Contexto: por qué el panorama regulatorio se fracturó aún más en 2025

Hace dieciocho meses, la gobernanza global de la IA parecía que podría converger en un marco compartido centrado en la seguridad, construido sobre el impulso de la cumbre de Bletchley Park del Reino Unido en noviembre de 2023 y la cumbre de Seúl de Corea del Sur en mayo de 2024. Para principios de 2025, esa convergencia se había agrietado visiblemente. La UE siguió adelante con una legislación vinculante y por fases. EE. UU. pivotó bruscamente hacia la desregulación bajo una nueva administración. El Reino Unido continuó su distintivo camino no estatutario. Comprender el porqué requiere observar los movimientos reales de cada jurisdicción en 2024-25, en lugar de sus intenciones declaradas anteriormente.

Los datos: tres jurisdicciones, tres posturas regulatorias diferentes

La Ley de IA de la Unión Europea —la primera ley de IA integral y vinculante del mundo— entró en vigor el 1 de agosto de 2024, tras el acuerdo político en diciembre de 2023. En lugar de aplicarse de golpe, sus obligaciones se implementan por fases a lo largo de aproximadamente dos años: las prohibiciones de prácticas de "riesgo inaceptable", que incluyen ciertos usos de vigilancia biométrica y de puntuación social, se aplicaron a partir de febrero de 2025; las obligaciones para los proveedores de modelos de IA de propósito general —que cubren transparencia, documentación técnica y cumplimiento de derechos de autor— se aplicaron a partir de agosto de 2025; y la mayoría de los requisitos restantes para sistemas de alto riesgo se implementarán gradualmente hasta agosto de 2026. Las sanciones por incumplimiento pueden alcanzar hasta el 7% de la facturación anual global de una empresa en las infracciones más graves.

Estados Unidos tomó la trayectoria opuesta. La orden ejecutiva de octubre de 2023 del presidente Biden, la EO 14110, había ordenado a las agencias federales desarrollar requisitos de pruebas de seguridad, notificación y gestión de riesgos de la IA, lo más cerca que EE. UU. había estado de un marco coordinado de gobernanza federal de la IA. Al asumir el cargo en enero de 2025, el presidente Trump revocó esa orden y la sustituyó por una política que enfatiza la reducción de la carga regulatoria y la competitividad de EE. UU. frente al desarrollo de la IA de China, dejando la supervisión en manos de los reguladores sectoriales existentes —la FTC en daños al consumidor, la FDA en IA médica, los reguladores financieros en IA bancaria— en lugar de un enfoque dedicado transgubernamental.

JurisdicciónMarcoHito clave 2024-25Enfoque
Unión EuropeaLey de IA (ley vinculante)Entró en vigor en agosto de 2024; fases hasta agosto de 2026Basado en niveles de riesgo, integral, vinculante
Estados UnidosSin estatuto federal de IAEO 14110 de Biden revocada en enero de 2025Sector por sector, tendencia a la desregulación
Reino UnidoLibro blanco de IA de 2023 (no estatutario)El AI Safety Institute pasó a llamarse AI Security Institute, 2025Los reguladores existentes aplican sus poderes actuales

El Reino Unido ha mantenido su posición más cercana al statu quo. Su libro blanco de IA de 2023 evitó deliberadamente la creación de un único estatuto o regulador de IA, pidiendo en su lugar a los organismos existentes —la Information Commissioner's Office, Ofcom, la Financial Conduct Authority y otros— que aplicaran sus poderes actuales dentro de sus sectores. El AI Safety Institute del Reino Unido, establecido tras Bletchley Park, fue renombrado como AI Security Institute en 2025, un cambio interpretado ampliamente como un cambio de enfoque desde la "seguridad" de la IA en sentido amplio hacia riesgos de seguridad nacional definidos de forma más estrecha.

Qué está cambiando: el consenso de la cumbre de seguridad se está deshilachando

La señal más clara de fractura se produjo en la Cumbre de Acción por la IA de París en febrero de 2025, la tercera de la serie de cumbres Bletchley-Seúl-París. La mayoría de las naciones asistentes firmaron la declaración conjunta de la cumbre sobre principios de desarrollo de la IA; EE. UU. y el Reino Unido fueron notables no signatarios, citando ambos preocupaciones de que el lenguaje de la declaración sobre gobernanza y seguridad no estaba suficientemente enfocado en la competitividad o la precisión. Eso representó un retroceso visible del tono más unificado de la declaración de Bletchley Park de 2023, que EE. UU., el Reino Unido, la UE y China habían firmado todos.

"Hace dos años la conversación era casi totalmente sobre el riesgo existencial y los estándares de seguridad compartidos. Para 2025 se había convertido tanto en una cuestión de política industrial y posicionamiento competitivo como de seguridad". — un cambio ampliamente observado en la cobertura de la cumbre de París en comparación con Bletchley Park y Seúl.

