Derecho de la Inteligencia Artificial · Código vivo

Código vivo del Derecho
de la Inteligencia Artificial.

El Derecho aplicable a un sistema de IA no está en una sola ley. Este Código reconstruye qué disposiciones importan, con qué estatuto, a quién afectan, cuándo producen efectos y con qué otras normas deben leerse.

Ediciónv1.0 · Agosto 2026

Revisión integral: 30 de agosto de 2026.

Unidades jurídicas29

Disposiciones y criterios seleccionados por relevancia material para sistemas de IA.

Fuentes21

18 fuentes primarias y 3 materiales interpretativos o de autoridad.

Eventos temporales14

Fechas estructuradas que alimentan el Calendario vivo sin duplicar la verdad jurídica.

Arquitectura jurídica

Norma → disposición → posición → obligación → sistema → tiempo.

La unidad de trabajo no es una «ley sobre IA» tomada en abstracto. Es la disposición que modifica una posición, una obligación, una facultad, un derecho, una fecha o una arquitectura concreta.

Por eso el Código mezcla regulación específica de IA con protección de datos, contratación, trabajo, propiedad intelectual, secreto, prueba, responsabilidad y otras capas transversales cuando la configuración lo exige.

Una disposición puede alimentar varios clusters. Un problema puede necesitar varias disposiciones de normas diferentes.

Consulta estructurada

Buscar por problema jurídico, no solo por nombre de norma.

La edición permite filtrar las unidades por texto, estatuto, jurisdicción y cluster. La ficha conserva siempre la fuente oficial y la fecha de revisión.

29 unidades visibles
NORMA VIGENTE Y APLICABLE UE Artículo 3

Definiciones y posiciones del AI Act

Fija definiciones operativas del Reglamento, incluidas las posiciones que permiten distinguir proveedor, responsable del despliegue, importador, distribuidor y otras figuras.

Diferencia jurídica

La posición jurídica no depende de la etiqueta comercial usada por las partes, sino de la función definida por el Reglamento y de la configuración real.

Posiciones

proveedor · responsable del despliegue · importador · distribuidor · operador

Sistemas / actividad

sistemas de IA · modelos de IA

Obligaciones / función

identificar posición antes de asignar obligaciones

Autoridad / foro

autoridades nacionales competentes · AI Office

Eventos temporales vinculados

Fecha general de aplicación del AI ActSalvo disposiciones con calendario especial.

Clusters
Regulación y AI ActGobernanza y cumplimientoContratos y proveedoresResponsabilidad y supervisión
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículo 4

Alfabetización en materia de IA

Obliga a proveedores y responsables del despliegue a adoptar medidas para garantizar un nivel suficiente de alfabetización en IA de su personal y de otras personas que operen sistemas por cuenta de ellos, atendiendo al contexto.

Diferencia jurídica

La formación no se agota en una acción genérica: debe relacionarse con conocimientos, experiencia, contexto de uso y personas afectadas.

Posiciones

proveedor · responsable del despliegue

Sistemas / actividad

sistemas de IA

Obligaciones / función

adoptar medidas de alfabetización en IA

Autoridad / foro

autoridades nacionales competentes

Eventos temporales vinculados

Aplicación de las reglas de alfabetización en IA del artículo 4Aplicable conforme al artículo 113 para los operadores incluidos en su ámbito.

Clusters
Regulación y AI ActGobernanza y cumplimientoTrabajo y organización
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículo 50 y artículo 111.4

Transparencia de determinados sistemas y contenidos generados o manipulados por IA

Establece obligaciones de información o marcado para determinadas interacciones, contenidos sintéticos, deepfakes y otros supuestos definidos por el Reglamento.

Diferencia jurídica

La obligación depende del tipo de sistema, contenido y posición. Los sistemas preexistentes comprendidos por el artículo 111.4 tienen una fecha específica de adaptación al artículo 50.2.

Posiciones

proveedor · responsable del despliegue

Sistemas / actividad

sistemas interactivos · sistemas generativos · deepfakes · contenido sintético

Obligaciones / función

informar · marcar contenido cuando proceda · documentar aplicabilidad

Autoridad / foro

AI Office · autoridades nacionales competentes

Eventos temporales vinculados

Aplicación del artículo 50 sobre obligaciones de transparenciaPara los supuestos comprendidos por el artículo 50; existen reglas de adaptación para determinados sistemas preexistentes.

Adaptación de determinados sistemas generadores de contenido sintético preexistentes al artículo 50.2Proveedores de sistemas, incluidos sistemas de uso general, que generen contenido sintético y se hayan introducido en el mercado antes del 2 de agosto de 2026.

Clusters
Regulación y AI ActGobernanza y cumplimientoPropiedad intelectual y contenidos
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículo 53 y artículo 111.3

Obligaciones de proveedores de modelos de IA de uso general

Incluye documentación técnica, información para integradores, política de cumplimiento de derechos de autor y resumen suficientemente detallado del contenido de entrenamiento.

