Modelos de IA de uso general en el AI Act, qué exige a quien los crea y a quien los integra

Un modelo de IA de uso general es un modelo entrenado con grandes volúmenes de datos que sirve para una amplia variedad de tareas distintas. Puede integrarse en muchos sistemas, como ocurre con los grandes modelos de lenguaje. El AI Act, Reglamento (UE) 2024/1689, regula estos modelos en su capítulo V, aparte de los sistemas de IA que los usan. Sus obligaciones se aplican desde el 2 de agosto de 2025 a quien los desarrolla y los comercializa, el proveedor del modelo. Son cuatro, y se refuerzan si el modelo tiene riesgo sistémico, que se presume cuando su entrenamiento superó 10²⁵ operaciones de coma flotante. La Comisión puede multar a los proveedores desde el 2 de agosto de 2026. La mayoría de las empresas no crean modelos, los integran por API en sus productos. Para ellas el AI Act no aplica este capítulo, pero sí las reglas de los sistemas de IA, y les da derecho a recibir información del proveedor del modelo.

Tabla de contenidos

Qué es un modelo de IA de uso general

El AI Act distingue entre el modelo y el sistema. El modelo es el componente entrenado, capaz de muchas tareas. El sistema es el producto que lo usa para una finalidad concreta, como un asistente de atención al cliente o un revisor de contratos. Un mismo modelo puede estar dentro de miles de sistemas distintos.

El reglamento define el modelo de uso general por su generalidad y su capacidad para realizar de forma competente una amplia variedad de tareas. Quedan fuera los modelos usados solo para investigación, desarrollo o prototipado antes de su comercialización. Los modelos de lenguaje, de imagen o multimodales de gran escala son el caso típico.

Las cuatro obligaciones del proveedor del modelo

El artículo 53 del Reglamento (UE) 2024/1689 impone al proveedor del modelo cuatro obligaciones.

  • Elaborar y mantener la documentación técnica del modelo, con su entrenamiento, pruebas y resultados de evaluación, para entregarla a la Oficina de IA y a las autoridades si la piden
  • Facilitar información y documentación a los proveedores de sistemas que integren el modelo, para que entiendan sus capacidades y límites y puedan cumplir sus propias obligaciones
  • Establecer una política para cumplir el Derecho de autor de la Unión, incluida la reserva de derechos frente a la minería de textos y datos
  • Publicar un resumen suficientemente detallado del contenido usado para entrenar el modelo, con la plantilla de la Oficina de IA

Los modelos publicados con licencia libre y de código abierto, con sus pesos y su arquitectura accesibles, quedan exentos de las dos primeras. No de las dos últimas, y tampoco si el modelo tiene riesgo sistémico. Los proveedores de fuera de la Unión deben nombrar un representante autorizado establecido en ella.

Modelos con riesgo sistémico

Un modelo tiene riesgo sistémico si tiene capacidades de gran impacto o si la Comisión lo designa por un impacto equivalente, según el artículo 51. Se presume que tiene esas capacidades cuando el cálculo acumulado de su entrenamiento supera 10²⁵ operaciones de coma flotante. El proveedor debe notificarlo a la Comisión cuando se alcance el umbral o se sepa que se alcanzará.

Además de las cuatro obligaciones generales, el artículo 55 le exige otras cuatro.

  • Evaluar el modelo con protocolos del estado de la técnica, incluidas pruebas adversarias
  • Evaluar y mitigar los riesgos sistémicos a escala de la Unión
  • Documentar y comunicar sin demora a la Oficina de IA los incidentes graves
  • Garantizar un nivel adecuado de ciberseguridad del modelo y de su infraestructura

El código de buenas prácticas

La Comisión publicó en julio de 2025 el código de buenas prácticas para modelos de uso general. Lo acompañó de unas directrices sobre el alcance de estas obligaciones y de la plantilla del resumen de entrenamiento. Adherirse al código es voluntario, pero permite demostrar el cumplimiento de los artículos 53 y 55 mientras no haya normas armonizadas. El Ómnibus digital sobre IA encarga a la Comisión evaluar periódicamente si los códigos cubren esas obligaciones y publicar su evaluación.

El calendario de los modelos de uso general

El Ómnibus no movió las fechas de los modelos de uso general. La tabla incluye además el plazo de marcado del contenido sintético, que sí añadió, porque afecta a muchos sistemas construidos sobre estos modelos.

FechaQué se aplica
2 de agosto de 2025Obligaciones de los artículos 53 a 55 para los modelos comercializados desde esa fecha
2 de agosto de 2026La Comisión puede imponer multas a los proveedores de modelos, según el artículo 101
2 de diciembre de 2026Límite para que los sistemas que generan contenido sintético comercializados antes del 2 de agosto de 2026 lo marquen como artificial
2 de agosto de 2027Límite para adaptar los modelos comercializados antes del 2 de agosto de 2025

Las multas a proveedores de modelos llegan al 3 % del volumen de negocios mundial o 15 millones de euros, la cifra que sea mayor. Las impone la Comisión, no las autoridades nacionales.

