AI Act: qué cambia el 2 de agosto de 2026 (y qué no) para tu empresa

Si en los últimos días has visto titulares hablando de multas de 35 millones de euros por usar ChatGPT, respira. La ley europea de inteligencia artificial, el AI Act, ha entrado en una nueva fase el 2 de agosto de 2026, pero lo que obliga de verdad a la inmensa mayoría de pymes es bastante más concreto, y bastante más manejable, de lo que sugiere el ruido mediático.

En YMANT llevamos semanas recibiendo la misma pregunta de clientes con web, chatbot o herramientas de IA en el día a día: «¿tengo que cambiar algo?». La respuesta corta es sí, pero probablemente menos de lo que temes. La respuesta larga es este artículo.

Primero, la aclaración importante: el AI Act no «entra en vigor» ahora

El Reglamento (UE) 2024/1689, conocido como AI Act, entró en vigor el 1 de agosto de 2024. Lo que ocurre el 2 de agosto de 2026 es que empieza a aplicarse buena parte de lo que quedaba pendiente; en concreto, las obligaciones de transparencia del artículo 50. Son las que afectan a cualquier empresa con un chatbot, un asistente virtual o contenido generado con IA en su web o redes sociales.

Además, el 27 de julio de 2026 entró en vigor el Reglamento (UE) 2026/1744, el llamado «Ómnibus digital sobre IA», que ha aplazado una parte importante del calendario original. Aquí es donde nace la confusión: mucha gente lo ha interpretado como «se ha aplazado todo». No es así. Lo que se aplaza es la parte de IA de alto riesgo. La transparencia empieza a exigirse este agosto; las prohibiciones y las sanciones ya venían aplicándose desde 2025.

Qué obliga desde el 2 de agosto de 2026

Estas son las obligaciones del artículo 50 que probablemente te afecten:

1. Avisar cuando alguien habla con una IA. Si tu empresa tiene un chatbot de atención al cliente, un asistente virtual, un agente conversacional por voz o cualquier sistema que interactúe directamente con personas, el usuario debe saber que está hablando con una máquina. Basta con un aviso claro al inicio de la conversación, del tipo: «Estás interactuando con un asistente basado en inteligencia artificial». No hace falta si es evidente por el contexto, pero ante la duda, mejor avisar.

2. Etiquetar deepfakes. Si publicas o difundes contenido (imagen, audio o vídeo) generado o manipulado con IA que se hace pasar por real, tienes que identificarlo claramente como generado artificialmente. Hablamos de una persona diciendo algo que nunca dijo, una voz clonada, un vídeo trucado. Un avatar claramente ficticio en un anuncio no entra en esta categoría; un vídeo hiperrealista que suplanta a una persona real, sí.

3. Identificar ciertos textos generados por IA. Solo aplica a textos sobre asuntos de interés público (política, economía, salud, seguridad, normativa) que se publiquen sin revisión humana. Si usas IA para redactar un primer borrador de un post de blog, una descripción de producto o un email interno, y luego una persona lo revisa y asume la responsabilidad editorial, no tienes que etiquetar nada. Eso sí: la revisión tiene que ser de verdad, no un vistazo rápido para cubrir el expediente.

4. Informar sobre reconocimiento de emociones o categorización biométrica. Si usas sistemas que analizan expresiones faciales, voz o datos biométricos para inferir emociones o clasificar personas, tienes que informar a quienes están expuestos. En el trabajo y en los centros educativos, además, la inferencia de emociones está directamente prohibida desde febrero de 2025, salvo por razones médicas o de seguridad.

5. Marcado técnico del contenido generado. Esta obligación recae principalmente sobre el proveedor de la herramienta generativa (OpenAI, Google, etc.), no sobre quien la usa. Si eres una pyme que usa ChatGPT o Copilot para trabajar, esta parte no es responsabilidad tuya. Un matiz que explica lo que verás estos meses: los sistemas generativos que ya estaban en el mercado antes del 2 de agosto de 2026 tienen hasta el 2 de diciembre de 2026 para incorporar este marcado, así que encontrar contenido de herramientas conocidas sin marca no es, de momento, un incumplimiento.