Diferencia jurídica

El régimen distingue modelos introducidos antes y después del 2 de agosto de 2025; los modelos preexistentes disponen de una adaptación específica hasta el 2 de agosto de 2027.

Posiciones

proveedor de modelo de IA de uso general · proveedor de sistema que integra un modelo

Sistemas / actividad

modelos de IA de uso general

Obligaciones / función

documentación técnica · información a integradores · política de copyright · resumen de contenido de entrenamiento

Autoridad / foro

AI Office

Eventos temporales vinculados

Aplicación del régimen de proveedores de modelos de IA de uso generalCon reglas transitorias específicas para modelos introducidos en el mercado antes del 2 de agosto de 2025.

Fecha límite de adaptación para modelos de IA de uso general preexistentesProveedores de modelos de uso general introducidos en el mercado antes del 2 de agosto de 2025.

Clusters
Regulación y AI ActGobernanza y cumplimientoContratos y proveedoresPropiedad intelectual y contenidos
Revisado 30 de agosto de 2026
NORMA APROBADA CON APLICACIÓN FUTURA UE Capítulo III, secciones 1, 2 y 3; artículo 113.3.c

Clasificación, requisitos y obligaciones de sistemas de IA de alto riesgo

El núcleo de clasificación, requisitos y obligaciones de alto riesgo queda sujeto al calendario diferenciado introducido en 2026.

Diferencia jurídica

Las secciones indicadas no deben presentarse como universalmente aplicables a 30 de agosto de 2026. La fecha depende de si el sistema queda comprendido por artículo 6.2/anexo III o artículo 6.1/anexo I.

Posiciones

proveedor · responsable del despliegue · importador · distribuidor

Sistemas / actividad

alto riesgo · anexo III · alto riesgo · anexo I

Obligaciones / función

clasificación · requisitos de alto riesgo · obligaciones de proveedor y responsable del despliegue cuando correspondan

Autoridad / foro

autoridades nacionales competentes

Eventos temporales vinculados

Aplicación de las secciones 1, 2 y 3 del capítulo III a sistemas de alto riesgo del artículo 6.2 y anexo IIISistemas clasificados como de alto riesgo conforme al artículo 6.2 y anexo III; excepción del artículo 6.5 según el artículo 113 reformado.

Aplicación de las secciones 1, 2 y 3 del capítulo III a sistemas de alto riesgo del artículo 6.1 y anexo ISistemas clasificados como de alto riesgo conforme al artículo 6.1 y anexo I.

Clusters
Regulación y AI ActGobernanza y cumplimientoResponsabilidad y supervisiónTrabajo y organizaciónPrueba, litigación e investigación
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículos 111 y 113

Arquitectura temporal del AI Act

Ordena la aplicación escalonada del Reglamento y las reglas de adaptación de sistemas o modelos existentes.

Diferencia jurídica

Una obligación del AI Act no puede evaluarse sin verificar primero su fecha de aplicación y, cuando exista, la regla transitoria correspondiente.

Posiciones

todos los operadores según disposición

Sistemas / actividad

sistemas de IA · modelos de uso general · alto riesgo · contenido sintético

Obligaciones / función

verificar fecha y transición antes de afirmar exigibilidad

Autoridad / foro

AI Office · autoridades nacionales competentes

Eventos temporales vinculados

Aplicación de las reglas de alfabetización en IA del artículo 4Aplicable conforme al artículo 113 para los operadores incluidos en su ámbito.

Aplicación del régimen de proveedores de modelos de IA de uso generalCon reglas transitorias específicas para modelos introducidos en el mercado antes del 2 de agosto de 2025.

Fecha general de aplicación del AI ActSalvo disposiciones con calendario especial.

Aplicación del artículo 50 sobre obligaciones de transparenciaPara los supuestos comprendidos por el artículo 50; existen reglas de adaptación para determinados sistemas preexistentes.

Adaptación de determinados sistemas generadores de contenido sintético preexistentes al artículo 50.2Proveedores de sistemas, incluidos sistemas de uso general, que generen contenido sintético y se hayan introducido en el mercado antes del 2 de agosto de 2026.

Fecha límite de adaptación para modelos de IA de uso general preexistentesProveedores de modelos de uso general introducidos en el mercado antes del 2 de agosto de 2025.

Aplicación de las secciones 1, 2 y 3 del capítulo III a sistemas de alto riesgo del artículo 6.2 y anexo IIISistemas clasificados como de alto riesgo conforme al artículo 6.2 y anexo III; excepción del artículo 6.5 según el artículo 113 reformado.

Aplicación de las secciones 1, 2 y 3 del capítulo III a sistemas de alto riesgo del artículo 6.1 y anexo ISistemas clasificados como de alto riesgo conforme al artículo 6.1 y anexo I.

Clusters
Regulación y AI ActGobernanza y cumplimientoResponsabilidad y supervisiónTrabajo y organización
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículos 5 y 6

Principios y licitud del tratamiento

Todo uso de datos personales en un sistema de IA debe insertarse en principios de tratamiento y una base jurídica válida.

