1
Modificación del Reglamento (UE) 2024/1689
El Reglamento (UE) 2024/1689 se modifica como sigue:
1) En el artículo 1, apartado 2, la letra g) se sustituye por el texto siguiente:
«g) medidas en apoyo de la innovación, prestando especial atención a las pequeñas empresas de mediana capitalización y a las pequeñas y medianas empresas (pymes), incluidas las empresas emergentes.».
2) El artículo 2 se modifica como sigue:
a) el apartado 2 se sustituye por el texto siguiente:
«2. A los sistemas de IA clasificados como sistemas de IA de alto riesgo de conformidad con el artículo 6, apartado 1, y relativos a productos regulados por los actos legislativos de armonización de la Unión enumerados en el anexo I, sección B, únicamente se les aplicarán el artículo 6, apartado 1, el artículo 60 bis y los artículos 102 a 112. Los artículos 57, 58 y 59 se aplicarán únicamente en la medida en que los requisitos para los sistemas de IA de alto riesgo en virtud del presente Reglamento se hayan integrado en dichos actos legislativos de armonización de la Unión.» ;
b) el apartado 7 se sustituye por el texto siguiente:
«7. El Derecho de la Unión en materia de protección de los datos personales, la intimidad y la confidencialidad de las comunicaciones se aplicará a los datos personales tratados en relación con los derechos y obligaciones establecidos en el presente Reglamento. Sin perjuicio de sus artículos 4 bis y 59, el presente Reglamento no afectará a los Reglamentos (UE) 2016/679 o (UE) 2018/1725 ni a las Directivas 2002/58/CE o (UE) 2016/680.».
3) En el artículo 2, se añade el apartado siguiente:
«13. En el caso de los sistemas de IA de alto riesgo a que se refiere el artículo 6, apartado 1, la aplicación de los requisitos u obligaciones específicos establecidos en los artículos 9 a 15 y 17 a 25 podrá limitarse cuando y en la medida en que:
a) los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, establezcan requisitos u obligaciones que proporcionen un nivel de protección de la salud, la seguridad o los derechos fundamentales equivalente o superior al del requisito u obligación de que se trate, y
b) dicha limitación no reduzca el nivel global de protección previsto en el presente Reglamento.
A más tardar el 2 de agosto de 2027, la Comisión adoptará actos delegados con arreglo al artículo 97 a fin de completar el presente Reglamento especificando los sistemas de IA de alto riesgo […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 2/14)
c) que las categorías especiales de datos personales estén sujetas a medidas para garantizar que los datos personales tratados estén asegurados, protegidos y sujetos a garantías adecuadas, incluidos controles estrictos y documentación del acceso, a fin de evitar el uso indebido y garantizar que solo las personas autorizadas tengan acceso a dichos datos personales con obligaciones de confidencialidad adecuadas;
d) que las categorías especiales de datos personales no se transmitan ni transfieran a terceros y que estos no puedan acceder de ningún otro modo a ellos;
e) que las categorías especiales de datos personales se eliminen una vez que se haya corregido el sesgo o los datos personales hayan llegado al final de su período de conservación, si esta fecha es anterior, y
f) que los registros de las actividades de tratamiento en virtud de los Reglamentos (UE) 2016/679 y (UE) 2018/1725 y la Directiva (UE) 2016/680 incluyan las razones por las que el tratamiento de categorías especiales de datos personales era estrictamente necesario para detectar y corregir sesgos, y por las que ese objetivo no podía alcanzarse mediante el tratamiento de otros datos.
2. Los proveedores y responsables del despliegue de otros sistemas y modelos de IA y los responsables del despliegue de sistemas de IA de alto riesgo podrán excepcionalmente tratar categorías especiales de datos personales en la medida en que:
a) dicho tratamiento sea estrictamente necesario para garantizar la detección y corrección de sesgos atendiendo a posibles sesgos que afecten probablemente a la salud y la seguridad de las personas, tengan consecuencias negativas para los derechos fundamentales o den lugar a una discriminación prohibida por el Derecho de la Unión, especialmente cuando las salidas de datos influyan en las informaciones de entrada de futuras operaciones, y
b) se apliquen todas las condiciones y garantías previstas en el apartado 1.
El presente apartado no crea obligación alguna de llevar a cabo dicha detección y corrección de sesgos.».
