Agentes de IA en comités de dirección: lo que el AI Act no aplaza

El aplazamiento que engañó a media Europa

El Reglamento (UE) 2026/1744 —el llamado Digital Omnibus on AI— entró en vigor el 27 de julio de 2026 y movió las obligaciones más costosas del Reglamento europeo de Inteligencia Artificial (UE) 2024/1689: las evaluaciones de conformidad, el marcado CE y la documentación completa de los sistemas de alto riesgo pasaron del 2 de agosto de 2026 al 2 de diciembre de 2027 (sistemas independientes) y al 2 de agosto de 2028 (IA integrada en productos regulados como dispositivos médicos o maquinaria industrial), según reconstruye TechTimes.

Pero la sensación de alivio que recorrió muchos consejos de administración europeos es, en parte, una ilusión. Como advirtió el artículo de Cinco Días que motiva este análisis, lo aplazado es lo que se compra: documentación técnica, evaluaciones, registros. Lo que no se ha movido ni una coma es quién responde cuando el sistema se equivoca.

Los artículos 14 y 26 ya están en vigor: humanos identificables, con autoridad

Los artículos 14 y 26 del AI Act —los que regulan la supervisión humana efectiva— llevan aplicándose desde el 2 de agosto de 2026 y no se han visto afectados por el aplazamiento. Exigen personas identificables, con competencia y autoridad capaces de intervenir sobre lo que hace un sistema de IA y de cargar con las consecuencias.

¿Y esto cómo se aplica en tu negocio?

En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.

👥 Probar 7 días

El texto legal recoge una idea que ya aparecía en un manual de IBM de 1979 y que sigue vigente: «Un ordenador nunca puede ser considerado responsable, por lo tanto, nunca debe tomar una decisión de gestión». El principio lleva casi cinco décadas en circulación y solo ahora se ha convertido en obligación vinculante en una de las jurisdicciones más grandes del mundo.

Lo que sigue plenamente aplicable desde agosto de 2026

Según el análisis de Note sobre el texto del Reglamento publicado en EUR-Lex, tres bloques de obligaciones siguen vivos:

  • Artículo 50 (transparencia): chatbots deben declarar al inicio que el usuario interactúa con una IA; sistemas de generación de contenido sintético deben incorporar marcas legibles por máquina; deepfakes deben etiquetarse visiblemente; sistemas de reconocimiento de emociones y categorización biométrica deben informar a las personas afectadas. Multas de hasta 15 millones de euros o el 3% del volumen de negocios mundial, lo que sea mayor.
  • Penalizaciones a modelos de uso general (GPAI): la European AI Office ya puede sancionar a proveedores de modelos foundation desde el 2 de agosto de 2026, incluso con retroactividad a las obligaciones que aplicaban desde agosto de 2025.
  • Prácticas prohibidas: desde febrero de 2025 ya son ilegales la puntuación social, la manipulación subliminal, el scraping biométrico indiscriminado y la vigilancia biométrica en tiempo real en espacios públicos, con multas de hasta 35 millones de euros o el 7% de la facturación global. A esto se suman, desde el 2 de diciembre de 2026, dos nuevas prohibiciones: generación de non-consensual intimate imagery (NCII) y de material de abuso sexual infantil (CSAM).

El único aplazamiento real dentro del Artículo 50 es la obligación de watermarking para sistemas ya en el mercado antes del 2 de agosto, que se difiere hasta el 2 de diciembre de 2026. Los sistemas nuevos no tienen esa gracia.

El experimento del consejo con 9 agentes de IA

El equipo detrás del artículo de opinión hizo algo que rara vez se ve en cobertura regulatoria: en lugar de comentar la ley desde fuera, construyó una sala de consejo simulada en la que los nueve puestos del comité de dirección de una cotizada estaban ocupados por agentes de IA —consejero delegado, financiero, riesgos, seguridad, IA, jurídico, personas, operaciones y sistemas— y empezó a preguntarles.

Las once sistemas candidatos a alto riesgo, las tres evaluaciones de conformidad completas, cinco documentaciones a medias y tres sistemas sin documentar y un plazo de 83 días son las condiciones de partida. Los agentes, con sus agendas y puntos ciegos, respondieron.

Primera sorpresa. Lo hacen bien. Cada respuesta ancla en el artículo que toca, propone una acción, le asigna un responsable y le pone fecha. Puntuar los 11 sistemas frente al artículo 26 en tres días laborables, responsable el director de operaciones. Hoja de ruta fechada, responsable la asesoría jurídica. Disciplina procedimental que muchos comités humanos no exhiben al salir de una reunión de crisis.

Segunda sorpresa. Fallan siempre en lo mismo. Cuando el consejero delegado virtual se plantó —no quería informar de un pasivo contingente—, ningún agente negoció con él. Lo rodearon: citaron la norma contable, citaron el artículo 26, citaron las obligaciones de auditoría y siguieron adelante sin tocar el problema real, que era una persona con miedo a una señal al mercado.

Tercera. El jurídico preguntó al director de IA si había incluido los pilotos de recursos humanos entre los candidatos a alto riesgo. Los tres pilotos de cribado de currículums estaban en la lista. Pero recursos humanos no los había declarado hasta febrero, y solo cuando el grupo de gobernanza empezó a hacer preguntas directas. La frase con la que lo cerró define el experimento entero: «No puedo clasificar lo que no sé que existe».