Diferencia jurídica

La existencia de un sistema de IA no crea una base jurídica propia ni desplaza los principios de finalidad, minimización, exactitud, limitación de conservación, integridad y responsabilidad proactiva.

Posiciones

responsable del tratamiento · encargado del tratamiento

Sistemas / actividad

sistemas que tratan datos personales · modelos de IA

Obligaciones / función

identificar base jurídica · limitar finalidad · minimizar datos · demostrar cumplimiento

Autoridad / foro

autoridades de protección de datos

Clusters
Datos, privacidad y secretoGobernanza y cumplimientoContratos y proveedores
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículos 13 y 14

Información a las personas sobre tratamientos de datos

Regula la información que debe facilitarse cuando se obtienen datos personales del interesado o de otras fuentes.

Diferencia jurídica

La transparencia de protección de datos y la transparencia del AI Act son capas distintas y pueden concurrir.

Posiciones

responsable del tratamiento

Sistemas / actividad

sistemas que tratan datos personales

Obligaciones / función

informar sobre tratamiento, finalidades y derechos

Autoridad / foro

autoridades de protección de datos

Clusters
Datos, privacidad y secretoTrabajo y organizaciónGobernanza y cumplimiento
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículo 22

Decisiones individuales automatizadas, incluida la elaboración de perfiles

Reconoce el derecho a no ser objeto de determinadas decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente de modo similar, con excepciones y garantías.

Diferencia jurídica

No cualquier ranking, recomendación o apoyo de IA activa automáticamente el artículo 22: hay que reconstruir si la decisión es únicamente automatizada y cuál es su efecto material.

Posiciones

responsable del tratamiento · persona afectada

Sistemas / actividad

scoring · perfilado · decisión automatizada

Obligaciones / función

analizar automatización real · verificar excepción cuando proceda · establecer garantías

Autoridad / foro

autoridades de protección de datos

Clusters
Datos, privacidad y secretoTrabajo y organizaciónResponsabilidad y supervisión
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículos 25, 28 y 32

Diseño, encargados y seguridad del tratamiento

Vincula protección de datos desde el diseño y por defecto, contratación con encargados y medidas de seguridad adecuadas al riesgo.

Diferencia jurídica

La revisión jurídica debe alcanzar arquitectura, permisos, proveedor, subencargados y medidas técnicas, no solo el texto contractual.

Posiciones

responsable del tratamiento · encargado del tratamiento

Sistemas / actividad

sistemas de IA con datos personales · servicios de IA de terceros

Obligaciones / función

protección de datos desde el diseño · contrato de encargo · seguridad adecuada al riesgo

Autoridad / foro

autoridades de protección de datos

Clusters
Datos, privacidad y secretoContratos y proveedoresGobernanza y cumplimientoAgentes y sistemas autónomos
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículo 35

Evaluación de impacto relativa a la protección de datos

Exige evaluación de impacto cuando un tipo de tratamiento, en particular con nuevas tecnologías, sea probable que entrañe alto riesgo para derechos y libertades.

Diferencia jurídica

La necesidad de DPIA se determina por el tratamiento y riesgo concretos; no por el mero hecho de utilizar IA.

Posiciones

responsable del tratamiento

Sistemas / actividad

tratamientos de alto riesgo · nuevas tecnologías

Obligaciones / función

evaluar necesidad de DPIA · documentar riesgos y medidas cuando proceda

Autoridad / foro

autoridades de protección de datos

Clusters
Datos, privacidad y secretoGobernanza y cumplimientoTrabajo y organización
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículos 23 a 30

Cambio de proveedor, portabilidad y continuidad en servicios de tratamiento de datos

Regula obstáculos al cambio, cláusulas contractuales, información, continuidad, exportación de datos y aspectos técnicos del switching en servicios de tratamiento de datos.

Diferencia jurídica

Cuando un servicio de IA entra en el ámbito de servicios de tratamiento de datos, la salida contractual debe leerse junto con las reglas de switching y exportable data.

Posiciones

cliente · proveedor de servicios de tratamiento de datos

Sistemas / actividad

cloud · servicios de tratamiento de datos · servicios de IA cuando entren en el ámbito

Obligaciones / función

facilitar switching · definir datos exportables · continuidad durante transición · borrado tras recuperación cuando proceda

Autoridad / foro

autoridades competentes conforme al Data Act

Eventos temporales vinculados

Aplicación general del Data ActCon calendarios específicos para determinadas obligaciones y contratos.

Fin de los switching charges para servicios de tratamiento de datosProveedores de servicios de tratamiento de datos sujetos a los artículos 23 a 31.

Clusters
Contratos y proveedoresDatos, privacidad y secretoCapacidad ampliada y sistemas humano–IA
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículo 50

Aplicación temporal del Data Act

Fija aplicación general desde el 12 de septiembre de 2025 y calendarios parciales para obligaciones y contratos concretos.

Diferencia jurídica

No todos los contratos y obligaciones quedan afectados en la misma fecha.