7) El artículo 5 se modifica como sigue:
a) en el apartado 1, párrafo primero, se insertan las letras siguientes:
«b bis) la introducción en el mercado, la puesta en servicio o la utilización de un sistema de IA que genere o manipule imágenes, vídeos o audios realistas o material similar de las partes íntimas de una persona física identificable, o de una persona […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 3/14)
10) En el artículo 11, apartado 1, el párrafo segundo se sustituye por el texto siguiente:
«Dicha documentación técnica se redactará de modo que demuestre que el sistema de IA de alto riesgo cumple los requisitos establecidos en la presente sección y que proporcione de manera clara y completa a las autoridades nacionales competentes y a los organismos notificados la información necesaria para evaluar la conformidad del sistema de IA con dichos requisitos. Contendrá, como mínimo, los elementos contemplados en el anexo IV. Las pymes —incluidas las empresas emergentes— y las pequeñas empresas de mediana capitalización podrán presentar los elementos de la documentación técnica especificada en el anexo IV de manera simplificada. A tal fin, la Comisión establecerá un formulario simplificado de documentación técnica orientado a las necesidades de las pymes —incluidas las empresas emergentes— y las pequeñas empresas de mediana capitalización. Cuando una pyme —incluidas las empresas emergentes— o una pequeña empresa de mediana capitalización opte por presentar la información exigida en el anexo IV de manera simplificada, utilizará el formulario a que se refiere el presente apartado. Los organismos notificados aceptarán dicho formulario a efectos de la evaluación de la conformidad.».
11) En el artículo 17, el apartado 2 se sustituye por el texto siguiente:
«2. La aplicación de los aspectos mencionados en el apartado 1 será proporcional al tamaño de la organización del proveedor, en particular si el proveedor es una pyme, incluidas las empresas emergentes o las pequeñas empresas de mediana capitalización. Los proveedores respetarán, en todo caso, el grado de rigor y el nivel de protección requerido para garantizar la conformidad de sus sistemas de IA de alto riesgo con el presente Reglamento.».
12) El artículo 25 se modifica como sigue:
a) el apartado 2 se sustituye por el texto siguiente:
«2. Cuando se den las circunstancias mencionadas en el apartado 1, el proveedor que inicialmente haya introducido en el mercado el sistema de IA o lo haya puesto en servicio dejará de ser considerado proveedor de ese sistema de IA específico a efectos del presente Reglamento.
Ese proveedor inicial cooperará estrechamente con los nuevos proveedores, pondrá a disposición la información necesaria y proporcionará el acceso técnico y otra asistencia que pueda esperarse razonablemente […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 4/14)
«8. Las autoridades notificantes designadas en virtud del presente Reglamento que sean responsables de los sistemas de IA regulados por los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, garantizarán que el organismo de evaluación de la conformidad que solicite la designación tanto en virtud del presente Reglamento como de los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, pueda presentar una solicitud única y someterse a un procedimiento de evaluación unificado para ser designado en virtud del presente Reglamento y de los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, cuando la legislación de armonización pertinente de la Unión disponga dicha solicitud única y dicho procedimiento de evaluación unificado. A tal fin, las autoridades notificantes designadas en virtud del presente Reglamento y las designadas en virtud de los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, cooperarán en sus evaluaciones.
La solicitud única y el procedimiento de evaluación unificado a que se refiere el presente apartado también se pondrán a disposición de los organismos notificados ya designados en virtud de los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, cuando dichos organismos notificados soliciten su designación en virtud del presente Reglamento, siempre que la legislación de armonización de la Unión pertinente disponga dicho procedimiento.
Un organismo de evaluación de la conformidad designado en virtud de más de uno de los actos de la legislación de armonización de la Unión enumerado en el anexo I, sección A, solo tendrá que presentar una única solicitud para ser designado en virtud del presente Reglamento. La designación en virtud del presente Reglamento será aplicable a todos los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, para los cuales se designe al organismo de evaluación de la conformidad.
La solicitud única y el procedimiento de evaluación unificado evitarán duplicidades innecesarias, se basarán en los procedimientos existentes de designación con arreglo a los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, y garantizarán el cumplimiento de los requisitos relativos a los organismos notificados con arreglo […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 5/14)
«3. En el caso de los sistemas de IA de alto riesgo regulados por los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, el proveedor del sistema se atendrá al procedimiento de evaluación de la conformidad pertinente exigido de conformidad con los actos legislativos de armonización de la Unión pertinentes. Los requisitos establecidos en la sección 2 del presente capítulo se aplicarán a dichos sistemas de IA de alto riesgo y formarán parte de dicha evaluación. También se llevará a cabo una evaluación del sistema de gestión de la calidad establecido en el artículo 17, y se aplicarán los puntos 3, 4.3, 4.4 y 4.5, el punto 4.6, párrafo quinto, y el punto 5 del anexo VII.