Qué se aplaza y qué sigue en pie

El Ómnibus digital ha aplazado las obligaciones de los sistemas de IA de alto riesgo (selección de personal, evaluación de solvencia, biometría, educación) hasta el 2 de diciembre de 2027, y las de IA integrada en productos regulados, como maquinaria o dispositivos sanitarios, hasta el 2 de agosto de 2028. Si tu empresa usa IA para cribar currículums o evaluar clientes, tienes más margen, pero no cero: conviene ir preparando la documentación desde ya, porque diciembre de 2027 llega antes de lo que parece.

Y hay tres cosas que no se aplazan. Las prohibiciones, que aplican desde febrero de 2025; el Ómnibus les suma dos nuevas, exigibles desde el 2 de diciembre de 2026: la generación de material íntimo no consentido y el material de abuso sexual de menores. La alfabetización en IA de los equipos, también obligatoria desde 2025 (el Ómnibus la reformula, pero no la elimina). Y las sanciones.

¿Proveedor o responsable del despliegue? La pregunta que decide tus obligaciones

No todas las empresas tienen las mismas obligaciones, y no depende del tamaño, sino del papel que juegas:

Proveedor: desarrollas el sistema de IA o lo comercializas bajo tu propia marca.

Responsable del despliegue: usas una herramienta de un tercero dentro de tu actividad.

Ojo con este matiz: si contratas un chatbot de marca blanca y lo publicas bajo tu nombre comercial, puedes convertirte en proveedor sin darte cuenta, con obligaciones que creías cubiertas por el fabricante. Merece la pena revisarlo por contrato.

Las multas, en su contexto real

Las cifras que circulan son ciertas, pero se aplican de forma distinta según la infracción:

  • Hasta 35 millones de euros o el 7% de la facturación mundial, para prácticas prohibidas (la categoría más grave, no la que afecta a un chatbot mal etiquetado).
  • Hasta 15 millones o el 3%, para el resto de infracciones, incluida la transparencia del artículo 50.
  • Hasta 7,5 millones o el 1%, por facilitar información incorrecta a las autoridades.

Para pymes y startups se aplica siempre la cuantía menor de cada tramo, y el importe final depende de la gravedad, el número de personas afectadas y las medidas correctoras adoptadas. No es la lotería de 35 millones que anuncian algunos titulares, pero tampoco es ignorable.

Checklist rápido para esta semana

Si tu empresa tiene web, chatbot o usa IA generativa de forma habitual, esto es lo mínimo razonable a corto plazo:

  1. Haz un inventario de qué herramientas de IA usa tu empresa (chatbot, generación de contenido, CRM con IA, etc.) y quién es responsable de cada una.
  2. Revisa si tus asistentes conversacionales muestran un aviso claro de que son IA.
  3. Define un criterio interno de revisión humana para contenido generado con IA que publiques (blog, redes, textos informativos).
  4. Comprueba tus contratos con proveedores de IA: quién marca el contenido, quién responde ante una reclamación.
  5. Deja constancia por escrito de la formación básica que ha recibido tu equipo sobre uso de IA (una instrucción interna breve es suficiente para la mayoría de pymes).

Cómo lo vemos en YMANT

Esto no es (todavía) un proyecto legal enorme para una pyme media. En la mayoría de los casos se resuelve con un inventario, dos o tres avisos visibles bien colocados, un criterio de revisión documentado y una instrucción interna clara. Lo que sí merece la pena es no dejarlo para diciembre: entre el AI Act, el Kit Digital reactivado para IA y ciberseguridad, y una presión regulatoria que solo va a crecer, cuanto antes lo ordenes, menos sustos.

Si quieres que revisemos qué sistemas de IA usa tu empresa y qué te toca hacer exactamente, en YMANT lo convertimos en un diagnóstico breve y sin rodeos.

Este artículo tiene finalidad informativa y no constituye asesoramiento jurídico. Antes de tomar decisiones de cumplimiento, consulta con un profesional del derecho.

Fuentes consultadas:

  • Reglamento (UE) 2024/1689 (AI Act), EUR-Lex
  • Reglamento (UE) 2026/1744 (Ómnibus digital sobre IA), DOUE (EUR-Lex)
  • «AI Act: qué cambia el 2 de agosto de 2026 y qué deben hacer las empresas», iaregulacion.com
  • «Ley de IA para pymes: qué te obliga desde agosto 2026», Addmira

Killer App: Qué es y cuál es su historia

¿Qué es una killer app??

Las killers apps son aplicaciones que pueden ser decisivas para algunas personas a la hora de comprar un equipo por el simple hecho de disponer de ella. Estas aplicaciones pueden suponer el éxito o fracaso de un dispositivo.