Posiciones

cliente · proveedor de servicios de tratamiento de datos · titular de datos · usuario

Sistemas / actividad

productos conectados · servicios relacionados · servicios de tratamiento de datos

Obligaciones / función

verificar régimen temporal del contrato o servicio

Autoridad / foro

autoridades competentes conforme al Data Act

Eventos temporales vinculados

Aplicación general del Data ActCon calendarios específicos para determinadas obligaciones y contratos.

Fin de los switching charges para servicios de tratamiento de datosProveedores de servicios de tratamiento de datos sujetos a los artículos 23 a 31.

Clusters
Contratos y proveedoresDatos, privacidad y secretoCapacidad ampliada y sistemas humano–IA
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículo 4

Excepción o limitación para minería de textos y datos

Prevé una excepción o limitación para reproducciones y extracciones de obras y prestaciones accesibles lícitamente con fines de minería de textos y datos, condicionada entre otros extremos a la reserva expresa de derechos.

Diferencia jurídica

Acceso legítimo no significa ausencia de derechos; la reserva de derechos y el régimen nacional de transposición deben revisarse antes de reutilizar corpus.

Posiciones

titular de derechos · usuario de corpus

Sistemas / actividad

entrenamiento · minería de textos y datos

Obligaciones / función

verificar acceso legítimo · verificar reserva de derechos

Autoridad / foro

autoridades y tribunales competentes

Clusters
Propiedad intelectual y contenidosContratos y proveedores
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE España Artículo 67

Minería de textos y datos en Derecho español

Incorpora al Derecho español el régimen de minería de textos y datos, incluida la reserva expresa de uso por titulares y reglas específicas para investigación.

Diferencia jurídica

La reutilización de corpus en España exige comprobar título de acceso, reserva de derechos, finalidad y demás límites aplicables.

Posiciones

titular de derechos · usuario de corpus · organismo de investigación

Sistemas / actividad

entrenamiento · minería de textos y datos

Obligaciones / función

verificar reserva de derechos · respetar condiciones de conservación y seguridad cuando proceda

Autoridad / foro

tribunales competentes

Clusters
Propiedad intelectual y contenidosContratos y proveedores
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE España Artículo 5

Autoría en la Ley de Propiedad Intelectual

La Ley española considera autor a la persona natural que crea una obra literaria, artística o científica.

Diferencia jurídica

El análisis de outputs generados con IA debe reconstruir aportación humana y objeto protegido; no puede inferirse protección o falta de protección solo por la presencia de IA.

Posiciones

autor · empresa · licenciatario

Sistemas / actividad

contenido generado o asistido por IA

Obligaciones / función

identificar aportación humana y cadena de derechos

Autoridad / foro

tribunales competentes

Clusters
Propiedad intelectual y contenidosContratos y proveedores
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE España Artículo 1

Concepto y protección del secreto empresarial

Define el secreto empresarial mediante carácter secreto, valor empresarial por ser secreto y medidas razonables para mantenerlo en secreto.

Diferencia jurídica

Introducir información en un sistema de IA debe evaluarse como trayectoria de acceso, finalidad, permisos, retención, subprocesamiento y medidas razonables de secreto.

Posiciones

titular del secreto · licenciatario · proveedor · empleado

Sistemas / actividad

IA generativa · memoria · RAG · sistemas con información confidencial

Obligaciones / función

mantener medidas razonables de secreto · evitar obtención, uso o revelación ilícitos

Autoridad / foro

tribunales competentes

Clusters
Datos, privacidad y secretoContratos y proveedoresPropiedad intelectual y contenidosAgentes y sistemas autónomos
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE España Artículos 1259 a 1262

Representación, requisitos del contrato y consentimiento

El Código Civil exige autorización o representación para contratar a nombre de otro y mantiene los requisitos generales de consentimiento, objeto y causa; contempla además contratos celebrados mediante dispositivos automáticos.

Diferencia jurídica

Que un agente pueda ejecutar técnicamente una acción no crea por sí solo poder jurídico para obligar a la organización.

Posiciones

representado · representante · contratante

Sistemas / actividad

agentes · automatización contractual · dispositivos automáticos

Obligaciones / función

delimitar autorización y representación · verificar consentimiento y alcance del acto

Autoridad / foro

tribunales competentes

Clusters
Agentes y sistemas autónomosContratos y proveedoresResponsabilidad y supervisión
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE España Artículos 23 y 24

Validez y prueba de contratos celebrados por vía electrónica

Reconoce efectos de los contratos electrónicos cuando concurren consentimiento y demás requisitos y admite el soporte electrónico como prueba documental.

Diferencia jurídica

La automatización del canal no elimina los requisitos sustantivos del contrato ni la necesidad de reconstruir quién emitió o autorizó cada acto.

Posiciones

contratantes · prestadores de servicios de la sociedad de la información

Sistemas / actividad

contratación electrónica · agentes con herramientas de contratación

Obligaciones / función

preservar requisitos de validez · conservar soporte probatorio

Autoridad / foro

tribunales competentes

Clusters
Agentes y sistemas autónomosContratos y proveedoresPrueba, litigación e investigación
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE UE Artículo 25

Efectos jurídicos y admisibilidad de la firma electrónica

Impide negar efecto jurídico o admisibilidad como prueba a una firma electrónica por su forma electrónica y equipara la firma electrónica cualificada a la manuscrita.