A efectos de dicha evaluación de la conformidad, los organismos notificados que hayan sido notificados con arreglo a los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, estarán facultados para evaluar la conformidad de los sistemas de IA de alto riesgo con los requisitos establecidos en la sección 2 del presente capítulo, a condición de que el cumplimiento por parte de dichos organismos notificados de los requisitos establecidos en el artículo 31, apartados 4, 5, 10 y 11, se haya evaluado en el contexto del procedimiento de notificación con arreglo a los actos legislativos de armonización de la Unión pertinentes, lo que se demuestra mediante la evaluación efectuada en el marco de la notificación existente. Sin perjuicio de lo dispuesto en el artículo 28, dichos organismos notificados que hayan sido notificados de conformidad con los actos legislativos de armonización de la Unión enumerados en el anexo I, sección A, solicitarán su designación de conformidad con la sección 4 del presente capítulo a más tardar el 28 de enero de 2028.
Cuando un acto legislativo de armonización de la Unión enumerado en el anexo I, sección A, permita al fabricante del producto recurrir a una evaluación de la conformidad en la que no participen terceros a condición de que el fabricante haya aplicado normas armonizadas para garantizar el cumplimiento de todos los requisitos pertinentes, dicho fabricante solamente podrá recurrir dicha opción si también ha aplicado normas armonizadas o, en su caso, especificaciones comunes previstas en el artículo 41 que contemplen todos los requisitos establecidos en la sección 2 del presente capítulo. La clasificación […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 6/14)
«3 bis. La Oficina de IA podrá establecer un espacio controlado de pruebas para la IA a escala de la Unión para los sistemas de IA contemplados en el artículo 75, apartado 1. A tal efecto, las referencias hechas en el presente capítulo a las autoridades nacionales competentes se entenderán, cuando proceda, hechas a la Oficina de IA. Dicho espacio controlado de pruebas para la IA se pondrá en práctica en estrecha cooperación con las autoridades competentes pertinentes, en particular cuando el cumplimiento de los actos legislativos de la Unión distintos del presente Reglamento se supervise en el espacio controlado de pruebas para la IA, y proporcionará un acceso prioritario a las pymes —incluidas las empresas emergentes— y a las pequeñas empresas de mediana capitalización.
El establecimiento de un espacio controlado de pruebas para la IA a escala de la Unión por parte de la Oficina de IA se entenderá sin perjuicio de las competencias de los Estados miembros para establecer y supervisar espacios controlados de pruebas para la IA para los sistemas de IA sujetos a su supervisión.» ;
d) el apartado 5 se sustituye por el texto siguiente:
«5. Los espacios controlados de pruebas para la IA establecidos de conformidad con el presente artículo proporcionarán un entorno controlado que fomente la innovación y facilite el desarrollo, el entrenamiento, la prueba y la validación de sistemas innovadores de IA durante un período limitado antes de su introducción en el mercado o su puesta en servicio, en virtud de un plan del espacio controlado de pruebas específico acordado entre los proveedores o proveedores potenciales y las autoridades competentes, asegurando que se disponga de las garantías adecuadas. Tales espacios controlados de pruebas podrán incluir la prueba en condiciones reales supervisadas dentro de ellos. Cuando proceda, el plan del espacio controlado de pruebas para la IA incorporará el plan de la prueba en condiciones reales a que se refieren los artículos 60 y 60 bis.» ;
e) en el apartado 9, la letra e) se sustituye por el texto siguiente:
«e) facilitar y acelerar el acceso al mercado de la Unión de los sistemas de IA, en particular cuando los proporcionen pymes —incluidas empresas emergentes— y pequeñas empresas de mediana capitalización.» ;
f) el apartado 10 se sustituye por el texto siguiente:
«10. Las autoridades nacionales competentes garantizarán que, […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 7/14)
2. Los Estados miembros que opten por permitir las pruebas a que se refiere el apartado 1 adoptarán, individual o conjuntamente, marcos para la prueba en condiciones reales.
3. Cada Estado miembro notificará a la Comisión todo marco para la prueba en condiciones reales que adopte antes de ponerlo en práctica. Esto no afectará a las competencias de la Comisión en virtud de los actos legislativos de armonización de la Unión enumerados en el anexo I, sección B.