Qué cambia si tu empresa solo integra un modelo

La empresa que usa un modelo de un tercero por API para construir su producto no es proveedora del modelo. Es proveedora de un sistema de IA, y sus obligaciones dependen del uso que le dé. Si el producto es un sistema de alto riesgo del anexo III, tendrá el régimen completo de alto riesgo. Si interactúa con personas o genera contenido, tendrá las obligaciones de transparencia del artículo 50.

El derecho a recibir información del proveedor

El artículo 53.1.b obliga al proveedor del modelo a dar a quien lo integra la información necesaria para cumplir el reglamento. Conviene reflejarlo en el contrato con el proveedor, junto con el aviso de cambios de versión y el reparto de responsabilidades si el modelo falla.

Cuándo modificar un modelo te convierte en proveedor

Ajustar un modelo ajeno con datos propios puede convertir a la empresa en proveedora del modelo modificado. Las directrices de la Comisión de julio de 2025 fijan los criterios para decidirlo según la magnitud de la modificación. Una integración por API con instrucciones o documentos de contexto no lo hace. Un reentrenamiento a gran escala puede hacerlo, y entonces las obligaciones del artículo 53 recaen sobre la parte modificada.

La Oficina de IA como supervisora directa

El Ómnibus, Reglamento (UE) 2026/1744, da a la Oficina de IA competencia exclusiva sobre ciertos sistemas basados en un modelo de uso general. Son aquellos en que el modelo y el sistema son del mismo proveedor o de su grupo. Hay excepciones, como los sistemas de productos regulados o los de infraestructuras críticas. Para una empresa que integra un modelo ajeno, la supervisora de su sistema sigue siendo la autoridad nacional.

Ejemplo aplicado a una startup de revisión de contratos

El caso es ficticio. Clausa Legaltech, S.L. es una startup de Barcelona que ofrece a empresas un revisor de contratos. Su producto llama por API a un modelo de lenguaje de un gran proveedor estadounidense y le añade sus propias instrucciones y una base de cláusulas de referencia.

Clausa no es proveedora del modelo, así que no le afectan los artículos 53 a 55. Es proveedora de un sistema que no está en el anexo III, por lo que no es de alto riesgo. Como su revisor interactúa con usuarios, sí debe informarles de que tratan con una IA según el artículo 50, en vigor desde el 2 de agosto de 2026.

Si Clausa decidiera reentrenar el modelo con miles de contratos propios, tendría que comprobar con las directrices si la modificación la convierte en proveedora del modelo modificado. Las obligaciones de transparencia se explican en nuestra guía sobre las obligaciones de transparencia del artículo 50. El marco completo está en la guía del Reglamento de Inteligencia Artificial para empresas.

¿Qué es un modelo de IA de uso general según el AI Act?

Es un modelo de IA entrenado con grandes cantidades de datos que muestra una generalidad significativa. Puede realizar con competencia una amplia variedad de tareas distintas e integrarse en múltiples sistemas. Los grandes modelos de lenguaje son el ejemplo típico. Quedan fuera los usados solo para investigación o prototipado antes de comercializarlos.

No. Las obligaciones de los artículos 53 a 55 recaen sobre quien desarrolla y comercializa el modelo. La empresa que lo integra por API es proveedora o usuaria de un sistema de IA. Tiene las obligaciones de ese sistema, como la transparencia del artículo 50, o el régimen de alto riesgo si su uso está en el anexo III.

Cuando tiene capacidades de gran impacto o la Comisión lo designa por un impacto equivalente. Se presume que tiene esas capacidades si el cálculo acumulado de su entrenamiento supera 10²⁵ operaciones de coma flotante. Esos modelos deben evaluar y mitigar riesgos sistémicos, hacer pruebas adversarias, notificar incidentes graves y reforzar su ciberseguridad.

Solo en parte. Los publicados con licencia libre y de código abierto, con pesos y arquitectura accesibles, no tienen que elaborar la documentación técnica ni facilitar información a quien los integra. Sí deben tener una política de derechos de autor y publicar el resumen del contenido de entrenamiento. Si el modelo tiene riesgo sistémico, no hay exención.

Hasta el 3 % del volumen de negocios mundial anual o 15 millones de euros, la cifra que sea mayor, según el artículo 101. Las impone la Comisión, no las autoridades nacionales, y puede hacerlo desde el 2 de agosto de 2026 por infracciones, falta de colaboración o información inexacta.

El capítulo de los modelos de uso general afecta directamente a pocas empresas, las que entrenan modelos propios. Pero condiciona a todas las que construyen productos sobre ellos, porque de la información del proveedor depende que puedan cumplir sus propias obligaciones. Conviene saber qué papel tiene tu empresa en cada producto y dejarlo reflejado en los contratos con los proveedores de modelos. En Innovatech analizamos ese reparto y los contratos dentro de nuestro servicio de asesoramiento en inteligencia artificial. Escríbenos y te damos una valoración inicial gratuita.

Socia Directora en Innovatech Legal | Web | + artículos

Marta Suárez-Mansilla, Socia Directora de Innovatech y abogada que ejerce en derecho tecnológico. Formada en Copyright por Harvard Law School y en Blockchain por BerkeleyX, acumula más de 8 años de experiencia asesorando a empresas tecnológicas.