Diferencia jurídica

Firma, autenticación, autorización y mandato no son sinónimos; deben reconstruirse como capas distintas en sistemas automatizados o agénticos.

Posiciones

firmante · prestador de servicios de confianza · contratante

Sistemas / actividad

firma electrónica · agentes · contratación electrónica

Obligaciones / función

distinguir identidad, firma, autorización y representación

Autoridad / foro

organismos de supervisión y tribunales competentes

Clusters
Agentes y sistemas autónomosContratos y proveedoresPrueba, litigación e investigación
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE España Artículo 64.4.d

Información a la representación legal sobre algoritmos y sistemas de IA

Reconoce el derecho de la representación legal de los trabajadores a ser informada de parámetros, reglas e instrucciones en que se basan algoritmos o sistemas de IA que afectan a decisiones que pueden incidir en condiciones de trabajo, acceso y mantenimiento del empleo, incluida elaboración de perfiles.

Diferencia jurídica

La organización debe poder describir la lógica organizativa relevante del sistema, no limitarse a identificar el nombre comercial de la herramienta.

Posiciones

empleador · representación legal de los trabajadores

Sistemas / actividad

gestión algorítmica · sistemas laborales · perfilado

Obligaciones / función

informar parámetros, reglas e instrucciones en los supuestos legales

Autoridad / foro

Inspección de Trabajo · jurisdicción social

Clusters
Trabajo y organizaciónGobernanza y cumplimiento
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE España Artículo 23

Inteligencia artificial y mecanismos de toma de decisión automatizados

Contiene previsiones sobre minimización de sesgos, transparencia, rendición de cuentas, evaluación de impacto e interpretación de decisiones algorítmicas, con especial referencia a administraciones públicas, y promueve IA ética y confiable.

Diferencia jurídica

La discriminación algorítmica no debe tratarse únicamente como un problema estadístico; debe conectarse con igualdad, datos, finalidad y efectos de la decisión.

Posiciones

administración pública · empresa · persona afectada

Sistemas / actividad

algoritmos de decisión · sistemas de IA

Obligaciones / función

considerar impacto discriminatorio · transparencia en los términos previstos por la ley

Autoridad / foro

autoridades y tribunales competentes

Clusters
Trabajo y organizaciónDatos, privacidad y secretoGobernanza y cumplimientoResponsabilidad y supervisión
Revisado 30 de agosto de 2026
NORMA APROBADA CON APLICACIÓN FUTURA UE Directiva (UE) 2024/2831 · reglas de gestión algorítmica y artículo 29

Gestión algorítmica en trabajo en plataformas

La Directiva incorpora reglas sobre transparencia, equidad, supervisión humana, seguridad y protección de datos en gestión algorítmica de trabajo en plataformas.

Diferencia jurídica

A 30 de agosto de 2026 es una Directiva pendiente del hito de transposición del 2 de diciembre de 2026; no debe presentarse como si todas sus reglas fueran ya obligaciones nacionales directamente aplicables.

Posiciones

plataforma digital de trabajo · persona que realiza trabajo en plataformas · trabajador de plataforma

Sistemas / actividad

monitorización automatizada · decisión automatizada · plataformas digitales de trabajo

Obligaciones / función

transponer y aplicar el régimen nacional correspondiente cuando entre en vigor

Autoridad / foro

autoridades nacionales competentes

Eventos temporales vinculados

Fecha límite de transposición de la Directiva sobre trabajo en plataformasLos Estados miembros deben poner en vigor las medidas nacionales de transposición.

Clusters
Trabajo y organizaciónDatos, privacidad y secretoResponsabilidad y supervisión
Revisado 30 de agosto de 2026
NORMA VIGENTE Y APLICABLE España Artículos 299, 335 y 382 a 384

Prueba electrónica, instrumentos y dictamen pericial

La LEC admite documentos, pericial y medios e instrumentos aptos para archivar o reproducir palabras, datos, cifras y operaciones, además de regular reproducción de imagen, sonido y datos.

Diferencia jurídica

La prueba de un sistema de IA exige construir autenticidad, integridad, contexto y, cuando proceda, conocimiento experto; un screenshot aislado raramente reconstruye la cadena técnica completa.

Posiciones

parte litigante · perito · tribunal

Sistemas / actividad

logs · outputs · registros digitales · sistemas de IA

Obligaciones / función

preservar y aportar evidencia conforme a reglas procesales · fundamentar pericial cuando proceda

Autoridad / foro

órganos jurisdiccionales

Clusters
Prueba, litigación e investigaciónResponsabilidad y supervisiónAgentes y sistemas autónomos
Revisado 30 de agosto de 2026
NORMA APROBADA CON APLICACIÓN FUTURA UE Artículos 2, 4, 21 y 22

Software y nuevo régimen europeo de responsabilidad por productos defectuosos

La Directiva incluye software en la definición de producto y establece un nuevo régimen armonizado de responsabilidad por productos defectuosos.

