Mientras todos celebran el aplazamiento del alto riesgo, la obligación de transparencia del Artículo 50 sigue aplicando desde el 2 de agosto de 2026. Es la fecha que muchas pymes no están mirando.
El Digital Ómnibus reescribe el Artículo 4 en un tono menos exigente. Eso no significa que la alfabetización en IA deje de importar. Significa exactamente lo contrario de lo que venden los mensajes alarmistas.
Se parecen, se solapan y a menudo se confunden. Pero la FRIA del AI Act y la DPIA del RGPD son instrumentos estructuralmente distintos. Dar una por la otra es un error con consecuencias.
El diagnóstico por imagen con IA ya es rutina en muchas clínicas. Entender por qué se clasifica como se clasifica —y qué obligación llega primero— evita tanto el pánico como la ligereza.
Filtrar candidatos con IA es uno de los usos que el AI Act clasifica como alto riesgo. El Ómnibus da margen hasta finales de 2027, pero la documentación conviene empezarla antes.
El primer paso de la gobernanza de IA no es comprar software. Es saber qué IA usas ya. Y la respuesta casi siempre es más larga de lo que la organización cree.
El AI Act no se supervisa solo desde Bruselas. En España, la pieza central es AESIA, y no está sola. Entender el mapa de autoridades ayuda a prepararse sin caer en el pánico.
En la mayoría de pymes, la gobernanza de IA recae en alguien que nunca pidió el encargo: el de IT, el de calidad, el de RRHH. Ese rol emergente merece estructura, sin confundirlo con una figura legal que el AI Act no exige.
Una lista de verificación te dice que hiciste algo. La evidencia demuestra que lo hiciste, cómo y cuándo. La diferencia parece sutil hasta el día en que alguien te pide que lo pruebes.