El AI Act ya es exigible: por qué la accesibilidad ahora es un problema de compliance de IA
Desde el 2 de agosto de 2026, la fase de aplicación general del AI Act europeo está activa: las autoridades de vigilancia de mercado ya pueden sancionar y la accesibilidad web quedó conectada al compliance de IA. Te explicamos qué obligaciones aplican hoy, cuáles se difirieron y el checklist que usamos en Mintec para auditar sitios con funciones de IA.
El AI Act ya es exigible: por qué la accesibilidad ahora es un problema de compliance de IA
Desde el 2 de agosto de 2026, la fase de aplicación general del AI Act europeo está en vigor: las autoridades de vigilancia de mercado de cada estado miembro ya tienen poderes formales de supervisión, y una de las consecuencias menos discutidas para los equipos web es que la accesibilidad quedó oficialmente conectada al compliance de IA. El Artículo 16(l) del Reglamento (UE) 2024/1689 obliga a los proveedores de sistemas de IA de alto riesgo a cumplir los requisitos de accesibilidad de la Directiva 2019/882 (EAA) y la Directiva 2016/2102; el Artículo 4 (alfabetización en IA) aplica a cualquier organización que despliegue IA en la UE —agencias incluidas— y ahora es exigible. Si tu sitio tiene chatbot, copiloto, recomendaciones generativas o medios sintéticos, ya no puedes separar "accesibilidad" de "cumplimiento de IA": son la misma conversación.
Qué cambió exactamente el 2 de agosto de 2026
El AI Act entró en vigor en agosto de 2024 y se aplica por fases. Las prohibiciones del Artículo 5 (riesgo inaceptable) y la alfabetización del Artículo 4 están vigentes desde el 2 de febrero de 2025. Pero el 2 de agosto de 2026 es el hito grande: la mayoría de las obligaciones restantes se volvieron aplicables y, sobre todo, se activó la infraestructura de enforcement.
Tres cosas concretas, según el análisis de Let's Copilot sobre el Artículo 4:
- Autoridades de vigilancia de mercado operativas en toda la UE: AESIA en España, BNetzA en Alemania, National AI Office en Irlanda. Ya pueden supervisar, requerir información e iniciar procedimientos.
- Coordinación transfronteriza activa: una investigación puede empezar en un país y moverse por toda la UE.
- La mayoría de las obligaciones son aplicables hoy: transparencia (Artículo 50), gobernanza de datos, documentación técnica y alfabetización en IA. La excepción son los sistemas de alto riesgo, que el Digital Omnibus —aprobado por el Consejo el 29 de junio de 2026— difirió al 2 de diciembre de 2027 (Anexo III, sistemas autónomos) y al 2 de agosto de 2028 (Anexo I, productos regulados).
El detalle que más nos preocupa como agencia: el Digital Omnibus suavizó el Artículo 4 de "garantizar" a "apoyar" la alfabetización —de obligación de resultado a obligación de medios—, pero no eliminó la obligación ni movió su fecha. La alfabetización en IA es hoy la única obligación del AI Act exigible a organizaciones que no operan sistemas de alto riesgo — y eso incluye a casi todos nuestros clientes.
Dónde entra la accesibilidad
Aquí está el punto que la mayoría de los artículos sobre el AI Act ignora: el Artículo 16(l) obliga a los proveedores de sistemas de alto riesgo a "garantizar que el sistema cumple los requisitos de accesibilidad de conformidad con las Directivas (UE) 2016/2102 y (UE) 2019/882". La EAA y la Directiva de accesibilidad web quedaron, por referencia, dentro de la normativa de IA.
Y la EAA, por su cuenta, ya está en enforcement acelerado. El análisis de Level Access sobre su primer año lo confirma:
- Alemania: a las semanas de entrar en vigor el BFSG, operadores de e-commerce empezaron a recibir cartas de advertencia de despachos de abogados. Alemania permite el enforcement privado vía competencia desleal: no necesitas esperar a un regulador.
- Países Bajos: la ACM permitió autodeclaración voluntaria hasta el 15 de octubre de 2025; desde entonces el reporte es obligatorio y ha enviado solicitudes de información a operadores de todo el mundo, incluidas empresas fuera de la UE.
- En general: organizaciones civiles han presentado demandas, los reguladores hacen inspecciones y envían requerimientos a empresas globales. Y no hay tope transfronterizo: un sitio que vende en cinco países de la UE enfrenta cinco investigaciones potenciales.
El contexto no ayuda: el WebAIM Million de marzo de 2026 detectó fallos de accesibilidad en el 95,9% de las portadas del millón de sitios más visitados del mundo —peor que el año anterior.
Qué significa para equipos web que construyen con IA
| Función de IA en el sitio | Obligación principal | Estado desde el 2 de agosto de 2026 |
|---|---|---|
| Chatbot / copiloto / asistente | Transparencia (Art. 50): informar que se interactúa con IA + alfabetización (Art. 4) | Aplicable hoy |
| Recomendaciones generativas, clasificación automática, generación de contenido | Art. 4 + documentación de despliegue | Aplicable hoy |
| Sistema de alto riesgo autónomo (Anexo III) | Obligaciones completas del proveedor, incl. accesibilidad Art. 16(l) | Diferido al 2 de diciembre de 2027 — pero la preparación empieza ahora |
| Sistema de alto riesgo en producto regulado (Anexo I) | Idem, con marcado CE | Diferido al 2 de agosto de 2028 |
| Cualquier sitio de e-commerce o servicio digital para consumidores en la UE (con IA o sin ella) | EAA (2019/882) + EN 301 549 ≈ WCAG 2.1 AA | Vigente desde el 28 de junio de 2025 y en aceleración |
La lectura que hacemos en Mintec: el aplazamiento del alto riesgo crea una trampa mental. Quien piensa "esto no aplica hasta 2027" olvida que (a) el Artículo 4 y la transparencia aplican hoy para todos, (b) la EAA aplica hoy con o sin IA, y (c) el enforcement aterrizará primero donde es medible: la accesibilidad. Un chatbot inaccesible es a la vez un problema de EAA y de AI Act: el doble incumplimiento perfecto, y exactamente donde van a mirar primero.