Diferencia jurídica

El artículo 2.1 corregido fija el umbral para productos introducidos en el mercado o puestos en servicio después del 8 de diciembre de 2026; la transposición nacional vence el 9 de diciembre de 2026.

Posiciones

fabricante · operador económico · persona perjudicada

Sistemas / actividad

software · producto con software · sistema de IA cuando encaje en el régimen

Obligaciones / función

revisar régimen nacional de transposición · preservar evidencia de producto, actualización y control

Autoridad / foro

tribunales y autoridades nacionales competentes

Eventos temporales vinculados

Nuevo régimen de producto defectuoso para productos introducidos después del 8 de diciembre de 2026La Directiva exige transposición nacional; el artículo 2.1 corregido fija como umbral los productos introducidos en el mercado o puestos en servicio después del 8 de diciembre de 2026.

Fecha límite de transposición de la Directiva (UE) 2024/2853Los Estados miembros deben adoptar las disposiciones nacionales necesarias.

Clusters
Responsabilidad y supervisiónPrueba, litigación e investigaciónContratos y proveedores
Revisado 30 de agosto de 2026
CAPA INTERPRETATIVA UE Dictamen 28/2024

Datos personales en el contexto de modelos de IA

El EDPB analiza aspectos como anonimización, interés legítimo y consecuencias del tratamiento ilícito de datos personales en el desarrollo y despliegue de modelos de IA.

Diferencia jurídica

Es criterio interpretativo de autoridad: orienta la aplicación del RGPD, pero no sustituye su texto ni convierte conclusiones contextuales en reglas automáticas.

Posiciones

responsable del tratamiento · encargado del tratamiento · proveedor de modelo

Sistemas / actividad

modelos de IA

Obligaciones / función

contrastar base jurídica, anonimización y efectos del tratamiento con el RGPD

Autoridad / foro

EDPB · autoridades nacionales de protección de datos

Clusters
Datos, privacidad y secretoGobernanza y cumplimientoPropiedad intelectual y contenidos
Revisado 30 de agosto de 2026
CAPA INTERPRETATIVA España Orientaciones AEPD · 18/02/2026

IA agéntica desde la perspectiva de protección de datos

La AEPD identifica riesgos y medidas de protección de datos para sistemas agénticos capaces de interactuar con el entorno y ejecutar tareas con mayor autonomía operativa.

Diferencia jurídica

La guía obliga a leer permisos, acceso a datos, finalidades, herramientas y supervisión como arquitectura de tratamiento, sin atribuir personalidad jurídica al agente.

Posiciones

responsable del tratamiento · encargado del tratamiento · organización operadora

Sistemas / actividad

IA agéntica · agentes con herramientas

Obligaciones / función

evaluar permisos, datos, riesgos y medidas conforme al RGPD

Autoridad / foro

AEPD

Clusters
Agentes y sistemas autónomosDatos, privacidad y secretoGobernanza y cumplimientoResponsabilidad y supervisión
Revisado 30 de agosto de 2026
CAPA INTERPRETATIVA UE Guías de la Comisión sobre el artículo 50 · 20/07/2026

Criterio de la Comisión sobre obligaciones de transparencia del artículo 50

Las guías desarrollan el alcance práctico de las obligaciones de transparencia para proveedores y responsables del despliegue comprendidos por el artículo 50.

Diferencia jurídica

Sirven para interpretar y aplicar el artículo 50; no sustituyen el Reglamento ni tienen la misma fuerza jurídica que la norma.

Posiciones

proveedor · responsable del despliegue

Sistemas / actividad

sistemas interactivos · sistemas generativos · deepfakes · contenido sintético

Obligaciones / función

contrastar implementación de transparencia con la norma y las guías

Autoridad / foro

Comisión Europea · AI Office

Eventos temporales vinculados

Aplicación del artículo 50 sobre obligaciones de transparenciaPara los supuestos comprendidos por el artículo 50; existen reglas de adaptación para determinados sistemas preexistentes.

Clusters
Regulación y AI ActGobernanza y cumplimientoPropiedad intelectual y contenidos
Revisado 30 de agosto de 2026
DERECHO EN FORMACIÓN España Proyecto 121/000096

Proyecto de Ley Orgánica para el buen uso y la gobernanza de la inteligencia artificial

Iniciativa legislativa del Gobierno español actualmente en tramitación parlamentaria.

Diferencia jurídica

A 30 de agosto de 2026 no constituye Derecho vigente ni debe utilizarse como fuente de obligaciones actuales. Su evolución puede modificar el mapa español de autoridades, infracciones, garantías y gobernanza.

Posiciones

operadores de sistemas de IA · autoridades · personas afectadas

Sistemas / actividad

sistemas de IA

Obligaciones / función

seguir tramitación sin anticipar obligaciones

Autoridad / foro

Congreso de los Diputados

Eventos temporales vinculados

Fin de la ampliación del plazo de enmiendas del proyecto español 121/000096Hito parlamentario; no es una fecha de entrada en vigor ni de obligación material.