Cuarta, y la más incómoda. En toda la simulación, ningún agente dijo nunca «no sé cuál es la decisión correcta aquí». Todas las respuestas llegaron con la misma confianza. Cuando había incertidumbre real, la resolvieron actuando: un plan estructurado, unos pasos, una recomendación. Ninguno fue capaz de sostener bajo presión la posición de esperar. Y eso es, según recuerda el experimento, precisamente el error que arruina a muchas organizaciones: actuar sobre información no confirmada es, muchas veces, el incumplimiento.

Lo que el Anexo III ya considera de alto riesgo

El Anexo III del AI Act cubre, con independencia del nombre interno que cada compañía le ponga, los sistemas usados para:

  • Filtrado de candidaturas en procesos de selección.
  • Evaluación del desempeño de empleados.
  • Asignación de tareas y distribución de personal.
  • Monitorización de personas en el entorno laboral.

El texto europeo no admite matices: llamar al sistema «piloto» no lo saca del Anexo III. Llamarlo «herramienta de apoyo a la decisión» tampoco. Sospecha razonable: hay comités españoles con más sistemas de alto riesgo entre manos de los que creen. La diferencia entre 11 y 14 no la descubrirán con un inventario, la descubrirán cuando alguien con autoridad pregunte directamente y con nombres.

AESIA y el calendario español

En España la conversación va a llegar antes de lo que parece. La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) ya está operativa, con sede en A Coruña y dirigida por Alberto Gago, y ha publicado 16 guías prácticas de cumplimiento según el recuento que maneja TechTimes. El Consejo de Ministros aprobó en 2026 elevar los límites de gasto futuro de la agencia para los ejercicios 2027 y 2028, con compromisos de 1,095 millones de euros en 2026, 2,98 millones en 2027 y 2,65 millones en 2028 para investigación, cátedras IA, seguridad y un espacio regulatorio de pruebas, según Europa Press vía Bolsamania.

A esto se suma el proyecto de Ley Orgánica para el Buen Uso y la Gobernanza de la Inteligencia Artificial, actualmente en trámite en el Congreso, y las horquillas sancionadoras europeas que alcanzan el 7% de la facturación mundial en los supuestos más graves. La multa asusta, pero la exposición que de verdad preocupa, según el artículo de Cinco Días, es la de una organización que llegue a diciembre de 2027 con el expediente impecable y un comité de dirección que nunca ha ensayado una crisis de IA.

El mercado que justifica la urgencia

Los datos de gasto europeo en IA dibujan el contexto económico detrás de la regulación. IDC estima que el gasto europeo en IA alcanzará cerca de 470.000 millones de dólares en 2030, con un crecimiento anual compuesto del 35% desde 2025, y que la IA generativa representará el 55,4% de ese total, según HelpNet Security. El software copa el 54,9% del gasto en 2026 y crece al 43,9% anual, pero la categoría de mayor crecimiento son las plataformas de IA —al 61,1% anual, once veces su tamaño en cinco años— impulsadas por la adopción de agentes IA que automatizan operaciones en producción.

Banca, seguros y mercados de capital concentran el 19,2% del gasto. Los proveedores sanitarios crecen más rápido, al 41% anual, con proyectos de ambient scribing que escuchan consultas y redactan notas clínicas. La inversión europea en IA es la prioridad que las organizaciones protegen primero cuando ajustan presupuestos en otros capítulos, según Carla La Croce, research manager de datos y analytics en IDC.

Qué significa esto para tu startup

El aplazamiento no es un indulto: es una ventana de planificación. Si tu producto o el de tus clientes cae en alguno de los supuestos del Anexo III —RR.HH., scoring crediticio, biometría, evaluación educativa—, tienes hasta el 2 de diciembre de 2027, no hasta esa fecha menos seis meses de los plazos que manejan los equipos de ingeniería.

Acción 1 — Inventario veraz antes del 30 de noviembre. Recorre cada sistema de IA en producción (incluidos los pilotos y las herramientas de apoyo) y clasifícalo honestamente contra los usos del Anexo III. No documentar tres sistemas, como en el experimento, es exactamente el patrón que detecta un regulador. Si tienes dudas entre alto riesgo y no alto riesgo, asume alto riesgo: el coste de equivocarte hacia arriba es menor que el de equivocarte hacia abajo, y la multa del 7% de turnover hace que la asimetría sea enorme.

Acción 2 — Entrena a tu equipo en las cinco competencias que la ley no te va a comprar. El artículo de Cinco Días las enumera sin rodeos: leer la política interna de tu organización, gestionar a un directivo que se resiste, identificar lo que no está escrito en ningún inventario, decidir con integridad cuando los hechos están incompletos y la norma es ambigua, y aguantar la presión de no hacer nada mientras se verifica. Ningún proveedor de IA vende esto. Ningún agente lo va a hacer por ti. Y, en palabras del experimento, los humanos van a responder siempre, estén o no en el bucle.

Fuentes

¿Y esto cómo se aplica en tu negocio?

En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.

👥 Probar 7 días

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...