4. Los Estados miembros que hayan adoptado marcos para la prueba en condiciones reales se asegurarán de que las autoridades nacionales competentes pertinentes, las autoridades pertinentes y las autoridades públicas responsables de la gestión y el funcionamiento de infraestructuras y productos regulados por los actos legislativos de armonización de la Unión enumerados en el anexo I, sección B, cooperen estrechamente entre sí de buena fe y eliminen cualquier obstáculo práctico, incluidos aquellos que afecten a las normas de procedimiento que regulen el acceso a infraestructuras públicas físicas, cuando sea necesario, a fin de poner en práctica satisfactoriamente dichos marcos para la prueba en condiciones reales y probar los productos basados en la IA regulados por los actos legislativos de armonización de la Unión enumerados en el anexo I, sección B.
5. Los marcos para la prueba en condiciones reales establecerán los requisitos con arreglo a los cuales se realizará la prueba en condiciones reales. Dichos marcos:
a) incluirán la presentación obligatoria de un plan de la prueba en condiciones reales, que deberá ser acordado entre el proveedor o proveedor potencial y la autoridad nacional competente o la autoridad pertinente de conformidad con los actos legislativos de armonización de la Unión enumerados en el anexo I, sección B;
b) garantizarán el cumplimiento de los requisitos establecidos en el artículo 60, apartados 2 y 3, apartado 4, letras d) a j), y apartados 5 a 9, entendiéndose toda referencia hecha en dichas disposiciones a las autoridades de vigilancia del mercado como hecha a la autoridad nacional competente, o a la autoridad pertinente, según proceda, de conformidad con los actos legislativos de armonización de la Unión enumerados en el anexo I, sección B;
c) incluirán mecanismos eficaces de gobernanza y rendición de cuentas;
d) garantizarán un elevado nivel de protección de la salud, la […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 8/14)
iii) los sistemas de IA proporcionados por autoridades garantes del cumplimiento del Derecho, autoridades de gestión de fronteras y entidades financieras, en la medida en que dichos sistemas de IA entren en el ámbito de aplicación del artículo 74, apartado 6, y
iv) los sistemas de IA a que se refiere el anexo III, punto 8, en lo que respecta a la administración de justicia;
b) sistemas de IA que constituyan o estén integrados en una plataforma en línea de muy gran tamaño o un motor de búsqueda en línea de muy gran tamaño designados de conformidad con el Reglamento (UE) 2022/2065.
La competencia exclusiva a que se refiere el párrafo primero se aplicará a los proveedores de dichos sistemas. Únicamente se aplicará a los responsables del despliegue de dichos sistemas cuando sean también el proveedor o formen parte de la misma empresa que el proveedor.» ;
c) se insertan los apartados siguientes:
«1 bis. Como excepción a lo dispuesto en el artículo 73, los proveedores de sistemas de IA de alto riesgo sujetos a la competencia de la Oficina de IA en virtud del apartado 1 del presente artículo notificarán cualquier incidente grave a la Oficina de IA. Será aplicable por analogía el artículo 73, apartados 2 a 9. La Oficina de IA transmitirá sin demora la información pertinente a la autoridad de vigilancia del mercado del Estado miembro en cuyo territorio esté situado el proveedor o su representante legal.
1 ter. Las autoridades que participen en la aplicación del presente Reglamento cooperarán activamente con la Oficina de IA y le prestarán la asistencia necesaria para el ejercicio de sus competencias, incluido, cuando sea necesario, en relación con las inspecciones u otras medidas de garantía del cumplimiento llevadas a cabo en el territorio de un Estado miembro. A tal fin, dichas autoridades gozarán de los poderes establecidos en virtud del presente Reglamento y del Reglamento (UE) 2019/1020 y, cuando proceda y de modo limitado a lo necesario para desempeñar sus funciones con arreglo al presente apartado, de conformidad con los procedimientos nacionales aplicables.
1 quater. Cuando adopte medidas de investigación o de garantía del cumplimiento en el territorio de un Estado miembro que impliquen el acceso a los datos o al sistema de IA de una autoridad pública, la Oficina de IA estará asistida por la autoridad de vigilancia del mercado pertinente.
1 quinquies. Antes […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 9/14)
1. Para llevar a cabo las tareas de supervisión y de garantía del cumplimiento establecidas en el artículo 75, apartado 1 del presente Reglamento, la Oficina de IA tendrá todos los poderes de una autoridad de vigilancia del mercado previstos en la presente sección y en el artículo 14, apartado 4, y el artículo 16, apartado 3, del Reglamento (UE) 2019/1020. La Oficina de IA estará autorizada a reclamar al operador pertinente la totalidad de los costes derivados de sus actividades de supervisión y de garantía del cumplimiento en casos de incumplimiento, incluidos los costes de recursos humanos y técnicos, de conformidad con el artículo 15 del Reglamento (UE) 2019/1020. El artículo 17 del Reglamento (UE) 2019/1020 se aplicará mutatis mutandis.