Clusters
Regulación y AI ActGobernanza y cumplimientoResponsabilidad y supervisiónDatos, privacidad y secreto
Aplicación en H&C
Revisado 30 de agosto de 2026

Motor temporal incorporado

El Código no guarda una sola fecha por norma.

Una disposición puede tener entrada en vigor, aplicación, transición, adaptación o transposición diferentes. Estos eventos son la base jurídica del Calendario vivo.

inicio de aplicación · Art. 4 y art. 113

Aplicación de las reglas de alfabetización en IA del artículo 4

Aplicable conforme al artículo 113 para los operadores incluidos en su ámbito.

Regulación y AI ActGobernanza y cumplimientoTrabajo y organización
inicio de aplicación · Capítulo V y art. 111.3

Aplicación del régimen de proveedores de modelos de IA de uso general

Con reglas transitorias específicas para modelos introducidos en el mercado antes del 2 de agosto de 2025.

Regulación y AI ActGobernanza y cumplimientoPropiedad intelectual y contenidos
inicio de aplicación · Art. 50

Aplicación general del Data Act

Con calendarios específicos para determinadas obligaciones y contratos.

Contratos y proveedoresDatos, privacidad y secretoCapacidad ampliada y sistemas humano–IA
inicio de aplicación · Art. 113

Fecha general de aplicación del AI Act

Salvo disposiciones con calendario especial.

Regulación y AI ActGobernanza y cumplimientoContratos y proveedoresResponsabilidad y supervisiónDatos, privacidad y secretoPropiedad intelectual y contenidosTrabajo y organizaciónAgentes y sistemas autónomosPrueba, litigación e investigación
inicio de aplicación · Art. 50

Aplicación del artículo 50 sobre obligaciones de transparencia

Para los supuestos comprendidos por el artículo 50; existen reglas de adaptación para determinados sistemas preexistentes.

Regulación y AI ActGobernanza y cumplimientoPropiedad intelectual y contenidos
revisión · Tramitación parlamentaria

Fin de la ampliación del plazo de enmiendas del proyecto español 121/000096

Hito parlamentario; no es una fecha de entrada en vigor ni de obligación material.

Regulación y AI ActGobernanza y cumplimiento
adaptación de sistemas existentes · Art. 111.4

Adaptación de determinados sistemas generadores de contenido sintético preexistentes al artículo 50.2

Proveedores de sistemas, incluidos sistemas de uso general, que generen contenido sintético y se hayan introducido en el mercado antes del 2 de agosto de 2026.

Regulación y AI ActGobernanza y cumplimientoPropiedad intelectual y contenidos
fecha límite de transposición · Art. 29

Fecha límite de transposición de la Directiva sobre trabajo en plataformas

Los Estados miembros deben poner en vigor las medidas nacionales de transposición.

Trabajo y organizaciónDatos, privacidad y secretoResponsabilidad y supervisión
inicio de aplicación · Arts. 2.1, 21 y 22

Nuevo régimen de producto defectuoso para productos introducidos después del 8 de diciembre de 2026

La Directiva exige transposición nacional; el artículo 2.1 corregido fija como umbral los productos introducidos en el mercado o puestos en servicio después del 8 de diciembre de 2026.

Responsabilidad y supervisiónPrueba, litigación e investigaciónContratos y proveedores
fecha límite de transposición · Art. 22

Fecha límite de transposición de la Directiva (UE) 2024/2853

Los Estados miembros deben adoptar las disposiciones nacionales necesarias.

Responsabilidad y supervisiónPrueba, litigación e investigación
fin de transición · Art. 29.1

Fin de los switching charges para servicios de tratamiento de datos

Proveedores de servicios de tratamiento de datos sujetos a los artículos 23 a 31.

Contratos y proveedoresCapacidad ampliada y sistemas humano–IA
adaptación de sistemas existentes · Art. 111.3

Fecha límite de adaptación para modelos de IA de uso general preexistentes

Proveedores de modelos de uso general introducidos en el mercado antes del 2 de agosto de 2025.

Regulación y AI ActGobernanza y cumplimientoPropiedad intelectual y contenidos
inicio de aplicación · Art. 113.3.c.i

Aplicación de las secciones 1, 2 y 3 del capítulo III a sistemas de alto riesgo del artículo 6.2 y anexo III

Sistemas clasificados como de alto riesgo conforme al artículo 6.2 y anexo III; excepción del artículo 6.5 según el artículo 113 reformado.

Regulación y AI ActGobernanza y cumplimientoResponsabilidad y supervisiónTrabajo y organizaciónPrueba, litigación e investigación
inicio de aplicación · Art. 113.3.c.ii

Aplicación de las secciones 1, 2 y 3 del capítulo III a sistemas de alto riesgo del artículo 6.1 y anexo I

Sistemas clasificados como de alto riesgo conforme al artículo 6.1 y anexo I.

Regulación y AI ActGobernanza y cumplimientoResponsabilidad y supervisiónPrueba, litigación e investigación

Registro de fuentes

La fuente primaria gobierna la obligación y la fecha.

