El Consejo de Ministros ha dado un paso decisivo en la regulación de la IA en España al aprobar, el 26 de mayo de 2026, el Proyecto de Ley Orgánica para el buen uso y la gobernanza de la inteligencia artificial. El texto se remite ahora al Congreso de los Diputados e incorpora al ordenamiento jurídico español el Reglamento europeo de IA (RIA), vigente desde agosto de 2024.
Una ley para garantizar la supervisión humana de la IA en España
El objetivo central de la norma es asegurar una supervisión humana efectiva y un uso confiable de la IA en España, especialmente en aquellos sistemas que puedan afectar a derechos fundamentales. Esta ley refuerza el liderazgo de España en la construcción de una inteligencia artificial ética, humanista y segura, subrayando que regulación e innovación no son fuerzas opuestas sino complementarias.
Entre sus elementos clave, la ley exige responsabilidad a quienes utilicen sistemas de IA prohibidos por la Unión Europea, impone supervisión humana en casos de riesgo para derechos fundamentales, promueve la transparencia algorítmica e incluye medidas específicas de protección de menores.
Marco de gobernanza y autoridades de vigilancia: regulación de la IA en España
La norma establece el marco de gobernanza de IA en España, mediante la designación de autoridades notificantes y de vigilancia del mercado. Los productos ya regulados sectorialmente (maquinaria, juguetes, vehículos, productos sanitarios) mantendrán su autoridad habitual, mientras que sistemas de empleo, biometría o educación recaen principalmente en la Agencia de Supervisión de Inteligencia Artificial (AESIA), la Agencia Española de Protección de Datos (AEPD) y el Consejo General del Poder Judicial. La AESIA actuará además como punto de contacto único para cuestiones de supervisión.
Nuevos sistemas de IA prohibidos
El Reglamento europeo, impulsado durante la presidencia española del Consejo de la UE, clasifica los sistemas de IA según su nivel de riesgo y prohíbe aquellos con riesgo inaceptable. A iniciativa española y con apoyo francés, el 7 de mayo la UE acordó añadir dos nuevos sistemas prohibidos a los ocho ya vigentes, incluyendo los sistemas que generan deepfakes sexuales, tras la polémica de los desnudos generados por Grok en X.
Otros sistemas vetados incluyen aquellos que usan técnicas subliminales para manipular decisiones causando perjuicio considerable, que explotan vulnerabilidades por edad o discapacidad, que realizan categorización biométrica por raza u orientación sexual o política, y los sistemas de puntuación social que condicionen el acceso a subvenciones o préstamos.
Régimen sancionador proporcional aplicable al uso de la IA en España
El régimen sancionador clasifica las infracciones en leves, graves y muy graves. Las sanciones más severas pueden alcanzar los 35 millones de euros o el 7% del volumen de negocio, mientras que las leves llegan hasta 500.000 euros o el 0,5%. La ley prioriza la corrección sobre la penalización, incorporando reducciones por pronto pago y medidas correctoras, con especial consideración para pymes y startups.
Impulso de la IA en España: el rol del sector público
Más allá de adaptar el RIA, la norma fomenta el buen uso de la IA en el sector público estatal, creando un inventario de sistemas de IA usados en procedimientos administrativos, no solo de alto riesgo, y la figura del delegado de IA, encargado de coordinar la aplicación normativa y asesorar en contratación pública. Ambas medidas se desarrollarán por Real Decreto, junto con planes de formación para empleados públicos.
Sandboxes de IA a escala nacional
Tras la experiencia previa del Sandbox de IA en España, la ley articula la gobernanza de los entornos de pruebas (sandboxes), incorporando el espacio controlado de pruebas obligatorio que operará la AESIA. Se permite además la creación de sandboxes adicionales por autoridades sectoriales, con participación obligatoria de autoridades de políticas públicas y de derechos fundamentales relacionadas.
Esta ley sitúa a España como referente en regulación de IA, combinando el cumplimiento del Reglamento europeo con medidas propias orientadas a la transparencia, la protección de derechos y el impulso de la innovación responsable en los próximos años.
En Dataseg, somos expertos en protección de datos, Derecho TIC y uso ético y legal de la Inteligencia Artificial: sin ir más lejos, hace tan solo unos días te hablamos sobre cómo nos afectan los sesgos de la IA. Si necesitas asesoramiento especializado, puedes saber más sobre nuestros servicios o agenda una reunión con nosotros y hablemos de lo que te preocupa.