Las propuestas legislativas ómnibus digitales se remitirán ahora al Parlamento Europeo y al Consejo para su adopción. Las propuestas de constituyen un primer paso en la estrategia de la Comisión para simplificar y hacer más eficaz el código normativo digital de la UE. (Foto Comisión Europea )
Las empresas europeas —desde las fábricas hasta las empresas emergentes— podrán dedicar más tiempo a la innovación y la expansión y menos tiempo a las tareas administrativas y de cumplimiento normativo gracias al nuevo paquete Omnibus Digital presentado este miércoles por la Comisión Europea
Esta iniciativa genera oportunidades para que las empresas europeas puedan crecer y mantenerse a la vanguardia de la tecnología, al tiempo que promueve las estrictas normas de Europa en materia de derechos fundamentales, protección de datos, seguridad y equidad.
Las propuestas legislativas ómnibus digitales se remitirán ahora al Parlamento Europeo y al Consejo para su adopción. Las propuestas de constituyen un primer paso en la estrategia de la Comisión para simplificar y hacer más eficaz el código normativo digital de la UE.
La Comisión también ha puesto en marcha este miércoles la segunda fase del programa de simplificación, con una amplia consulta sobre el control de adecuación digital abierta hasta el 11 de marzo de 2026. El control de adecuación «pondrá a prueba de resistencia» la manera en que el código normativo cumple su objetivo de competitividad y examinará la coherencia y el impacto acumulativo de las normas digitales de la UE.
El paquete digital constituye la séptima propuesta ómnibus. La Comisión ha establecido un rumbo para simplificar las normas de la UE a fin de que la economía de la UE sea más competitiva y próspera, y hacer negocios en la UE sea más sencillo, menos costoso y más eficiente.
La Comisión tiene como objetivo claro realizar un esfuerzo de simplificación sin precedentes hasta el final de este mandato, logrando al menos un 25 % de reducción de las cargas administrativas, que, en el caso de las pymes, serán de un mínimo del 35 %.
En su núcleo, el paquete incluye un ómnibus digital que racionaliza las normas sobre inteligencia artificial (IA), ciberseguridad y datos, complementado por una Estrategia de Datos de la Unión Europea para desbloquear datos de alta calidad para la IA y las carteras europeas para empresas, que ofrecerán a las empresas una identidad digital única para simplificar los trámites y facilitar la actividad empresarial en todos los Estados miembros de la UE.
El paquete tiene por objeto facilitar los esfuerzos de simplificación, que se estima que ahorrarán hasta 5 000 millones de euros en costes administrativos de aquí a 2029. Además, las carteras europeas para empresas podrían desbloquear otros 150 000 millones de euros de ahorro para las empresas cada año.
Esta propuesta proporcionará a las empresas y organismos europeos del sector público una herramienta digital unificada que les permitirá digitalizar las operaciones e interacciones que, en muchos casos, aún siguen realizándose en persona. Las empresas podrán firmar, sellar y estampar la fecha en los documentos digitalmente; crear, almacenar e intercambiar de forma segura documentos verificados; y comunicarse de forma segura con otras empresas o administraciones públicas de su propio país y de los otros 26 Estados miembros.
La expansión de una empresa en otros Estados miembros, el pago de impuestos y la comunicación con las autoridades públicas serán más fáciles que nunca en la UE. Suponiendo una amplia aceptación, las carteras europeas para empresas permitirán a las empresas europeas reducir los procesos y costes administrativos, con un ahorro de 150 000 millones de euros cada año.
Apostar por el humanismo digital
Rodolfo Tesone, presidente emérito de ENATIC y Director del Máster de Derecho Digital e #IA de la Universidad de Barcelona-IL3, es un jurista que mantiene un contacto estrecho con la comunidad jurídica desde las redes sociales sobre los cambios normativos que llegan a este entorno global digital. Sobre esta normativa ómnibus, este experto que ha sido ponente en esta edición del Foro de Gobernanza en Internet que celebra su 20 aniversario , advierte que “esta simplificación normativa es necesaria para fomentar la innovación, sin que por ello se menoscaben derechos fundamentales”.
