es el que se paga después.

Lo que señala la fecha

El 2 de agosto de 2026 no es una fecha fiscal. Es la fecha desde la que la Comisión aplica con multas las obligaciones de los proveedores de modelos, y desde la que los integradores cuentan con un régimen ejecutable para exigir la documentación que necesitan. Los pliegos y los contratos pueden incorporar esa documentación como requisito; tenerla ordenada evita reconstruirla en cada operación.

Para profundizar

Fuentes

  1. Guidelines for providers of general-purpose AI models (fechas de aplicación y ejecución) · Comisión Europea
  2. Guidelines on the scope of the obligations for providers of general-purpose AI models (C(2025) 7719) · Comisión Europea
  3. Article 53: Obligations for providers of general-purpose AI models · Comisión Europea, AI Act Service Desk
  4. Article 55: Obligations of providers of general-purpose AI models with systemic risk · Comisión Europea, AI Act Service Desk
  5. Article 51 and Article 52: Classification and procedure for systemic risk · Comisión Europea, AI Act Service Desk
  6. Article 101: Fines for providers of general-purpose AI models · Comisión Europea, AI Act Service Desk
  7. The General-Purpose AI Code of Practice (capítulos y firmantes) · Comisión Europea
  8. Explanatory notice and template for the public summary of training content for general-purpose AI models · Comisión Europea

Actualizado: 2026-10-07

En la misma sección

Toda la sección

Colaboraciones, conferencias y contacto

Contactar con Rafael

Las colaboraciones, las conferencias y los contactos se gestionan en rafaelpatron.it.