Ley de IA de la UE para empresas de EE. UU.: Guía de cumplimiento extraterritorial
La Ley de IA de la UE se aplica a usted si su IA afecta a los ciudadanos de la UE, incluso si su empresa no tiene presencia en la UE. Esta guía explica el alcance extraterritorial, los requisitos del representante de la UE y el camino práctico para el cumplimiento de las empresas con sede en EE. UU.
Última actualización: April 29, 2026
¿Se aplica la Ley de IA de la UE a su empresa de EE. UU.?
Sí, en cualquiera de estos escenarios:
- Usted coloca un sistema de IA en el mercado de la UE (lo vende, lo licencia o lo pone a disposición de los clientes de la UE)
- Usted proporciona un sistema de IA cuyo resultado se utiliza en la UE
- Usted implementa un sistema de IA dentro de la UE, independientemente de dónde se aloje el sistema
- Usted es un proveedor con sede en EE. UU. cuyo modelo se integra en un producto de la UE
El SaaS alojado en la nube cuenta. Las herramientas de IA basadas en la web accesibles para los usuarios de la UE cuentan. No existe un umbral mínimo para la exposición a la UE.
Requisito de representante en la UE
El Artículo 22 exige que los proveedores no pertenecientes a la UE designen un representante autorizado:
Los proveedores no pertenecientes a la UE de sistemas de IA de alto riesgo deben designar un representante autorizado con sede en la UE antes de colocar el sistema en el mercado de la UE. El representante es el punto de contacto para los reguladores de la UE y debe tener la documentación técnica.
Qué deben hacer las empresas de EE. UU.
Una hoja de ruta práctica para el cumplimiento de las organizaciones con sede en EE. UU.:
- Inventario de los sistemas de IA con alguna exposición a la UE
- Clasificación de cada uno según el Artículo 6 / Anexo III
- Implementación de los controles del Artículo 9-14 para los sistemas de alto riesgo
- Designación de un representante en la UE si es un proveedor no perteneciente a la UE de IA de alto riesgo
- Finalización de la evaluación de la conformidad y el marcado CE
- Registro en la base de datos de la UE sobre IA
- Decisión sobre qué autoridad es su supervisor principal (normalmente el país de su representante en la UE)
Interacción con los marcos de EE. UU.
Las empresas de EE. UU. pueden aprovechar los programas de cumplimiento existentes:
- NIST AI RMF se alinea bien con el artículo 9 sobre gestión de riesgos y es una herramienta útil para establecer correspondencias
- NYC LL144 (auditorías de sesgos de IA en recursos humanos) se superpone con las obligaciones de la Anexo III sobre IA en el ámbito laboral
- Leyes estatales (CO AI Act, CT, IL) convergen hacia un modelo similar basado en riesgos; un único programa interno puede servir para varias jurisdicciones
- SOC 2 / ISO 27001 no son sustitutos del cumplimiento de la Ley de IA, pero sus controles se integran de forma coherente