2. Cuando la Oficina de IA tenga motivos razonables para sospechar que un proveedor o un responsable del despliegue de un sistema de IA a que se refiere el artículo 75, apartado 1 del presente Reglamento, incumple el presente Reglamento, podrá adoptar una decisión de iniciar una investigación sobre dicho incumplimiento de conformidad con el artículo 14, apartado 4, letra f), del Reglamento (UE) 2019/1020. Al iniciar dicha investigación, la Oficina de IA lo notificará al operador del sistema de IA de que se trate. La Oficina de IA podrá ejercer los poderes a que se refiere el apartado 1 del presente artículo por iniciativa propia o a raíz de una reclamación recibida en virtud del artículo 85 del presente Reglamento, incluso antes de iniciar una investigación en virtud del artículo 14, apartado 4, letra f), del Reglamento (UE) 2019/1020.
Cuando una autoridad de vigilancia del mercado tenga motivos para sospechar que un proveedor o un responsable del despliegue de un sistema de IA a que se refiere el artículo 75, apartado 1, incumple el presente Reglamento, podrá enviar una solicitud a la Oficina de IA para que evalúe el asunto.
3. La Oficina de IA podrá ejercer los poderes enumerados en el artículo 14, apartado 4, letras a), b) y c), del Reglamento (UE) 2019/1020 y en el artículo 74, apartados 12 y 13, del presente Reglamento mediante simple solicitud o mediante una decisión.
Al solicitar información, la Oficina de IA indicará la base jurídica y la finalidad de la solicitud, especificará qué información se requiere y fijará el plazo en el que debe proporcionarse la información. Cuando se trate de una simple solicitud, la […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 10/14)
Cuando una inspección in situ de locales, terrenos o propiedades de uso profesional requiera la autorización de una autoridad judicial de conformidad con el Derecho nacional, la Oficina de IA solicitará dicha autorización. También podrá solicitarla como medida cautelar. Cuando se solicite dicha autorización, la autoridad judicial nacional comprobará sin demora que las medidas coercitivas previstas no sean arbitrarias ni desproporcionadas, teniendo en cuenta el objeto de la investigación o inspección y los documentos facilitados por la Oficina de IA junto con la decisión. Al comprobar la proporcionalidad de las medidas coercitivas, la autoridad judicial nacional podrá solicitar a la Oficina de IA explicaciones detalladas, en particular sobre los motivos por los que la Oficina de IA sospecha que se ha infringido el presente Reglamento, así como sobre la gravedad de la presunta infracción y, en su caso, la naturaleza de la implicación de la persona sujeta a las medidas coercitivas. La autoridad judicial nacional no revisará la necesidad de la investigación o inspección ni exigirá información del expediente de la Oficina de IA. De conformidad con los Tratados, la legalidad de la decisión de la Oficina de IA solo está sujeta al examen del Tribunal de Justicia de la Unión Europea.
5. A petición de la Oficina de IA, la autoridad de vigilancia del mercado competente de un Estado miembro podrá llevar a cabo en su propio territorio cualquier investigación, inspección u otra medida de investigación en nombre y por cuenta de la Oficina de IA con el fin de determinar si se ha infringido el presente Reglamento. Los agentes de las autoridades competentes de los Estados miembros que sean responsables de llevar a cabo tales investigaciones, inspecciones o medidas de investigación, así como las personas autorizadas o designadas por ellos, ejercerán sus facultades de conformidad con su Derecho nacional.
6. Además de los poderes establecidos en el apartado 1 del presente artículo, la Oficina de IA, en el ejercicio de sus competencias a que se refiere el artículo 75, apartado 1, podrá:
a) ordenar a los operadores que proporcionen acceso a sus sistemas de IA y explicaciones al respecto;
b) imponer a un operador la obligación de conservar todos los datos y documentos que se consideren necesarios para evaluar la aplicación y el cumplimiento de las obligaciones derivadas del […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 11/14)
a) las infracciones de cualquier disposición aplicable del presente Reglamento, incluidas las no enumeradas en el artículo 99, apartado 4;
b) el incumplimiento de las decisiones o medidas adoptadas en virtud de los poderes enumerados en el artículo 14, apartado 4, o en el artículo 16, apartado 3, del Reglamento (UE) 2019/1020, así como los especificados en el artículo 75 bis del presente Reglamento;
c) el incumplimiento de un compromiso que se haya declarado vinculante por medio de una decisión adoptada en virtud del artículo 75 ter.