Cuando una obligación, fecha o efecto jurídico puede verificarse en una fuente normativa primaria, esa fuente prevalece sobre resúmenes, notas, infografías y materiales interpretativos.

Fuentes normativas y parlamentarias primarias

UE · reglamento · revisada 30 de agosto de 2026

AI Act

Reglamento (UE) 2024/1689 por el que se establecen normas armonizadas en materia de inteligencia artificial

Fuente oficial ↗
UE · reglamento · revisada 30 de agosto de 2026

Reforma AI Act 2026

Reglamento (UE) 2026/1744 por el que se modifica, entre otras disposiciones, el Reglamento (UE) 2024/1689

Fuente primaria de las modificaciones de 2026, incluidas fechas de aplicación del régimen de alto riesgo.
Fuente oficial ↗
UE · reglamento · revisada 30 de agosto de 2026

RGPD

Reglamento (UE) 2016/679 General de Protección de Datos

Fuente oficial ↗
UE · reglamento · revisada 30 de agosto de 2026

Data Act

Reglamento (UE) 2023/2854 sobre normas armonizadas para un acceso justo a los datos y su utilización

Fuente oficial ↗
UE · reglamento · revisada 30 de agosto de 2026

eIDAS

Reglamento (UE) n.º 910/2014 relativo a la identificación electrónica y los servicios de confianza, en su versión consolidada

Fuente oficial ↗
UE · directiva · revisada 30 de agosto de 2026

Directiva DSM

Directiva (UE) 2019/790 sobre derechos de autor y derechos afines en el mercado único digital

Fuente oficial ↗
UE · directiva · revisada 30 de agosto de 2026

Responsabilidad por productos defectuosos

Directiva (UE) 2024/2853 sobre responsabilidad por los daños causados por productos defectuosos

La versión consolidada incorpora la corrección publicada el 7 de mayo de 2026.
Fuente oficial ↗
UE · directiva · revisada 30 de agosto de 2026

Corrección PLD 2026

Corrección de errores de la Directiva (UE) 2024/2853

Corrige el artículo 2.1: el nuevo régimen se aplica a productos introducidos en el mercado o puestos en servicio después del 8 de diciembre de 2026.
Fuente oficial ↗
UE · directiva · revisada 30 de agosto de 2026

Trabajo en plataformas

Directiva (UE) 2024/2831 relativa a la mejora de las condiciones laborales en el trabajo en plataformas

Fuente oficial ↗
España · real decreto legislativo · revisada 30 de agosto de 2026

Estatuto de los Trabajadores

Texto refundido de la Ley del Estatuto de los Trabajadores

Fuente oficial ↗
España · ley · revisada 30 de agosto de 2026

Ley 15/2022

Ley 15/2022, integral para la igualdad de trato y la no discriminación

Fuente oficial ↗
España · código · revisada 30 de agosto de 2026

Código Civil

Código Civil

Fuente oficial ↗
España · ley · revisada 30 de agosto de 2026

LSSI

Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico

Fuente oficial ↗
España · ley · revisada 30 de agosto de 2026

LEC

Ley 1/2000, de Enjuiciamiento Civil

Fuente oficial ↗
España · real decreto legislativo · revisada 30 de agosto de 2026

TRLPI

Texto refundido de la Ley de Propiedad Intelectual

Fuente oficial ↗
España · real decreto-ley · revisada 30 de agosto de 2026

RDL 24/2021

Real Decreto-ley 24/2021, de transposición de directivas de la Unión Europea, entre ellas la Directiva (UE) 2019/790

Fuente oficial ↗
España · ley · revisada 30 de agosto de 2026

Secretos empresariales

Ley 1/2019, de Secretos Empresariales

Fuente oficial ↗
España · proyecto de ley · revisada 30 de agosto de 2026

Proyecto español de IA

Proyecto de Ley Orgánica para el buen uso y la gobernanza de la inteligencia artificial

En Comisión de Economía, Comercio y Transformación Digital, fase de enmiendas; ampliación del plazo hasta el 2 de septiembre de 2026. No es Derecho vigente.
Fuente oficial ↗

Capa interpretativa de autoridades

Mantenimiento vivo

El Observatorio detecta. El Código reordena. El Calendario proyecta el tiempo.

Observación por evento y cierre editorial mensual. Cada cambio material debe propagarse desde el Observatorio al registro, a sus eventos temporales y a las páginas afectadas.

Cuando una norma cambia, no basta con añadir una noticia: hay que modificar la unidad jurídica afectada, su estatuto, sus eventos temporales, sus relaciones y las páginas o instrumentos que dependen de ella. Si cambia un evento temporal, el Calendario debe heredar esa diferencia desde este registro.

Observatorio → Código → Calendario → Pilares → Criterios e instrumentos → proyecto H&C.

Del mapa normativo al sistema real

El Código identifica Derecho aplicable. La conclusión profesional depende de la configuración concreta.

H&C reconstruye posición, finalidad, datos, contratos, autoridad, supervisión, versión del sistema y efectos antes de determinar qué obligaciones operan y qué debe modificarse.