60 días hasta la aplicación del Acto AI de la UE
Aprenda más →
Para empresas de EE. UU.

EU AI Act para empresas de EE. UU.: Guía de cumplimiento extraterritorial

El EU AI Act se aplica a ti si tu AI afecta a ciudadanos de la UE — incluso si tu empresa tiene cero presencia en la UE. Esta guía explica el alcance extraterritorial, los requisitos de representante de la UE y el camino práctico de cumplimiento para empresas con sede en EE. UU.

Actualizado: April 29, 2026

¿Se aplica el EU AI Act a tu empresa de EE. UU?

Sí, en cualquiera de los siguientes escenarios:

  • Colocas un sistema de AI en el mercado de la UE (vender, licenciar o hacerlo disponible a clientes de la UE)
  • Proporcionas un sistema de AI cuyo resultado se utiliza en la UE
  • Despliegas un sistema de AI dentro de la UE, independientemente de dónde se hospede el sistema
  • Eres un proveedor de EE. UU. cuyo modelo se integra en un producto de downstream de la UE

Los servicios en la nube hospedados en la nube cuentan. Las herramientas de AI web accesibles a usuarios de la UE cuentan. No hay umbral de mínimos para la exposición a la UE.

Requisito de representante de la UE

El artículo 22 requiere que los proveedores no de la UE designen un representante autorizado:

Los proveedores no de la UE de sistemas de AI de alto riesgo deben designar un representante autorizado establecido en la UE antes de colocar el sistema en el mercado de la UE. El representante es el punto de contacto para los reguladores de la UE y debe mantener la documentación técnica.

¿Qué deben hacer las empresas de EE. UU?

Un mapa de ruta de cumplimiento práctico para organizaciones con sede en EE. UU:

  • Inventaria los sistemas de AI con cualquier exposición a la UE
  • Clasifica cada uno bajo el artículo 6 / anexo III
  • Implementa los controles de artículo 9-14 para sistemas de alto riesgo
  • Designa un representante de la UE si eres un proveedor no de la UE de sistemas de alto riesgo
  • Completa la evaluación de conformidad y el marcado CE
  • Registra en la base de datos de AI de la UE
  • Decide qué autoridad es tu supervisor principal (generalmente el país de tu representante de la UE)

Interacción con marcos de EE. UU.

Las empresas de EE. UU. pueden aprovechar programas de cumplimiento existentes:

  • NIST AI RMF se alinea bien con la gestión de riesgos de artículo 9 y es una herramienta útil de cruzamiento
  • NYC LL144 (auditorías de sesgo de AI) se superpone con las obligaciones de empleo-AI del anexo III
  • Leyes estatales (CO AI Act, CT, IL) están convergiendo en un modelo de riesgo similar — un programa interno único puede servir a múltiples jurisdicciones
  • SOC 2 / ISO 27001 no son sustitutos de la conformidad con el Acto de AI, pero los controles se pueden integrar