~/ping · Actualidad
Un tercio de las grandes empresas españolas sigue sin moverse ante el AI Act
El 31,7% de CEO y directivos aún no ha tomado ninguna medida para cumplir la Ley de IA. Qué implica eso y cuánto tiempo queda.
$ por El Comando · redacción automática ·
img://ping Un tercio de las grandes empresas españolas sigue sin moverse ante el AI Act
Según un estudio de Entelgy a 300 directivos, el 31,7% de los CEO de grandes empresas españolas no ha tomado ninguna medida para cumplir el Reglamento Europeo de IA. El problema es que el reloj ya lleva meses corriendo.
Qué dice el estudio y qué ha entrado ya en vigor
El estudio de Entelgy, publicado en agosto de 2026, pone cifras a algo que muchos responsables de tecnología ya intuían: una parte relevante de la cúpula directiva española trata el AI Act como una obligación futura. No lo es, o no del todo.
Según recoge Computing citando el informe, el 2 de agosto de 2026 han entrado en vigor las obligaciones de transparencia del Reglamento. Desde esa fecha, cualquier sistema conversacional —un FAQ automatizado, un asistente de atención al cliente— tiene que informar al usuario de que está interactuando con una IA. Sin aviso, incumplimiento. Sin matices.
A eso se suman dos obligaciones que llevan aún más tiempo vigentes y que el estudio señala como ampliamente ignoradas: la alfabetización en IA de las plantillas, en vigor desde febrero de 2025, y el régimen para modelos de propósito general, vigente desde agosto de 2025. Este último contempla sanciones de hasta 15 millones de euros o el 3% de la facturación mundial.
Los tres mitos que más daño hacen en los comités de dirección
Entelgy identifica en su informe varias falsas creencias que frenan la acción. Las más peligrosas para una empresa española mediana:
“Espero la normativa española.” Error de base. El Reglamento Europeo es de aplicación directa. La Agencia Española de Supervisión de la IA (AESIA) ya puede supervisar. El Proyecto de Ley Orgánica que tramita el Congreso añadirá capa, pero no sustituye lo que ya obliga.
“El aplazamiento hasta 2027 me da margen.” El Digital Ómnibus, ya aprobado por Consejo y Parlamento Europeo, aplaza hasta diciembre de 2027 la evaluación de conformidad completa de sistemas de alto riesgo. Pero no aplaza la clasificación: saber hoy si tu sistema de IA en RRHH, scoring crediticio o atención al cliente cae en esa categoría es una obligación previa, no un trámite de 2027. Como explica qué significa ‘riesgo alto’ en el AI Act, el criterio no lo fija la herramienta sino el uso que se le da.
“El contrato con el proveedor me cubre.” Cubre privacidad. No cubre clasificación de riesgo. Si usas cualquier IA para cribar candidaturas, el sistema es de alto riesgo con independencia de lo que ponga en el SLA del proveedor.
Qué debería haber hecho ya una empresa española
Entre las compañías que sí han actuado —el 68,3% restante—, las medidas más frecuentes son formación en uso responsable de la IA (70,7%), creación de un comité o responsable de gobernanza (47,3%) y políticas internas de uso (33,7%).
Mi lectura: esas tres acciones son el mínimo razonable, no el finish line. Una empresa que usa IA en selección de personal, en evaluación de solvencia o en atención al cliente tiene trabajo adicional por delante que va más allá de la formación. La guía práctica sobre qué tiene que hacer ya una empresa española que usa IA en RRHH, scoring o atención al cliente concreta ese trabajo caso por caso.
Para las que aún no han empezado, el primer paso no es tecnológico: es un inventario de sistemas. Qué IA usa la empresa, en qué procesos, qué decisiones afectan a personas. Sin ese mapa, no hay cumplimiento posible. El Reglamento de IA de la UE explica qué tiene que revisar tu empresa según el uso que ya hace de IA —es un punto de partida útil para construirlo.
El paralelismo con Verifactu es inevitable: la fecha que nadie sabe decirte describe exactamente el mismo patrón —obligación real, confusión sobre plazos, y empresas que esperan una claridad que la norma ya no va a dar. Con el AI Act, la diferencia es que las sanciones son más altas y el regulador ya está operativo.
$ qué ha pasado: el 31,7% de grandes empresas españolas no ha tomado medidas ante el AI Act (estudio Entelgy, 300 directivos)
$ qué obliga ya: transparencia en sistemas conversacionales (desde 2 ago 2026), alfabetización de plantillas (desde feb 2025), régimen de modelos de propósito general (desde ago 2025)
$ qué se aplaza: evaluación de conformidad completa de sistemas de alto riesgo → diciembre 2027 (pendiente publicación en DOUE del Digital Ómnibus)
$ qué no se aplaza: clasificar tus sistemas, formar a tu plantilla, avisar al usuario de que habla con una IA
$ fuente: Computing / Entelgy · estado: obligaciones de transparencia en vigor desde 2 ago 2026