Entra en vigor la Ley de IA de la UE, pero aún no se aplican todas sus disposiciones
El 1 de agosto de 2024 marca otro hito en la normativa de la UE en materia de privacidad y ciberseguridad, ya que es la fecha en la que entrará en vigor la Ley de IA de la UE. Sin embargo, al igual que el Reglamento General de Protección de Datos (RGPD) que la precedió, la Ley de IA de la UE prevé un período de transición y muchas de sus disposiciones no entrarán en vigor hasta dentro de algún tiempo, estando previsto que el último conjunto de obligaciones entre en vigor en 2030.
El primer hito que deben tener en cuenta las empresas es la prohibición del uso de IA que entrañe un riesgo inaceptable, que entrará en vigor el 2 de febrero de 2025, es decir, dentro de solo seis meses. Las empresas sujetas a la Ley de IA de la UE deberán dejar de utilizar cualquier tipo de IA que se considere un riesgo inaceptable.
La próxima fecha clave es dentro de un año. El 2 de agosto de 2025, los proveedores de modelos de IA de uso general deberán cumplir con las obligaciones que les impone la Ley de IA de la UE. Algunas de estas obligaciones incluyen la elaboración de documentación técnica detallada del modelo de IA, documentación que permita a los usuarios posteriores comprender las capacidades y limitaciones del modelo de IA, y documentación de acceso público sobre los datos de entrenamiento. También deben contar con una protección de ciberseguridad adecuada para el modelo (que presenta un conjunto de riesgos totalmente nuevo en comparación con otros productos SaaS, incluyendo el «prompt stuffing» y ataques similares de «puerta principal»), realizar evaluaciones del modelo, y evaluar y mitigar los riesgos potenciales.
Se prevé que la Oficina de IA de la UE elabore «códigos de prácticas» relativos a las obligaciones de los proveedores de modelos de IA de uso general antes del 2 de mayo de 2025 y que conceda un plazo de al menos tres meses antes de su entrada en vigor. Sin embargo, es posible que los desarrolladores de estos modelos tengan que dedicar importantes recursos a la elaboración de esta documentación y a la evaluación de riesgos, por lo que deberían comenzar a trabajar cuanto antes, sin dejar de mantener la flexibilidad necesaria para adaptarse a dichos códigos de prácticas.
La Ley de IA de la UE se propuso en abril de 2021, se acordó políticamente en diciembre de 2023 y se publicó en el Diario Oficial de la UE el 12 de julio de 2024. Será un reglamento fundamental para el desarrollo y la implantación de la IA en la UE y en todo el mundo.
Ver artículo de referencia