La primera ola de aplicación llega este agosto.La fecha límite se movió. Su ventana de preparación no debería.
La revisión Omnibus de la Ley de IA de la UE extendió la fecha límite de aplicación de alto riesgo al 2 de diciembre de 2027. Eso no es una pausa. Las obligaciones de transparencia y las facultades sancionadoras de la Oficina de IA entran en vigor el 2 de agosto de 2026, nuevas prohibiciones siguen en diciembre de 2026, y la extensión es una ventana de 16 meses para construir infraestructura de gobernanza que perdure.
VERDIX estructura su gobernanza de preproducción para satisfacer los requisitos del Artículo 9 antes de que llegue la fecha límite, y para resistir las obligaciones que ya están vigentes.
La aplicación es escalonada. La preparación no debería serlo.
Fecha
2 de febrero de 2025
Prohibición de prácticas prohibidas en vigor. Sanciones de hasta €35M o el 7% de la facturación global.
2 de agosto de 2026
Se aplican las obligaciones de transparencia del Artículo 50. La Oficina de IA obtiene plenas facultades sancionadoras sobre los proveedores de IA de propósito general.
2 de diciembre de 2026
Nuevas prohibiciones sobre imágenes íntimas no consentidas y generación de material de abuso sexual infantil. Se exige el marcado legible por máquina del contenido generado por IA para los sistemas ya en el mercado.
2 de diciembre de 2027
Obligaciones de alto riesgo para los sistemas del Anexo III: gestión de riesgos, documentación técnica, supervisión humana, conformidad.
2 de agosto de 2028
Obligaciones de alto riesgo para la IA integrada en productos regulados del Anexo I.
Solo las últimas dos filas se movieron. Todo lo anterior está vigente o llega en cuestión de meses.
De opcional a obligatorio. El cambio ya está en marcha.
La Ley de IA de la UE convierte la gobernanza estructurada de IA en un requisito legal para los sistemas de IA de alto riesgo. Las organizaciones que implementan IA en contextos regulados, incluidos RRHH, crédito, salud e infraestructura crítica, deben demostrar gestión documentada de riesgos, gobernanza de datos, documentación técnica y supervisión humana.
La mayoría de las empresas europeas aún no están estructuradas para satisfacer estos requisitos. La infraestructura de gobernanza que necesitarían no existe en sus organizaciones. VERDIX la construye.
Sistema de gestión de riesgos
El Artículo 9 requiere un proceso documentado de gestión de riesgos para cada sistema de IA de alto riesgo — no una evaluación única sino un ciclo de vida continuo.
Documentación técnica
El Artículo 11 requiere documentación técnica preparada antes de la puesta en el mercado. Esta documentación debe estar disponible para los reguladores cuando se solicite.
Supervisión humana
El Artículo 14 requiere que los sistemas de IA de alto riesgo estén diseñados y gobernados con supervisión humana significativa. Documentada, no asumida.
Cómo VERDIX satisface cada requisito.
Requisito de la Ley de IA de la UE
Artículo 9 — Sistema de gestión de riesgos
VERDIX estructura un ciclo de vida de gestión de riesgos para cada iniciativa de IA, con evaluación documentada, mitigación y aprobación de riesgo residual antes de producción.
Artículo 10 — Datos y gobernanza de datos
La categoría de evidencia para calidad, procedencia y gobernanza de datos es obligatoria en el paquete de evidencia de VERDIX para todas las iniciativas de alto riesgo.
Artículo 11 — Documentación técnica
El Paquete de Activos de IA generado en la entrega a producción constituye la documentación técnica requerida por el Artículo 11.
Artículo 12 — Mantenimiento de registros
Cada decisión de gobernanza de VERDIX es sellada con fecha y hora, atribuida y almacenada como un registro de auditoría inmutable. El mantenimiento de registros es automático.
Artículo 13 — Transparencia e información
La revisión del consejo incluye una evaluación de transparencia. Los requisitos de comunicación a partes interesadas se documentan en el paquete de evidencia.
Artículo 14 — Supervisión humana
El modelo de gobernanza federada del consejo garantiza que la supervisión humana esté formalmente documentada para cada iniciativa de IA de alto riesgo.
El cronograma se modificó. La mayoría de las organizaciones no ha ajustado su preparación en consecuencia.
La revisión Omnibus de la Ley de IA de la UE extendió la fecha límite de aplicación de alto riesgo de agosto de 2026 a diciembre de 2027. Para muchas organizaciones, esto generó alivio, seguido de inacción.
Esa es la respuesta incorrecta, dos veces. Primero, la extensión solo cubre las obligaciones de alto riesgo. Los deberes de transparencia y las facultades sancionadoras de la Oficina de IA llegan en agosto de 2026, y nuevas prohibiciones en diciembre de 2026, en la misma escala de sanciones original. Segundo, la extensión no reduce el alcance de lo que se requiere. Aumenta el tiempo disponible para construir correctamente la infraestructura de gobernanza, en lugar de precipitar un ejercicio de cumplimiento. Las organizaciones que aprovechen bien esta ventana tendrán un programa de gobernanza estructurado y auditable antes de diciembre de 2027. Las que no lo hagan enfrentarán la misma presión, con menos comprensión por parte de los reguladores.
Use la ventana. No la use para esperar.
Incorporada donde vive la regulación.
Usar una plataforma de gobernanza de IA incorporada en EE. UU. para satisfacer los requisitos de la Ley de IA de la UE crea una tensión estructural: su documentación de cumplimiento está en manos de una entidad sujeta a la ley estadounidense, no a la europea.
VERDIX está incorporado en los Países Bajos, opera bajo derecho europeo y almacena todos los datos de gobernanza en infraestructura UE. Su registro de gobernanza de IA está sujeto a la misma jurisdicción que la regulación que satisface.
Para las organizaciones europeas reguladas, en servicios financieros, salud e infraestructura crítica, esto no es una ventaja marginal. Es un requisito.
Un proceso. Múltiples marcos.
El ciclo de vida de gobernanza de VERDIX está diseñado para satisfacer simultáneamente los requisitos de la Ley de IA de la UE e ISO/IEC 42001. Ejecutar VERDIX no es un proyecto de cumplimiento separado — es el programa de gobernanza del que se deriva el cumplimiento.
Listo para la Ley de IA de la UEISO/IEC 42001 ReadyDiciembre de 2027 está más cerca de lo que parece cuando se construye desde cero. Y agosto ya llegó.
Use la ventana de preparación que le dio el Omnibus. Implemente VERDIX ahora y tenga un programa de gobernanza de IA estructurado y auditable mucho antes de que comience la aplicación de alto riesgo, y una posición defendible frente a las obligaciones que llegan este año.
