60 días hasta la aplicación de la UE AI Act
Aprender más →
Para empresas de EE. UU.

UE AI Act para empresas de EE. UU.: Guía de cumplimiento extraterritorial

La UE AI Act se aplica a ti si tu AI afecta a ciudadanos de la UE — incluso si tu empresa tiene cero presencia en la UE. Esta guía explica el alcance extraterritorial, los requisitos de representante de la UE y el camino de cumplimiento práctico para empresas con sede en EE. UU.

Última actualización: April 29, 2026

¿Se aplica la UE AI Act a tu empresa de EE. UU?

Sí, en cualquiera de los siguientes escenarios:

  • Colocas un sistema de AI en el mercado de la UE (vender, licenciar o hacerlo disponible a clientes de la UE)
  • Proporcionas un sistema de AI cuyo resultado se utiliza en la UE
  • Despliegas un sistema de AI dentro de la UE, independientemente de dónde se hospede
  • Eres un proveedor de EE. UU. cuyo modelo se integra en un producto de downstream de la UE

Los servicios en la nube hospedados en la nube cuentan. Las herramientas web de AI accesibles a usuarios de la UE cuentan. No hay umbral de mínimos para la exposición a la UE.

Requisito de representante de la UE

El artículo 22 requiere que los proveedores no de la UE designen un representante autorizado:

Los proveedores no de la UE de sistemas de AI de alto riesgo deben designar un representante autorizado establecido en la UE antes de colocar el sistema en el mercado de la UE. El representante es el punto de contacto para los reguladores de la UE y debe tener la documentación técnica.

¿Qué deben hacer las empresas de EE. UU?

Un mapa de cumplimiento práctico para organizaciones con sede en EE. UU:

  • Inventario de sistemas de AI con cualquier exposición a la UE
  • Clasifica cada uno bajo el artículo 6 / anexo III
  • Implementa controles del artículo 9-14 para sistemas de alto riesgo
  • Designa un representante de la UE si eres un proveedor no de la UE de sistemas de AI de alto riesgo
  • Completa la evaluación de conformidad y marcaje CE
  • Registra en la base de datos de AI de la UE
  • Decide qué autoridad es tu supervisor principal (generalmente el país de tu representante de la UE)

Interacción con marcos de EE. UU.

Las empresas de EE. UU. pueden aprovechar programas de cumplimiento existentes:

  • NIST AI RMF se alinea bien con la gestión de riesgos del artículo 9 y es una herramienta útil de crosswalk
  • NYC LL144 (auditorías de sesgo de AI de HR) se superpone con las obligaciones de empleo-AI del anexo III
  • Leyes estatales (CO AI Act, CT, IL) se están convergiendo en un modelo de riesgo similar — un programa interno único puede servir a múltiples jurisdicciones
  • SOC 2 / ISO 27001 no son sustitutos de la conformidad con la AI Act pero los controles se pueden integrar