Visicalc – primera killer app de la historia

Si hablamos de killers apps no podemos olvidarnos de Visicalc , esta aplicación se trata de la primera hoja de cálculo, que transformo en un éxito de ventas a la Apple II. Esta aplicación provoco que gran cantidad de usuarios adoptaran un ordenador de uso personal en sus vidas y consiguió penetrar tanto en los hogares de los usuarios como empresas.

Antes de disponer de este tipo de tecnología todas las operaciones se tenían que hacer a mano por lo que supuso un incremento de la productividad y las empresas supieron ver el potencial de este software.
Para que os hagáis a la idea de la importancia de estas aplicaciones un software que costaba 100 dólares podía provocar que se comprara un ordenador de 2000 dólares.

Rápidamente Apple entendió que esto seria el impulso que necesitaba para la venta de sus equipos.
Por lo que se desarrollo una potente campaña de marketing entorno a este software de hojas de cálculo, demostrando las virtudes de dicho programa. Convirtiendo a Visicalc y a su plataforma, el Apple II en un auténtico éxito de ventas.

Orígenes de la informática de las killer apps

Todo esto cambio cuando se empezó a desarrollar software independiente gracias a IBM y la gestión mediante de la BIOS de componentes de terceros. Dando paso a la informática que hoy en día conocemos. En la que se desarrolla aplicaciones que son transversales para todas las maquinas de distintas marcas, teniendo en cuenta algunas excepciones.
Esto fue muy beneficioso para los usuarios tenían más libertad a la hora de elegir sus equipos personales y esto permitió que se viviera un autentico boom en la informática.

Historia de las killers apps

La verdad es que en función que avanza las tecnologías van surgiendo nuevas aplicaciones decisivas para los usuarios, que provocan una rápida adopción de una tecnología, volviendo imprescindible estas aplicaciones para el éxito de esos dispositivos.
Ejemplos recientes, serian los SMS que fue determinante para la evolución de la tecnología móvil y a la vez fue relegado por la llegada del whatsapp gracias a las nuevas conexiones de red. Los usuarios adoptaron esta tecnología en gran parte por el ahorro en costes que suponía. A la hora de comunicarse.
Adobe flash para Android fue también un importante incentivo para Android, ya que los Iphones no eran capaces de ver las paginas flash.

Conclusión: Por último, cabe esperar que la tecnología 5G nos va a dejar una buena retahíla de estas killer apps. Y es que el Internet de las cosas va a suponer un gran incentivo para esta tecnología que permitirá conectar gran cantidad de objetos de nuestra vida cotidiana, como puede ser la conducción autónoma. Está claro que aplicaciones como estas serán determinantes para el éxito del 5G más allá de velocidades de navegación superiores.

Software ilegal, consecuencias y problemas.

Descargar software ilegal tiene consecuencias más allá de las legales. Incluso cuando nunca tengas un problema con la ley, desempeña unos riesgos de los que no somos conscientes a la hora de tomar la decisión de instalar dichos programas desde fuentes desconocidas que no son las oficiales. Esto supone un riesgo potencial para tus datos ya que te expones a que, junto a la descarga del programa, se descarguen en segundo plano archivos que pueden contener virus informáticos con intención de apoderarse de tus datos, destruirlos o causar daños en tu equipo.

Contacta con nosotros


Los principales problemas son:

Software ilegal y ataques de malware

Y es que se estima que un equipo que no usa software legal tiene un índice de correlación de 0,79 sobre 1 de ser infectado. Lo que significa que el uso de software ilegal está altamente relacionado con la infección de equipos. Esto traducido a datos en la vida real puede resumirse que en 2015 los ataques de malware a las empresas relacionados supusieron 400 mil millones de dólares en pérdidas. Tanto directa como indirecta. Ya que la perdida de información es el activo más importante de las empresas o bien fueron víctimas de suplantaciones bancarias.

El software ilegal tiene problemas de fiabilidad

Al hecho de la inseguridad, se le añade que un software ilegal nunca funciona bien del todo y tarde o temprano dará problemas. Causando pérdidas de tiempo y dolores de cabeza. Al no poderse actualizar, estará obsoleto rápidamente y perderás las garantías de seguridad. Pudiendo volverse una puerta de entrada a los ataques de ciberdelincuentes. Tampoco podrás disponer del servicio de atención al cliente para solucionar estos problemas. Quedándote desvalido en el momento que el software falle y quedando paralizado tu trabajo.