El suministro de información inexacta, incompleta o engañosa a la Oficina de IA en respuesta a una solicitud estará sujeta a las multas administrativas a que se refiere el artículo 99, apartado 5.
5. La Oficina de IA podrá adoptar una decisión por la que se impongan multas coercitivas para obligar a los operadores sujetos a sus poderes en virtud del artículo 75, apartado 1, a:
a) someterse a una investigación;
b) atender una solicitud de información ordenada mediante una decisión adoptada en virtud del artículo 75 bis, apartado 3;
c) someterse a una inspección ordenada mediante una decisión adoptada en virtud del artículo 75 bis, apartado 4;
d) proporcionar respuestas o explicaciones correctas o completas en el contexto de una inspección ordenada mediante una decisión adoptada en virtud del artículo 75 bis, apartado 4;
e) cumplir las medidas correctoras ordenadas en virtud de los poderes enumerados en el artículo 16 del Reglamento (UE) 2019/1020;
f) cumplir los compromisos que se hayan hecho jurídicamente vinculantes mediante una decisión adoptada en virtud del artículo 75 ter, o
g) cumplir una decisión adoptada en virtud del apartado 1 del presente artículo.
Dichas multas coercitivas serán efectivas y proporcionadas y, cuando proceda, no excederán, por día y a partir de la fecha fijada en la decisión, del 5 % de los ingresos diarios medios o del volumen de negocios anual mundial del ejercicio financiero anterior.
6. El Tribunal de Justicia de la Unión Europea tendrá plena competencia jurisdiccional para examinar las decisiones de la Oficina de IA por las que se fije una multa sancionadora o una multa coercitiva en virtud del presente artículo. Podrá anular, reducir o incrementar la multa sancionadora o la multa coercitiva impuesta.
7. Los fondos recaudados mediante la imposición de multas sancionadoras o multas coercitivas […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 12/14)
b) el apartado 1 se sustituye por el texto siguiente:
«1. Las autoridades u organismos públicos nacionales encargados de supervisar o hacer respetar las obligaciones contempladas en el Derecho de la Unión en materia de protección de los derechos fundamentales, incluido el derecho a la no discriminación, tendrán el poder de solicitar cualquier información o documentación creada o conservada por la autoridad de vigilancia del mercado pertinente en virtud del presente Reglamento y de acceder a ella, en un lenguaje accesible y en un formato legible por máquina por medios electrónicos, en caso de que el acceso a dicha información o documentación sea necesario para el cumplimiento efectivo de sus mandatos, dentro de los límites de su jurisdicción. Este artículo se entiende sin perjuicio de las competencias, tareas, poderes e independencia de las autoridades u organismos públicos nacionales pertinentes en el marco de sus mandatos.» ;
c) se insertan los apartados siguientes:
«1 bis. En las condiciones especificadas en el presente artículo, la autoridad de vigilancia del mercado concederá a la autoridad u organismo público pertinente a que se refiere el apartado 1 acceso a esa información o documentación, incluso solicitando dicha información o documentación al proveedor o al responsable del despliegue, cuando sea necesario y sin demora indebida.
1 ter. Las autoridades de vigilancia del mercado y las autoridades u organismos públicos a que se refiere el apartado 1 cooperarán estrechamente y se prestarán la asistencia mutua necesaria para el cumplimiento de sus respectivos mandatos, con miras a garantizar una aplicación coherente del presente Reglamento y del Derecho de la Unión en materia de protección de los derechos fundamentales y racionalizar los procedimientos, respetando al mismo tiempo sus respectivas competencias, tareas, poderes e independencia. Esto incluirá, en particular, el intercambio de información cuando sea necesario para ejercer de manera eficaz la supervisión o la garantía del cumplimiento de lo establecido en el presente Reglamento y otra normativa de la Unión pertinente.».