El checklist que usamos en Mintec para auditar sitios con IA
En nuestros proyectos de accesibilidad —que ya documentamos en nuestro artículo sobre patrones de fallo en auditorías EAA— aplicamos una versión ampliada cuando el sitio tiene componentes de IA. Cuatro pasos:
- Inventario de puntos de contacto con IA. Chatbots, copilotos, motores de recomendación, generación de medios, resúmenes automáticos, clasificación de leads. Cada uno tiene un rol distinto (proveedor o desplegador) y fechas distintas. Los medios sintéticos, además, tienen obligaciones propias de transparencia: nuestro análisis del watermarking del AI Act los detalla. Sin inventario no hay cumplimiento.
- Mapa de roles y mercado. ¿Quién provee el modelo y quién lo despliega? ¿El sitio vende a consumidores en la UE? La territorialidad se define por el usuario final, no por la sede de la empresa —la ACM ya lo dejó claro.
- Auditoría de accesibilidad de las superficies con IA. Los widgets de chat son de los peores infractores: foco atrapado, sin navegación por teclado, contraste insuficiente, ARIA mal usado. El baseline es WCAG 2.1 AA (EN 301 549); si además usas HTML nativo bien formado, ya vas por delante — como contamos en nuestro análisis de por qué el HTML nativo está ganando terreno frente a ARIA. Y si preparas la migración a WCAG 3.0, nuestra guía de preparación para desarrolladores te da la hoja de ruta.
- Documentar alfabetización y transparencia. Registro de formación del equipo, declaración de uso de IA en el sitio, mecanismo de supervisión humana. El Artículo 4 es de medios, no de resultado: lo que se sanciona es no hacer nada.
Nuestra opinión: el cumplimiento barato existe, pero se vence
El patrón se repite desde la EAA en 2025: las empresas esperan a la primera carta de advertencia. En Alemania ya hay despachos especializados en emitirlas; en España, la AESIA acaba de estrenar sus poderes. Arreglar la accesibilidad de un widget de chat hoy cuesta días; hacerlo después de una notificación oficial cuesta lo mismo, más honorarios legales, plazos y exposición.
La buena noticia: las herramientas y estándares existen —WCAG 2.1 AA, EN 301 549, HTML nativo, prácticas de supervisión de IA que cualquier agencia implementa en un sprint. Lo que no existe es más tiempo: el 2 de agosto ya pasó, la EAA lleva más de un año en vigor y el enforcement no espera.
La decisión práctica: si tu sitio o el de tu cliente tiene funciones de IA y vende (o aspira a vender) en la UE, agenda una auditoría de accesibilidad + inventario de IA este trimestre. No es un proyecto de "accesibilidad": es compliance de producto. Y el costo de hacerlo bien a tiempo es una fracción del costo de hacerlo mal después.
Preguntas Frecuentes
¿El AI Act aplica a mi sitio web si uso un chatbot con IA?
Sí, en la mayoría de los casos. Quien despliega un sistema de IA en la UE tiene obligaciones de transparencia (Artículo 50) y de alfabetización en IA (Artículo 4), exigibles desde el 2 de agosto de 2026. Las obligaciones completas de alto riesgo se difirieron a diciembre de 2027, pero un chatbot de atención al cliente rara vez califica como tal: las obligaciones que sí aplican ya están en vigor.
¿Cuál es la relación entre el AI Act y la European Accessibility Act (EAA)?
El Artículo 16(l) del AI Act obliga a los proveedores de sistemas de IA de alto riesgo a cumplir los requisitos de accesibilidad de la Directiva 2019/882 (EAA) y de la Directiva 2016/2102 (accesibilidad del sector público). Es decir, la normativa de IA incorpora por referencia la accesibilidad web: no son cumplimientos separados, sino capas del mismo problema.
Soy una agencia fuera de la UE. ¿Tengo que preocuparme?
Sí. La EAA aplica a cualquier empresa que venda servicios digitales a consumidores en la UE, y la ACM holandesa ya ha enviado solicitudes de información a empresas fuera de la UE. Además, si despliegas IA para clientes europeos, asumes obligaciones del AI Act. La territorialidad se define por el usuario final, no por tu oficina.
¿Qué es la alfabetización en IA (Artículo 4) en la práctica?
Es la obligación de tomar medidas para que tu equipo y cualquier persona que opere sistemas de IA en tu nombre tenga un nivel suficiente de comprensión: límites, riesgos y supervisión humana. No exige un curso certificado, sino medidas proporcionadas al contexto, la complejidad del sistema y el rol de la persona. El Digital Omnibus la suavizó de 'garantizar' a 'apoyar', pero la obligación y su fecha de aplicación no cambiaron.



