Quién hace cumplir el Reglamento de IA en su país — y cómo funcionan las reclamaciones
Última actualización: 1 de agosto de 2026
Desde el 2 de agosto de 2026, las normas de transparencia del Reglamento de IA son aplicables — pero quién las hace cumplir depende de dónde esté usted (o sus usuarios). Cada Estado miembro designa sus propias autoridades de vigilancia del mercado en virtud del artículo 70 del Reglamento (UE) 2024/1689, y en virtud del artículo 85, cualquier persona física o jurídica puede presentar una reclamación ante la autoridad pertinente si tiene motivos para considerar que ha habido una infracción. La Comisión espera que estas reclamaciones sean «una contribución esencial a una aplicación efectiva» (página de la Comisión).
A continuación, la situación en los seis mayores mercados de la UE más el nivel europeo, solo a partir de fuentes oficiales. El panorama de designaciones sigue en movimiento: la lista de la Comisión se actualiza de forma continua y varias leyes nacionales de aplicación siguen en tramitación.
Unión Europea (nivel UE)
- Autoridad competente
- Oficina de IA (Comisión Europea) para los modelos de IA de uso general; Supervisor Europeo de Protección de Datos (SEPD) para las instituciones, órganos y organismos de la UE; el Comité Europeo de IA coordina a las autoridades nacionales.
- Estado de la designación
- Operativo. La Comisión publica y actualiza de forma continua la lista de puntos de contacto únicos nacionales.
- Reclamaciones
- Las reclamaciones sobre sistemas de IA van a la autoridad nacional de vigilancia del mercado del Estado miembro afectado (artículo 85); las cuestiones sobre modelos GPAI corresponden a la Oficina de IA.
Alemania (DE)
- Autoridad competente
- Bundesnetzagentur (Agencia Federal de Redes) — coordina la vigilancia del mercado para los ámbitos de alto riesgo del anexo III y es la autoridad competente para la IA de los equipos radioeléctricos del anexo I; gestiona además un AI Service Desk. Las estructuras sectoriales existentes conservan sus ámbitos del anexo I.
- Estado de la designación
- La ley nacional de aplicación del Reglamento de IA sigue pendiente — Alemania aún no figura en la lista de puntos de contacto notificados a la Comisión.
- Reclamaciones
- La Bundesnetzagentur indica que las autoridades de vigilancia del mercado dan curso a las reclamaciones de personas físicas y jurídicas, en particular de los consumidores; su formulario de contacto en línea es el canal publicado.
Francia (FR)
- Autoridad competente
- Coordinación de la DGCCRF y la DGE, con las autoridades sectoriales (CNIL, Arcom y otras) en sus ámbitos actuales; la ANSSI y el PEReN aportan la pericia técnica.
- Estado de la designación
- Esquema de designación publicado por el Gobierno (septiembre de 2025); el proyecto de ley aún debe pasar por el Parlamento — Francia aún no figura en la lista notificada a la Comisión.
- Reclamaciones
- Según el esquema propuesto, las empresas se dirigen mayoritariamente a su regulador sectorial habitual (p. ej. la CNIL en sus ámbitos, Arcom en lo audiovisual); la DGCCRF y la DGE coordinan la actuación de las autoridades.
España (ES)
- Autoridad competente
- AESIA — Agencia Española de Supervisión de Inteligencia Artificial, adscrita al Ministerio para la Transformación Digital; ejerce las funciones de inspección, comprobación y sanción previstas en el Reglamento (UE) 2024/1689.
- Estado de la designación
- Figura como punto de contacto único de España en la página de la Comisión; la decisión nacional de designación está pendiente de adopción definitiva.
- Reclamaciones
- AESIA es el punto de contacto para las cuestiones de supervisión de la IA en España; publica sus canales de atención a ciudadanos y empresas en su sitio web oficial.
Italia (IT)
- Autoridad competente
- ACN (Agenzia per la Cybersicurezza Nazionale) — autoridad de vigilancia del mercado y punto de contacto único; AgID es la autoridad notificante. La Banca d'Italia, la CONSOB y el IVASS conservan la vigilancia del mercado de la IA en los servicios financieros (artículo 74, apartado 6).
- Estado de la designación
- Designación por ley nacional: Ley n.º 132 de 23 de septiembre de 2025, artículo 20, en vigor desde el 10 de octubre de 2025.
- Reclamaciones
- Las reclamaciones y notificaciones sobre sistemas de IA en Italia van a la ACN (o a los supervisores financieros sectoriales en su ámbito).
Polonia (PL)
- Autoridad competente
- KRiBSI — Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (Comisión para el Desarrollo y la Seguridad de la Inteligencia Artificial), autoridad de vigilancia del mercado y punto de contacto único según el artículo 70.
- Estado de la designación
- Creada por la Ley de sistemas de inteligencia artificial de 3 de julio de 2026 (Boletín de Leyes 2026, pos. 1003, publicada el 27 de julio de 2026).
- Reclamaciones
- Según el Ministerio de Digitalización, ciudadanos, empresas e instituciones pueden presentar sus reclamaciones sobre sistemas de IA directamente ante la KRiBSI.
Países Bajos (NL)
- Autoridad competente
- Modelo híbrido: la Autoriteit Persoonsgegevens (AP) supervisa las prácticas prohibidas, la mayoría de los sistemas de alto riesgo del anexo III y las obligaciones de transparencia (chatbots, ultrasuplantaciones); la RDI actúa como punto de contacto central; los supervisores sectoriales (AFM, DNB, inspecciones) conservan sus ámbitos.
- Estado de la designación
- Ley de aplicación (Uitvoeringswet AI-verordening) sometida a consulta el 20 de abril de 2026; la designación formal está pendiente — los Países Bajos aún no figuran en la lista notificada a la Comisión.
- Reclamaciones
- Para las cuestiones de transparencia (temas del artículo 50 como chatbots y ultrasuplantaciones), la AP es el supervisor previsto; la RDI es el punto de contacto central previsto.
Si una reclamación le afecta
Las autoridades de vigilancia del mercado pueden investigar, supervisar a distancia, acceder a la documentación, ordenar medidas correctoras e imponer multas. Para las infracciones del artículo 50, el tope es de 15 M EUR o el 3 % del volumen de negocios anual mundial (artículo 99, apartado 4, letra g). La defensa práctica son pruebas fechadas de que sus divulgaciones y marcados estaban en su sitio: haga el test gratuito del artículo 50 para obtener un informe de obligaciones fechado, y consulte la guía del paquete de evidencias o los planes para una cobertura continua. Si usted provee IA generativa, el código de buenas prácticas sobre la transparencia de los contenidos generados por IA es la vía reconocida por la Comisión para demostrar su cumplimiento ante todas estas autoridades.
¿No sabe qué obligaciones le aplican?
Hacer el test gratuito de 3 minutos del artículo 50