35) En el artículo 95, el apartado 4 se sustituye por el texto siguiente:
«4. La Oficina de IA y los Estados miembros tendrán en cuenta los intereses y necesidades específicos de las pymes, incluidas las empresas emergentes y las pequeñas empresas de mediana capitalización, a […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 13/14)
«1. De conformidad con las condiciones previstas en el presente Reglamento, los Estados miembros establecerán el régimen de sanciones y otras medidas de garantía del cumplimiento, como multas administrativas, advertencias o medidas no pecuniarias, aplicable a cualquier infracción del presente Reglamento que cometan los operadores y adoptarán todas las medidas necesarias para garantizar que se aplican de forma adecuada y efectiva y teniendo así en cuenta las directrices emitidas por la Comisión en virtud del artículo 96. Tales sanciones establecidas serán efectivas, proporcionadas y disuasorias. A la hora de imponer sanciones, los Estados miembros tendrán en cuenta los intereses de las pymes, incluidas las empresas emergentes y las pequeñas empresas de mediana capitalización, así como su viabilidad económica.» ;
b) en el apartado 4, se inserta la letra siguiente:
«d bis) las obligaciones de los proveedores y operadores en virtud del artículo 25, apartados 2 y 4» ;
c) se inserta el apartado siguiente:
«6 bis. En el caso de las pequeñas empresas de mediana capitalización, cada multa a que se refieren los apartados 4 y 5 no excederá de los porcentajes o importes mencionados en dichos apartados, aplicándose el menor de ellos.».
39) El artículo 111 se modifica como sigue:
a) el apartado 2 se sustituye por el texto siguiente:
«2. Sin perjuicio de que se aplique el artículo 5 con arreglo a lo dispuesto en el artículo 113, párrafo tercero, letra a), el presente Reglamento se aplicará a los operadores de sistemas de IA de alto riesgo, distintos de los mencionados en el apartado 1 del presente artículo, que se hayan introducido en el mercado o puesto en servicio antes de la fecha de aplicación del capítulo III a que se refiere el artículo 113, únicamente si, a partir de esa fecha, dichos sistemas se ven sometidos a cambios significativos en sus diseños. En cualquier caso, los proveedores y los responsables del despliegue de los sistemas de IA de alto riesgo destinados a ser utilizados por las autoridades públicas adoptarán las medidas necesarias para cumplir los requisitos y obligaciones establecidas en el presente Reglamento a más tardar el 2 de agosto de 2030.» ;
b) se añade el apartado siguiente:
«4. Los proveedores de sistemas de IA, incluidos los sistemas de IA de uso general, que generen contenido sintético de audio, imagen, vídeo o texto y se hayan introducido […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
1
Modificación del Reglamento (UE) 2024/1689 (continuación 14/14)
b) Aprendizaje automático, excluidos los sistemas de IA generativa y de IA de uso general
Código en el marco del Reglamento de IA
AIH 0201 | Sistemas de IA que procesan datos estructurados
AIH 0202 | Sistemas de IA que procesan datos de señales y de audio
AIH 0203 | Sistemas de IA que procesan datos de texto
AIH 0204 | Sistemas de IA que procesan imágenes y vídeos
AIH 0205 | Sistemas de IA que aprenden de su entorno, excluidos los sistemas de IA contemplados en el código AIH 0401
c) Sistemas de IA basados en modelos de IA de uso general o de IA generativa
Código en el marco del Reglamento de IA
AIH 0301 | Sistemas de IA generativa, incluidos los sistemas de IA basados en modelos de IA de uso general
d) Tecnologías de IA emergentes
Código en el marco del Reglamento de IA
AIH 0401 | Sistemas de IA basados en otras tecnologías emergentes de IA no cubiertas por otros códigos, incluida la IA agente
4. Solicitud de designación
Los organismos de evaluación de la conformidad utilizarán las listas de códigos, categorías y tipos correspondientes de sistemas de IA que figuran en el presente anexo al especificar los tipos de sistemas de IA en la solicitud de designación a que se refiere el artículo 29.».
2
Modificación del Reglamento (UE) 2018/1139
El Reglamento (UE) 2018/1139 se modifica como sigue:
1) En el artículo 27, se añade el apartado siguiente:
«3. Sin perjuicio de lo dispuesto en el apartado 2, al adoptar actos de ejecución de conformidad con el apartado 1 relativos a sistemas de inteligencia artificial (IA) que sean componentes de seguridad en el sentido del Reglamento (UE) 2024/1689 del Parlamento Europeo y del Consejo (*2), se tendrán en cuenta los requisitos establecidos en el capítulo III, sección 2, de dicho Reglamento.
2) En el artículo 31, se añade el apartado siguiente:
«3. Sin perjuicio de lo dispuesto en el apartado 2, al adoptar actos de ejecución de conformidad con el apartado 1 relativos a sistemas de IA que sean componentes de seguridad en el sentido del Reglamento (UE) 2024/1689, se tendrán en cuenta los requisitos establecidos en el capítulo III, sección 2, de dicho Reglamento.».
