Sanciones de la Ley de IA de la UE: el marco de sanciones de 35 millones de euros
La Ley de IA de la UE establece una estructura de sanciones de tres niveles basada en el RGPD, pero con límites superiores más altos. Las autoridades nacionales aplican la ley, y el reglamento prevé tanto sanciones monetarias como la retirada de productos.
Tres niveles de sanciones
Violaciones del artículo 5: calificación social, manipulación subliminal, recopilación no dirigida de datos para reconocimiento facial, identificación biométrica remota en tiempo real en espacios públicos (fuera de las excepciones limitadas).
Incumplimiento de las obligaciones del sistema de alto riesgo (registro, supervisión, gestión de riesgos, documentación técnica), obligaciones del proveedor de IA de propósito general u obligaciones de transparencia del artículo 50.
Proporcionar información incorrecta, incompleta o engañosa a los organismos notificados o a las autoridades competentes.
Se aplica la cantidad más alta. Los multiplicadores para las PYME y las empresas emergentes pueden reducir los límites absolutos, pero no los límites porcentuales de la facturación.
Cómo se compara esto con el RGPD
El límite del 4% / 20 millones de euros del RGPD ha generado múltiples sanciones que superan los 1.000 millones de euros desde 2018 (Meta, Amazon, Google, TikTok). El límite del 7% / 35 millones de euros de la Ley de IA de la UE es significativamente más alto, y el impulso político sugiere que la aplicación no será indulgente.
Coste práctico del incumplimiento
- Sanciones directas (anteriormente)
- Retirada forzosa del mercado del sistema de IA
- Daño a la reputación y pérdida de clientes
- Litigios civiles en los Estados miembros con derechos de acción privados
- Mayor escrutinio de los inversores y retrasos en las auditorías previas a la adquisición