JUC


En pocas palabras...

El 11 de marzo de 2025 se aprobó el anteproyecto de ley sobre el buen uso y la gobernanza de la Inteligencia Artificial (IA). Aunque todavía no es una ley definitiva y puede sufrir cambios durante su tramitación, ya nos da una idea bastante clara de qué se quiere regular.

¿Para qué sirve la Ley Ética de la IA?

Su objetivo principal es garantizar que la IA se utilice de forma ética y segura, evitando abusos y protegiendo a las personas frente a posibles usos indebidos. Todo ello en línea con el Reglamento Europeo (UE) 2024/1689, que establece unas reglas comunes en toda la Unión Europea sobre cómo deben desarrollarse, ponerse en funcionamiento y utilizarse los sistemas de IA.

¿A quién afecta la Ley Ética de la IA?

Esta norma va dirigida, sobre todo, a:

  • Proveedores y responsables de sistemas de IA.
  • Fabricantes y distribuidores.
  • Usuarios de sistemas de inteligencia artificial.
  • Se aplica tanto a la IA utilizada en el sector público como en el privado en España.

¿Qué regula la Ley Ética de la IA?

  • Define qué usos de la IA están prohibidos.
  • Establece quién se encarga de vigilar que se cumpla la norma, es decir, las autoridades de control.
  • Regula cómo se pueden denunciar estas prácticas.
  • Da a las autoridades la posibilidad de adoptar medidas cautelares, como retirar o desconectar un sistema de IA.
  • Clasifica las infracciones en leves, graves y muy graves, y fija las sanciones correspondientes, teniendo en cuenta quién comete la infracción y si existe o no voluntad de reparar el daño.

¿Qué considera prácticas prohibidas la Ley Ética de la IA?

Siguiendo lo ya previsto en el Reglamento Europeo, se consideran prácticas prohibidas, entre otras:

  • Manipular a las personas de forma engañosa o subliminal, o aprovecharse de sus vulnerabilidades (por ejemplo, suplantar a alguien mediante IA para engañar, o aprovecharse de la edad, discapacidad o situación económica de una persona).
  • El llamado “social scoring”, es decir, clasificar o puntuar a las personas según su comportamiento o características personales.
  • La creación de bases de datos biométricos obtenidos de forma masiva, así como la identificación biométrica remota en tiempo real en espacios públicos o el uso de datos biométricos para deducir información sensible.
  • La inferencia de emociones en ámbitos como el trabajo o la educación.

Es importante tener en cuenta que estas prácticas ya están prohibidas por el Reglamento Europeo, el cual es aplicable en este punto desde el 2 de febrero de 2025, y desde 2 de agosto de 2025, ya pueden ser sancionadas.

Al igual que el Reglamento, el anteproyecto pone mucho énfasis en la transparencia. Incumplir estas obligaciones se considera una infracción grave. En la práctica, esto significa que:

  • Debe informarse claramente cuando una persona esté interactuando con una IA.
  • Los contenidos generados o manipulados mediante IA, como los conocidos deepfakes (imágenes, vídeos, audios o textos que parecen reales), deben identificarse de forma expresa.

¿Qué sanciones se prevén en la Ley Ética de la IA?

El uso de prácticas prohibidas puede dar lugar a multas muy elevadas que pueden llegar hasta 35 millones de euros o el 7 % del volumen de negocio anual global, aplicándose la cifra que sea mayor.

Excepto, en caso de las pymes, que se aplicará la menor de las dos cuantías o en sanciones que no sean muy graves podrán adoptarse medidas correctoras y la indemnización de daños y perjuicios ocasionados.

Preguntas y respuestas frecuentes sobre la Ley Ética de la IA

¿La normativa afecta a las empresas extranjeras que operan en España?

Sí, cualquier entidad que ofrezca productos o servicios basados en IA en el territorio español debe cumplir la normativa, independientemente de su país de origen.

¿Cómo puedo denunciar un uso indebido de la IA?

Se podrá presentar una denuncia ante las autoridades de control designadas, quienes gestionarán la investigación y la posible sanción de la infracción.

¿Qué tipo de IA está más controlada por esta ley?

Se da especial atención a los sistemas de IA que puedan suponer un alto riesgo para los derechos fundamentales, como los utilizados en procesos biométricos, clasificación social o generación de deepfakes.

¿Qué obligaciones tiene un usuario al utilizar IA?

Los usuarios deben asegurarse de que la utilización de sistemas de IA se realiza de manera transparente, informando claramente cuando se está interactuando con una máquina o se comparten contenidos generados o alterados por IA.

¿Qué ocurre si una empresa incumple las obligaciones de transparencia?

El incumplimiento de la transparencia es considerado una infracción grave y puede conllevar sanciones económicas importantes y otras medidas correctoras.