Desde su punto de vista “se habla que se va a modificar el articulo 6 del RGPD Europeo que está vinculado al interés legítimo para el entrenamiento de IA. Después de veinte años de contención en protección de datos esta cuestión parece un paso atrás en la defensa de dichos derechos fundamentales. Sin embargo las medidas planteadas como la moratoria de unos doce meses para los tratamientos de alto riesgo tiene sentido, porque de lo contrario a las organizaciones no les daría tiempo a cumplir esos plazos. Junto con ello se plantea que a micropymes, autónomos y pymes no se les aplique ciertos preceptos a efectos de cumplimiento son positivos”.
A juicio de este jurista “es correcta la dirección de la Comisión Europea por cuanto continua comprometiéndose con la defensa del humanismo tecnológico y ese debe ser el rumbo a seguir, pero el grave problema y lo que nos preocupa es la velocidad y, sobre todo, como se va evitar la hiperfragmentación teniendo en cuenta que en la UE son 27 Estados, con otros tantas autoridades de control, aquí en España tenemos 17 autonomías que con el anteproyecto de ley de IA, incorporan 6 0 7 autoridades de control que tendrán que ponerse de acuerdo. Esto es insostenible a nivel de coordinación”
En su opinión “la actuación que esperamos muchos expertos en derecho digital es que con arreglo al informe Draghi y al informe Letta todo el mundo sea consciente que tiene que ceder parte de su soberanía y competencias para que este trabajo de los reguladores esté armonizado y uniformado para que la economía europea pueda ser competitiva respecto a la de EEUU y China. Es posible que no podamos ser los primeros, pero si realmente creo que los europeos podemos ser los mejores con el desarrollo de una tecnología e IA responsable y confiable, que a fin de cuentas a nivel de mercado es lo más sostenible que se puede plantear para generar negocio”.
Rodolfo Tesone considera que el concepto clave en este entorno digital es el de “confiabilidad, como ejemplo está el de Airbus, en la industria aeronáutica o el Cern en la parte científica, Organización Europea para la Investigación Nuclear (o Laboratorio Europeo de Física de Partículas Elementales) fundado en 1954 por 12 países como dos casos de éxito de cara a liderar el concepto de humanismo tecnológico y de la IA responsable.
Simplificación del RIA
Para Gary Robertsón, Manager de Ecix, experto en Riesgos y privacidad, sobre estas propuestas oficiales de Digital Omnibus (la general y la específica de IA),destaca como elementos más relevantes.
A nivel IA, y entre otras modificaciones, respecto a la alfabetización se propone sustituir el texto actual por una obligación de la Comisión y Estados miembros a “fomentar” que los proveedores y responsables del despliegue alfabeticen a sus plantillas.
Respecto a la entrada en aplicación de la norma, se propone retrasar la aplicación de obligaciones del alto riesgo. En lugar de aplicarse en agosto de 2026 para sistemas del Anexo III (casos de uso) y agosto del 2027 para sistemas del Anexo I (productos regulados), se propone:
· Plantear que la Comisión Europea publique una Decisión sobre la existencia de mecanismos de soporte para cumplir las obligaciones del alto riesgo. Si se publica esa Decisión, las obligaciones aplicarían: (i) a los 6 meses las obligaciones de alto riesgo para casos de uso del Anexo III y (ii) a los 12 meses para los sistemas de alto riesgo conforme a Anexo I.
· A falta de esa Decisión (por si finalmente no llega), o en cualquier caso a más tardar, las obligaciones se aplicarían: 2 de agosto de 2027 para los sistemas de riesgo alto de Anexo III y 2 de agosto de 2028 para los sistemas de alto riesgo conforme a Anexo I. Esto es, se proponer retrasar 1 año los plazos que actualmente señala el resto del Reglamento (aprobado y en vigor).
Por su parte, también se propone suprimir la obligación de registro de los sistemas de IA de alto riesgo a los que se ha aplicado una excepción de accesoriedad.
