Volver al Blog
🇪🇺Normativa UE

La Ley de IA de la UE y las llamadas con IA: lo que toda empresa europea debe saber antes de agosto de 2026

Colm Ring||10 min de lectura

El 1 de agosto de 2024, la Ley de IA de la UE entró oficialmente en vigor, convirtiéndose en el primer marco legal integral del mundo para la inteligencia artificial. El plazo de aplicación completa, incluidas las obligaciones de transparencia que afectan directamente a las llamadas telefónicas con IA, es agosto de 2026. Eso es en menos de seis meses.

Si tu empresa usa o planea usar IA para realizar o recibir llamadas telefónicas en la UE, este artículo cubre lo que necesitas saber, lo que debes hacer y los errores que podrían meterte en serios problemas.

Qué dice realmente el Artículo 50

La disposición que más importa para las llamadas con IA es el Artículo 50, la obligación de transparencia. En lenguaje claro: cuando una persona interactúa con un sistema de IA, debe ser informada de que está interactuando con una IA. No enterrado en los términos y condiciones. No en una nota a pie de página. Claramente, en el momento de la interacción.

Para las llamadas telefónicas con IA, esto significa: la IA debe identificarse como tal al inicio de la conversación. Quien llama o recibe la llamada debe saber que está hablando con una máquina, no con una persona.

Artículo 50(1): "Los proveedores garantizarán que los sistemas de IA destinados a interactuar directamente con personas físicas se diseñen y desarrollen de tal manera que la persona física sea informada de que está interactuando con un sistema de IA, salvo que resulte evidente por las circunstancias y el contexto de uso."

Clasificación de riesgo: ¿dónde se sitúan las llamadas con IA?

La Ley de IA de la UE clasifica los sistemas de IA en cuatro niveles de riesgo: inaceptable (prohibido), alto riesgo, riesgo limitado y riesgo mínimo. Los sistemas de llamadas con IA generalmente se clasifican como de "riesgo limitado", lo que significa que tienen obligaciones de transparencia pero no el peso completo del cumplimiento de alto riesgo.

Sin embargo, y esto es importante, si tu sistema de llamadas con IA se utiliza para fines que entran en territorio de alto riesgo (selección de personal, evaluación crediticia, aplicación de la ley), los requisitos se vuelven significativamente más estrictos. Para llamadas estándar de ventas y atención al cliente, se aplica el riesgo limitado.

Cómo es el cumplimiento en la práctica

Aquí tienes una lista práctica para cumplir con la Ley de IA de la UE en llamadas con IA:

  • Declaración de IA al inicio de cada llamada: mensaje claro e inequívoco de que se está hablando con una IA
  • Transparencia en el tratamiento de datos: informar a quien llama sobre qué datos se recopilan y por qué
  • Disponibilidad de derivación humana: ofrecer una vía clara para hablar con una persona si se solicita
  • Consentimiento de grabación: consentimiento explícito antes de iniciar cualquier grabación (ya requerido por el RGPD)
  • Documentación: mantener registros de las capacidades, limitaciones y medidas de cumplimiento del sistema de IA
  • Residencia de datos: garantizar que los datos de llamadas se procesan y almacenan dentro de la UE (requisito del RGPD)

La capa del RGPD

La Ley de IA de la UE no sustituye al RGPD. Se sitúa junto a él. Así que si tu sistema de llamadas con IA procesa datos personales (y lo hace: nombres, números de teléfono, grabaciones de llamadas, contenido de conversaciones), necesitas cumplir con ambos marcos simultáneamente.

Aquí es donde la mayoría de las plataformas de llamadas con IA de EE.UU. fallan. Procesan datos a través de servidores estadounidenses, a menudo sin garantías adecuadas de residencia de datos en la UE. Bajo el RGPD, transferir datos personales de la UE a EE.UU. requiere mecanismos legales específicos (como las Cláusulas Contractuales Tipo), y el panorama de aplicación se ha endurecido significativamente desde Schrems II.

Ringvox se toma en serio el cumplimiento del RGPD. Nuestra base de datos está alojada en la región de la UE de Supabase (Fráncfort). El procesamiento de voz utiliza ElevenLabs, que está certificado bajo el Marco de Privacidad de Datos UE-EE.UU. con Cláusulas Contractuales Tipo vigentes. El audio no se almacena en sistemas de terceros y los datos de conversación se eliminan automáticamente después de 30 días.

Las sanciones son reales

35 M EUR

multa máxima por infracciones graves de la Ley de IA de la UE

La Ley de IA de la UE contempla sanciones sustanciales por incumplimiento. Por infracciones de transparencia (como no informar de la interacción con IA), las multas pueden alcanzar los 15 millones de EUR o el 3% de la facturación anual global, lo que sea mayor. Para infracciones más graves, el tope sube a 35 millones de EUR o el 7% de la facturación.

La infraestructura reguladora de IA propia de cada Estado miembro está tomando forma. Las autoridades de protección de datos de toda Europa, entre las más activas del mundo, desempeñarán un papel clave en la aplicación.

Lo que las plataformas de EE.UU. no te cuentan

Hemos probado todas las plataformas principales de llamadas con IA del mercado. Bland AI, Vapi, Synthflow, Retell, Air. Todas son estadounidenses, alojadas en EE.UU. y diseñadas para el mercado estadounidense. Ninguna ha publicado una hoja de ruta clara de cumplimiento con la Ley de IA de la UE. Ninguna ofrece residencia de datos garantizada en la UE por defecto.

Algunas ofrecen "cumplimiento del RGPD" como una casilla de verificación, pero cuando profundizas en los detalles, normalmente significa que han redactado una política de privacidad, no que hayan reestructurado su procesamiento de datos para mantener los datos de la UE en la UE.

Si eres una empresa europea evaluando soluciones de llamadas con IA, la pregunta no es solo "¿funciona bien?" Es "¿nos meterá en problemas regulatorios?" Después de agosto de 2026, usar un sistema de llamadas con IA no conforme no es solo arriesgado. Es potencialmente ilegal.

Cómo prepararte ahora

El plazo de agosto de 2026 se acerca rápidamente. Esto es lo que deberías estar haciendo ahora mismo:

  • Audita tus herramientas de IA actuales: identifica cada sistema que interactúa directamente con clientes o prospectos
  • Verifica la residencia de datos: confirma dónde procesan y almacenan datos tus proveedores de IA
  • Revisa el cumplimiento de proveedores: solicita a tus proveedores de IA su documentación de cumplimiento con la Ley de IA de la UE
  • Implementa protocolos de divulgación: asegúrate de que cada interacción con IA comience con una declaración clara
  • Documenta todo: mantén registros de medidas de cumplimiento, evaluaciones de riesgos y acuerdos con proveedores
  • Consulta asesoría legal: obtén orientación específica para tu sector y caso de uso

Las empresas que se preparen ahora tendrán una ventaja competitiva. Las que esperen hasta agosto de 2026 estarán improvisando, y potencialmente enfrentándose a acciones de aplicación.

Share

CR

Colm Ring

CEO & Co-Founder

LinkedIn

Quieres ver Ringvox en accion?

Descubre como funcionan las llamadas con IA para tu negocio. Totalmente conforme, disenado para Europa.