Regulación de la IA en el mundo: cómo abordan el desafío los diferentes países
Photo: Eric Goldman / Wikimedia Commons (CC0)

Qué significa para usted (empresas del Reino Unido y la UE)

Para cualquier empresa del Reino Unido que venda productos o servicios habilitados por IA en la UE —una gran parte de los exportadores tecnológicos del Reino Unido—, el alcance extraterritorial de la Ley de IA de la UE significa que los plazos de cumplimiento importan independientemente de dónde tenga su sede la empresa: si su sistema de IA es utilizado por clientes de la UE, las obligaciones por fases de la Ley se aplican generalmente, con las reglas de los modelos de propósito general ya activas desde agosto de 2025 y las reglas de los sistemas de alto riesgo siguiendo a lo largo de 2026. Las empresas que operan solo en el Reino Unido se enfrentan a un régimen más ligero pero menos seguro, ya que los reguladores existentes del Reino Unido todavía están desarrollando guías de IA específicas para cada sector en lugar de trabajar con un único reglamento, lo que significa que el nivel práctico de cumplimiento puede variar significativamente dependiendo de qué regulador —el ICO para el uso de IA adyacente a la protección de datos, la FCA para servicios financieros— tenga jurisdicción sobre su caso de uso específico. Para un enfoque específico del Reino Unido sobre esto, consulte nuestra cobertura sobre qué significa realmente la inteligencia artificial general y qué tan cerca están los sistemas actuales de ella.

Más allá de las tres jurisdicciones cubiertas detalladamente aquí, está surgiendo un mosaico más amplio que complica aún más el panorama para cualquier empresa de IA genuinamente global. India, Brasil, Japón, Corea del Sur y varios estados del Golfo han comenzado a desarrollar enfoques de gobernanza de la IA distintos durante 2024-25, tomando prestado selectivamente del marco basado en riesgos de la UE, el enfoque sectorial de menor intervención de EE. UU., o prioridades nacionales totalmente personalizadas; lo que significa que la fragmentación descrita aquí entre tres jurisdicciones principales es, en la práctica, una versión simplificada de un panorama global aún más fracturado, una dinámica que nuestra cobertura sobre el propio enfoque del Reino Unido hacia la política de inteligencia artificial general aborda desde un ángulo diferente.

Qué vigilar a continuación

Vigile el plazo de implementación completa de la Ley de IA de la UE en agosto de 2026 como el próximo gran límite de cumplimiento, y observe si EE. UU., bajo la administración actual, introduce alguna legislación federal de IA o si continúa dependiendo totalmente de los reguladores sectoriales existentes y las reglas a nivel estatal; varios estados de EE. UU., incluidos Colorado y California, han avanzado con su propia legislación de IA en el vacío regulatorio dejado por la revocación de la orden ejecutiva federal. El hecho de que el Reino Unido acabe pasando de su enfoque no estatutario hacia una ley de IA dedicada, algo a lo que los sucesivos gobiernos del Reino Unido se han resistido hasta ahora, dependerá probablemente de lo aplicable que resulte el marco de la UE en la práctica, y de si las empresas del Reino Unido se enfrentan a una desventaja competitiva material debido a la incertidumbre regulatoria en comparación con los rivales con sede en la UE que operan bajo las reglas ahora vinculantes de Europa.

Frequently asked questions

What actually changed under the EU AI Act's phased rollout?

The Act entered into force on 1 August 2024, but its obligations phase in over roughly two years rather than applying all at once. Bans on 'unacceptable risk' practices — such as social scoring and certain biometric surveillance uses — applied from February 2025. Obligations on general-purpose AI model providers, including transparency and copyright-related requirements, applied from August 2025. The bulk of the high-risk system requirements are phased in through August 2026, giving companies a multi-year compliance runway rather than a single hard deadline.

Why did the US change direction on AI regulation in 2025?

President Biden's October 2023 executive order (EO 14110) had directed federal agencies to develop safety testing, reporting and risk-management requirements for powerful AI models. On taking office in January 2025, President Trump rescinded that order, replacing it with an approach emphasising reduced regulatory burden and US AI competitiveness, particularly against China. This left AI oversight in the US relying more heavily on existing sector regulators — the FTC, FDA and financial regulators among them — rather than a dedicated cross-government framework.

Does the UK have any binding AI law at all?

Not a dedicated one. The UK government's 2023 AI white paper set out a deliberately 'pro-innovation,' non-statutory approach, asking existing regulators — the ICO, Ofcom, the FCA and others — to apply their existing powers to AI within their sectors rather than creating a single new AI regulator or law. The UK's AI Safety Institute, renamed the AI Security Institute in 2025, focuses on frontier model safety testing and evaluation rather than binding regulation.

What happened at the Paris AI Action Summit in February 2025?

The summit, a follow-up to the UK's November 2023 Bletchley Park AI Safety Summit and South Korea's May 2024 Seoul Summit, produced a joint declaration on AI development that most attending nations signed. The US and UK were notable non-signatories, both citing concerns that the declaration's language on safety and governance did not adequately address national competitiveness or was insufficiently precise — a visible split from the more unified safety-focused tone of the Bletchley and Seoul summits.

Sources

  1. European Commission — AI Act implementation timeline
  2. UK Government — AI Safety Institute / AI Security Institute
  3. Reuters — coverage of the Paris AI Action Summit