Blog de AuditOne
Tu guía para el Código de buenas prácticas de la UE en materia de IA

La Unión Europea ha consolidado oficialmente su nuevo Código de buenas prácticas sobre IA. Publicado el 24 de julio de 2025, este código, de carácter voluntario pero muy recomendado, ofrece una vía clara para que las empresas se preparen para la entrada en vigor de la Ley de IA de la UE, de carácter exhaustivo, cuya aplicación está prevista para el 2 de agosto de 2025. Esta medida tiene por objeto aportar claridad y flexibilidad a las empresas, permitiéndoles adaptarse de forma proactiva a la nueva normativa sobre IA sin tener que esperar a que entre plenamente en vigor.

Por lo tanto, si te dedicas a desarrollar o utilizar modelos de IA de propósito general, este Código es tu guía de referencia imprescindible. Analicemos qué aspectos abarca, a quiénes se aplica, por qué es importante en este momento y qué medidas deben adoptar las empresas para cumplir con él.

Qué abarca el Código de buenas prácticas sobre IA

La versión definitiva del Código de IA se centra en tres pilares fundamentales: la transparencia, los derechos de autor y la seguridad.

  • Transparencia y divulgación: El Código introduce un formato de documentación estandarizado para los modelos de IA. Esto significa que los desarrolladores están obligados a proporcionar información clara y exhaustiva sobre los mecanismos de funcionamiento de sus modelos, los datos utilizados para su entrenamiento y su comportamiento en diversos contextos. Esta transparencia permite a los usuarios y a las autoridades reguladoras comprender en profundidad cómo se toman las decisiones basadas en la IA.
  • Derechos de autor y uso de datos: Un elemento fundamental del Código se refiere al cumplimiento de los derechos de autor. Los desarrolladores de IA deben cumplir estrictamente la legislación de la UE en materia de derechos de autor, lo que incluye reconocer y respetar los marcadores digitales que indican que el contenido no debe utilizarse con fines de entrenamiento. Se espera que las empresas implementen herramientas y prácticas para filtrar el material protegido por derechos de autor de sus conjuntos de datos de entrenamiento.
  • Controles de seguridad y de riesgos: En el caso de los modelos de IA que plantean riesgos sistémicos —es decir, que pueden causar daños a los usuarios o al público en general—, el Código exige la adopción de medidas adicionales. Entre ellas se incluyen la realización de evaluaciones exhaustivas de riesgos, la notificación diligente de cualquier incidente y el establecimiento de prácticas sólidas de ciberseguridad.

¿Quién debe cumplir el código y por qué es importante ahora?

Aunque la adhesión al Código es voluntaria, las empresas que decidan adherirse obtendrán importantes beneficios. La adhesión demuestra buena fe, aporta claridad jurídica y puede mitigar de forma eficaz el riesgo de sanciones una vez que entre en vigor la Ley de IA. Y, lo que es más importante, también concede a las empresas un valioso periodo de gracia de un año antes de que entre en vigor plenamente.

¿Qué ocurre si no firmas?

La decisión de no firmar el Código implica que la empresa deberá demostrar, de todos modos, el cumplimiento de la Ley de IA mediante medios alternativos. Esto suele conllevar auditorías adicionales, una documentación más exhaustiva y un mayor control jurídico. Además, las empresas que no lo firmen no se beneficiarán del periodo de gracia de un año y se enfrentarán a un mayor escrutinio por parte de los organismos reguladores. Por el contrario, las empresas que sí lo firmen obtendrán acceso anticipado a orientaciones y herramientas, lo que supone un fuerte incentivo para participar.

Las directrices definitivas aún están por publicarse

Aunque el Código de IA ya se ha ultimado, aún se están ultimando algunos aspectos. Se espera que la Comisión Europea publique en breve una lista detallada en la que se especifiquen los capítulos del Código que las empresas deben cumplir en función de sus modelos de negocio específicos. También se prevé un respaldo oficial por parte de los Estados miembros de la UE, lo que amplificará aún más la influencia del Código tanto sobre los desarrolladores como sobre los responsables políticos.

AuditOne: tu socio en materia de cumplimiento normativo en materia de IA

En AuditOne, nos especializamos en ayudar a las empresas a lidiar con las complejidades de la normativa sobre IA. Nuestro equipo de expertos ofrece servicios de auditoría integrales para sus sistemas de IA, garantizando el pleno cumplimiento del nuevo Código de Prácticas de la UE sobre IA y de la futura Ley de la UE sobre IA. Al colaborar con nosotros, podrá identificar y mitigar los riesgos de forma proactiva, optimizar sus procesos de documentación y, en última instancia, evitar posibles sanciones.

En este artículo
Autor
David Velek
Director de Operaciones
¡Comparte esto con tu comunidad!
xtelegramlinkedin
Artículos recientes

¿Buscas más contenido interesante?

Descubre nuestra comunidad
Discord
x
Twitter
Medium
LinkedIn
YouTube