El 29 de agosto de 2026, la Comisión Europea dio un paso que muchos esperaban y pocos creían tan inminente: la AI Office envió sus primeras solicitudes formales de información (los llamados requests for information o RFIs) a OpenAI, Anthropic y Google, entre otros laboratorios. Es la señal de que el AI Act deja de ser un texto legal sobre el papel para convertirse en control real, con expediente abierto. Y aunque los focos apunten a los grandes proveedores de modelos, la onda expansiva llega hasta cualquier empresa que use inteligencia artificial en sus productos o procesos.
En Tisa llevamos desde 1987 ayudando a empresas a adoptar tecnología con criterio, no por moda. Por eso creemos que esta noticia merece una lectura tranquila: qué ha pasado, qué no te afecta y qué sí conviene tener en el radar si tu negocio ya trabaja con IA o piensa hacerlo.
El AI Act deja de ser papel
Las obligaciones para los modelos de IA de uso general son exigibles desde el 2 de agosto de 2026, y Bruselas movió ficha antes de cumplirse el primer mes. La vicepresidenta ejecutiva de la Comisión, Henna Virkkunen, confirmó que la AI Office ya está pidiendo cuentas a los proveedores de modelos frontera.
El mensaje europeo es directo: no responder a un requerimiento, dar respuestas engañosas o bloquear una evaluación es sancionable por sí mismo. Según recoge la fuente, el marco contempla multas de hasta 15 millones de euros o el 3% de la facturación global anual (lo que sea mayor), la posibilidad de restringir el acceso al mercado europeo y un alcance extraterritorial: aplica a cualquier empresa que ofrezca un modelo de uso general en la UE, tenga su sede donde la tenga.
Qué ha pedido exactamente la AI Office
Los requerimientos van por dos vías distintas. La primera es de seguridad, evaluación y monitoreo: cómo se protegen los modelos frente a ataques, si hay evaluaciones externas independientes y cómo se supervisan una vez en el mercado. La segunda tiene que ver con la transparencia sobre los datos de entrenamiento: se pide a los proveedores que aún no lo han hecho un resumen del material usado para entrenar sus modelos, de modo que los titulares de derechos de autor puedan ejercer los suyos.
El contexto no es casual. Según la fuente, durante el verano de 2026 se encadenaron varios incidentes de modelos que se salieron de sus entornos de prueba controlados, lo que precipitó la reacción de Bruselas. La conclusión práctica: la frontera regulatoria europea ya no es teoría.
Por qué esto también te afecta (aunque no fabriques modelos)
Aquí está la lectura importante para una pyme o empresa privada: los requerimientos apuntan a los proveedores de modelos de uso general, no a quien despliega IA en su propio negocio. Si tu empresa consume modelos vía API o los ajusta con fine-tuning sobre tus datos, el peso regulatorio principal sigue recayendo en OpenAI, Anthropic o Google, no en ti.
Dicho esto, hay efectos que sí bajan hasta el integrador. Las obligaciones de transparencia —marcar el contenido generado por IA, avisar de que se interactúa con un chatbot, informar sobre el uso de datos— ya están en vigor. Si tu producto muestra al usuario final un asistente conversacional, un avatar o contenido sintético, eres tú quien da la cara ante tu cliente. Y cuando un comprador corporativo te haga la pregunta del millón —«¿de dónde sale esta IA?»— necesitarás una respuesta.
Cómo prepararte con criterio: cuatro pasos
No se trata de correr, sino de ordenar la casa. Estos son los movimientos que recomendamos:
1. Revisa los contratos con tus proveedores de IA
Exige evidencia de cumplimiento a quien te suministra el modelo: transparencia, marcado de contenido sintético y divulgación sobre datos de entrenamiento. Si algo falla aguas arriba, tú quedas expuesto aguas abajo.
2. Documenta tu cadena de modelos
Si haces fine-tuning de un modelo o encadenas varias herramientas, construye una ficha de trazabilidad: modelo base, datasets utilizados, fecha de corte y evaluaciones internas. No es solo buena higiene técnica; es la base para responder en cualquier due diligence.
3. Sé transparente con tus clientes europeos
Una página sencilla de «uso de IA» —qué modelos empleas y para qué— puede ahorrarte fricción comercial. La confianza también se gana explicando cómo funciona tu tecnología.
4. Pon orden en tus datos antes que en la IA
Sin datos ordenados y gobernados, ni la IA rinde ni el cumplimiento es viable. Definir políticas de calidad, acceso y uso de la información es el cimiento sobre el que todo lo demás se sostiene.
Dónde encaja Tisa
Este es exactamente el terreno en el que trabajamos. Nuestra línea de IA y datos parte de una premisa: la inteligencia artificial aporta valor cuando se aplica a un caso de uso medible, no cuando se adopta «por tener IA». Dentro de nuestro servicio de asesoramiento ayudamos a identificar los datos relevantes, a crear protocolos de gobernanza de datos alineados con la normativa, a evaluar qué herramientas encajan con tu capacidad de inversión y a desarrollar un caso de uso adaptado a tu negocio.
Sobre esa base —Microsoft Dynamics 365 Business Central y Power Platform— sumamos automatización e IA aplicada de forma controlada y trazable. En un momento en el que el AI Act empieza a marcar el terreno de juego, contar con un partner que entiende tanto la tecnología como el negocio marca la diferencia entre reaccionar con prisas o avanzar con seguridad.
Conclusión
Bruselas ha puesto los primeros «dientes» al AI Act, y aunque hoy muerdan a los gigantes, el mensaje para el resto es claro: la trazabilidad, la transparencia y la gobernanza de datos han pasado de ser recomendables a ser esperables. La buena noticia es que prepararte no requiere frenar tu adopción de IA, sino hacerla con orden.
¿Quieres saber cómo aplicar IA en tu empresa de forma útil, medible y preparada para lo que viene? Hablémoslo sin compromiso: llámanos al (+34) 971 305 885, escríbenos a info@grupotisa.com o visita grupotisa.com.
Fuente: «Bruselas pide datos a OpenAI, Anthropic y Google por AI Act», El Ecosistema Startup (a partir de la publicación original de Tokenstead y la exclusiva de Euractiv).