Perdida de confianza

Otro riesgo que se ha de tener en cuenta es que los certificados de calidad ISO penalizan tener software ilegal en tu compañía, para obtener la certificación recordamos que se hacen auditorías internas y al representar estos softwares un peligro para la misma empresa y terceros (se pueden enviar archivos infectados) la auditoria de calidad o seguridad no saldrá adelante. Haciendo perder la confianza de tu empresa a vista de tus clientes.

Consecuencias legales

Por ultimo las consecuencias legales pueden suponer un gran revés para las organizaciones ya que se pueden aplicar multas y sanciones que van desde prisión de 6 meses hasta 4 años y multas de hasta 432.000€ y multas de hasta 4x el valor del software, indemnizaciones y suspensión de la actividad etc.
La concienciación de los empleados también es importante. porque a veces, sobre todo en pequeñas empresas la informática queda en un segundo plano y no hay un encargado que lleve un control sobre los programas que instalan los empleados o si lo hacen desde fuentes o oficiales o recurren a portales ilegales donde descargar estos programas. Aunque esta práctica en la mayoría de los casos no es mal intencionada, puede tener graves consecuencias. Ya que la responsabilidad de esos actos recae directamente en el administrador de la empresa. De ahí la importancia de concienciar a los empleados de los peligros de estas prácticas.
De este articulo podemos sacar la conclusión de que lo barato sale caro y es que usar un software pirata por ahorrar un poco, puede suponer una perdida mayor, aunque no tengas problemas con la ley.

Redireccionamiento IP

¿Qué es el redireccionamiento IP?

La gran red que conocemos como Internet es en realidad la unión de redes de menor tamaño de tal forma que se permite la comunicación entre cualquiera de los equipos que estén conectados. La forma de conectarse los diferentes equipos y aplicaciones puede variar en función de los diferentes protocolos utilizados para satisfaces diferentes necesidades (SMTP para envío de correos, HTTP para navegación web, FTP para transferencia de ficheros, etc.); si la inmensa mayoría se basan en un protocolo de nivel inferior denominado IP (Internet Protocol). Continue reading «Redireccionamiento IP»

MANTENIMIENTO PREVENTIVO

Todos estamos acostumbrados a llevar nuestro coche a revisión cada año o determinado número de kilómetros recorridos. Además vemos lógico cambiar el aceite del motor y los filtros de aire pasado un tiempo, aunque aún funcionen, sólo para evitar males mayores al motor. Igualmente hemos aceptado como lógico que los extintores o los telefonillos de los ascensores deban ser revisados por un especialista periódicamente para poder tener una mayor seguridad de que funcionarán cuando los necesitemos.Todas estas revisiones y los cambios de piezas que aún sirven es lo que se denomina mantenimiento preventivo. Se trata de evitar problemas antes de que surjan, bien simplemente revisando las infraestructuras para detectar los problemas en sus fases iniciales o bien simplemente sustituyendo aquellos elementos que sabemos que tras un determinado nivel de uso son propensos al fallo. Con estos trabajos se pretenden evitar averías mayores que afecten no sólo al funcionamiento de la maquinaria sino incluso a la seguridad física de las personas.

Observaciones del mantenimiento preventivo

En las pequeñas empresas se aceptan estos trabajos de mantenimiento de las instalaciones del edificio donde está la oficina o en las máquinas que fabrican nuestros productos, pero con los sistemas informáticos se suele tener una consciencia reactiva: lo ordenadores sólo se revisan cuando ya han fallado. Así cuando un equipo informático falla, y provoca una pérdida de servicio hacia nuestros clientes o dejamos a nuestros trabajadores sin poder hacer nada, se llama al servicio informático para que solucione el problema lo más rápido posible.

Obviamente un mantenimiento preventivo no elimina las averías de una infraestructura de servicios informáticos pero sí que la disminuye en gran medida. Los técnicos especialistas pueden detectar cuando se empieza a gestionar un problema de saturación de comunicaciones, aparecen un número de errores en discos duros o las impresoras sufren más atascos de lo normal. Una actuación previa al error catastrófico nos permitirá solventar el problema de forma controlada y con un menor impacto en nuestra empresa. Pide más información acerca de nuestro servicio de mantenimiento informático.