3) En el artículo 32, se añade el apartado siguiente:
«3. Al adoptar actos delegados de conformidad con el apartado 1 relativos a sistemas de IA que sean componentes de seguridad en el sentido del Reglamento (UE) 2024/1689, se tendrán en cuenta los requisitos establecidos en el capítulo III, sección 2, de dicho Reglamento.».
4) En el artículo 36, se añade el apartado siguiente:
«3. Sin perjuicio de lo dispuesto en el apartado 2, al adoptar actos de ejecución de conformidad con el apartado 1 relativos a sistemas de IA que sean componentes de seguridad en el sentido del Reglamento (UE) 2024/1689, se tendrán en cuenta los requisitos establecidos en el capítulo III, sección 2, de dicho Reglamento.».
5) En el artículo 39, se añade el apartado siguiente:
«3. Al adoptar actos delegados de conformidad con el apartado 1 relativos a sistemas de IA que sean componentes de seguridad en el sentido del Reglamento (UE) 2024/1689, se tendrán en cuenta los requisitos establecidos en el capítulo III, sección 2, de dicho Reglamento.».
6) En el artículo 50, se añade el apartado siguiente:
«3. Sin perjuicio de lo dispuesto en el apartado 2, al adoptar actos de ejecución de conformidad con el apartado 1 relativos a sistemas de IA que sean componentes de seguridad en el sentido del Reglamento (UE) 2024/1689, se tendrán en cuenta los requisitos establecidos en el capítulo III, sección 2, de dicho Reglamento.».
7) En el artículo 53, se añade el apartado siguiente:
«3. Sin perjuicio de lo dispuesto en el apartado 2, al […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
3
Modificación del Reglamento (UE) 2023/1230
El Reglamento (UE) 2023/1230 se modifica como sigue:
1) En el artículo 8, se añaden los párrafos siguientes:
«La Comisión adoptará actos delegados con arreglo al artículo 47 del presente Reglamento para modificar el anexo III mediante la adición de requisitos de salud y seguridad con respecto a los sistemas de inteligencia artificial (IA) clasificados como de alto riesgo en virtud del artículo 6, apartado 1, del Reglamento (UE) 2024/1689 del Parlamento Europeo y del Consejo (*3) debido a que son un componente de seguridad de un producto regulado por el presente Reglamento o son ellos mismos un producto regulado por el presente Reglamento. Dichos requisitos deberán garantizar que se reflejen los requisitos pertinentes establecidos en el capítulo III, sección 2, y en los artículos 17, 19, 72 y 73 del Reglamento (UE) 2024/1689.
Al adoptar los actos delegados a que se refiere el párrafo tercero, la Comisión tendrá en cuenta los objetivos del Reglamento (UE) 2024/1689 y garantizará un nivel de protección coherente con dicho Reglamento. Dichos actos delegados se aplicarán a más tardar el 2 de agosto de 2028.
2) En el artículo 20, se añade el apartado siguiente:
«10. Hasta que se citen o adopten normas armonizadas o especificaciones comunes en virtud del presente artículo en lo que respecta a los sistemas de IA de alto riesgo, se presumirá que los sistemas de IA de alto riesgo incluidos en el ámbito de aplicación del presente Reglamento que cumplan las normas armonizadas pertinentes citadas o las especificaciones comunes adoptadas en virtud de los artículos 40 y 41, respectivamente, del Reglamento (UE) 2024/1689 cumplen los requisitos esenciales de salud y seguridad establecidos en el anexo III del presente Reglamento en lo que respecta a los sistemas de IA de alto riesgo.».
3) El artículo 47, se modifica como sigue:
a) los apartados 2 y 3 se sustituyen por el texto siguiente:
«2. Los poderes para adoptar actos delegados mencionados en el artículo 6, apartados 2 y 11, y en el artículo 7, apartado 2, se otorgan a la Comisión por un período de cinco años a partir del 19 de julio de 2023. Los poderes para adoptar actos delegados mencionados en el artículo 8, párrafo tercero, se otorgan a la Comisión por un período de cinco años a partir del 27 de julio de 2026. La Comisión elaborará un informe sobre la delegación de poderes a más tardar nueve meses antes de que […]
Texto abreviado. El contenido íntegro está en
la publicación oficial (DOUE-L-2026-81147).
4
Entrada en vigor y aplicación
El presente Reglamento entrará en vigor a los tres días de su publicación en el Diario Oficial de la Unión Europea.
El presente Reglamento será obligatorio en todos sus elementos y directamente aplicable en cada Estado miembro.
Hecho en Estrasburgo, el 8 de julio de 2026.
Por el Parlamento Europeo