# Test de riesgo del EU AI Act

Cinco preguntas para clasificar tu uso de la IA según el Reglamento (UE) 2024/1689 y saber qué obligaciones te aplican y desde cuándo. Actualizado con el Digital Omnibus de junio de 2026, que aplazó el alto riesgo.

- Versión para humanos: https://rubitec.co/herramientas/test-riesgo-eu-ai-act
- Todas las herramientas: https://rubitec.co/herramientas
- llms.txt: https://rubitec.co/llms.txt

Herramienta gratuita de Rubitec. No requiere registro y el cálculo ocurre en el navegador.

## Qué te pide

| Dato | Valor por defecto |
| --- | --- |
| 1. ¿Cuál es tu relación con el sistema de IA? | Somos usuarios: usamos IA de terceros en nuestra actividad |
| 2. ¿El sistema hace alguna de estas cosas? | No, ninguna |
| 3. ¿Se usa en alguno de estos ámbitos? | No, en ninguno de ellos |
| 4. ¿Interactúa con personas o genera contenido? | Sí, habla con personas o genera contenido |
| 5. ¿Entrenas o publicas un modelo de IA de uso general propio? | No |

## Ejemplo con los valores por defecto

| Resultado | Valor |
| --- | --- |
| Nivel de riesgo | Riesgo de transparencia |
| Fecha en que te aplica | 2 de agosto de 2026 |
| Sanción máxima | 15 M€ o el 3% de la facturación mundial |
| Tu papel según el Reglamento | Responsable del despliegue |

### Tu obligación principal es avisar, y se aplica desde el 2 de agosto de 2026

El artículo 50 no se aplazó con el Digital Omnibus. Es la fecha viva del calendario y la que afecta a casi cualquier pyme que use un chatbot o un agente telefónico. La buena noticia es que cumplir cuesta poco.

- Avisar de forma clara de que se está interactuando con una IA, al principio de la conversación y sin que haya que preguntarlo.
- Marcar el contenido generado o manipulado por IA en un formato legible por máquina.
- Etiquetar visiblemente las ultrafalsificaciones y el texto publicado sobre asuntos de interés público.
- Garantizar un nivel suficiente de alfabetización en IA entre quien maneja el sistema, obligación en vigor desde febrero de 2025.

## Cómo se calcula

El Reglamento (UE) 2024/1689 clasifica los sistemas de IA en cuatro niveles: riesgo inaceptable (prohibido por el artículo 5), alto riesgo (Anexo III si es un sistema autónomo en un ámbito sensible, Anexo I si es componente de seguridad de un producto ya regulado), riesgo de transparencia (artículo 50) y riesgo mínimo.

El test aplica ese orden de prelación: primero comprueba las prácticas prohibidas, luego el alto riesgo y solo después las obligaciones de transparencia. Un sistema de alto riesgo que además hable con personas cumple ambas cosas.

Calendario vigente tras el Digital Omnibus sobre IA, adoptado por el Parlamento Europeo el 16 de junio de 2026 y por el Consejo el 29 de junio de 2026: prohibiciones y alfabetización desde el 2 de febrero de 2025, modelos de uso general desde el 2 de agosto de 2025, transparencia del artículo 50 desde el 2 de agosto de 2026 (sin cambios), alto riesgo del Anexo III desde el 2 de diciembre de 2027 y alto riesgo del Anexo I desde el 2 de agosto de 2028.

Las sanciones llegan a 35 M€ o el 7% de la facturación mundial en prácticas prohibidas, 15 M€ o el 3% en el resto de obligaciones y 7,5 M€ o el 1% por dar información incorrecta a las autoridades. Para pymes y startups se aplica el importe menor de los dos, no el mayor.

> **Aviso.** Orientación general, no asesoramiento jurídico. La clasificación definitiva depende de la finalidad concreta del sistema y del contexto de uso, y conviene contrastarla con un especialista antes de tomar decisiones.

## Preguntas frecuentes

### ¿Un chatbot o un agente telefónico con IA es de alto riesgo?

Normalmente no. Un agente que coge llamadas, agenda citas y responde preguntas frecuentes es de riesgo de transparencia: la obligación es avisar al interlocutor de que habla con una IA. Solo pasaría a alto riesgo si se usara para filtrar candidatos en un proceso de selección, decidir el acceso a un servicio esencial o algo similar del Anexo III.

### ¿Qué cambió el Digital Omnibus de 2026?

Aplazó las obligaciones de alto riesgo: las del Anexo III pasaron del 2 de agosto de 2026 al 2 de diciembre de 2027, y las del Anexo I del 2 de agosto de 2027 al 2 de agosto de 2028. No tocó las prohibiciones, ni las reglas de modelos de uso general, ni la fecha de transparencia del artículo 50, que sigue siendo el 2 de agosto de 2026.

### Si uso ChatGPT en mi empresa, ¿soy proveedor o responsable del despliegue?

Responsable del despliegue. El proveedor es quien desarrolla el sistema y lo pone en el mercado con su marca. Ahora bien, si coges un modelo de terceros y lo comercializas bajo tu propio nombre o le cambias sustancialmente la finalidad, pasas a ser proveedor y asumes sus obligaciones.

### ¿Se aplica el Reglamento a una pyme con cinco empleados?

Sí. No hay umbral de tamaño ni de facturación: lo que determina las obligaciones es el nivel de riesgo del sistema, no el tamaño de la empresa. Lo que sí existe para pymes son sanciones con tope reducido, cajas de arena regulatorias y documentación técnica simplificada.

### ¿Qué pasa si mi sistema es de alto riesgo y no hago nada?

A partir de la fecha que te aplica, la autoridad nacional de vigilancia del mercado puede exigir la retirada del sistema e imponer multas de hasta 15 M€ o el 3% de la facturación mundial. Antes de esa fecha no hay sanción, y por eso el plazo hasta diciembre de 2027 es margen para documentar, no para ignorarlo.

## Enlaces relacionados

- [Guía completa del EU AI Act para pymes](https://rubitec.co/guia-eu-ai-act)
- [Test de cumplimiento del RGPD con IA generativa](https://rubitec.co/herramientas/test-rgpd-ia-generativa)
- [Cómo cumplir el EU AI Act siendo pyme](https://rubitec.co/insights/como-cumplir-eu-ai-act-pyme)
