Ir al contenido
Access Financial: La Ley de IA de la UE en el ámbito de la contratación: normas de alto riesgo, agosto de 2026

La Ley de IA de la UE en el ámbito de la contratación: normas de alto riesgo a partir de agosto de 2026

Índice
  • ¿Por qué se consideran de alto riesgo las herramientas de selección de personal?
  • ¿Proveedor o implementador? ¿Cuál es tu función?
  • ¿Cuánto cuestan las infracciones de la Ley de IA?
  • ¿Cómo pueden los responsables de selección de personal cumplir con la normativa? Una guía práctica en seis pasos
  • Resumen — puntos clave
  • Preguntas frecuentes

A partir del 2 de agosto de 2026, los sistemas de IA utilizados para la contratación, selección y evaluación de personas se considerarán de alto riesgo en virtud de la Ley de IA de la UE. Cualquier clasificación algorítmica de candidatos, filtrado de currículos o puntuación de entrevistas deberá ser transparente, estar supervisada por personas cualificadas y someterse a pruebas para detectar sesgos; las multas podrán alcanzar los 35 millones de euros o el 7 % de la facturación global en el extremo superior de la escala, y las empresas de selección de personal no pertenecientes a la UE que contraten en la UE quedarán plenamente sujetas a esta normativa.

Cualquier agencia que clasifique a los candidatos mediante un algoritmo, cualquier equipo de RR. HH. que filtre currículos mediante aprendizaje automático y cualquier plataforma que puntúe entrevistas en vídeo deberá demostrar que la tecnología es transparente, está supervisada y se ha sometido a pruebas para detectar sesgos. Este artículo explica qué se considera de alto riesgo, quién asume qué obligaciones, a qué ascienden las multas y cómo las empresas de selección de personal pueden cumplir con la normativa sin renunciar a las ventajas de productividad que ofrece la IA.

¿Por qué se consideran de alto riesgo las herramientas de selección de personal?

El anexo III de la Ley de IA califica como de alto riesgo la IA destinada a la contratación o selección —publicación de anuncios de empleo específicos, análisis y filtrado de solicitudes, evaluación de candidatos— y la IA utilizada para tomar decisiones sobre ascensos, despidos, asignación de tareas y supervisión de los trabajadores. Estos sistemas influyen en los medios de vida, y los errores o los sesgos inherentes se replican a gran escala.

Ya se aplican dos hitos anteriores: desde febrero de 2025, las prácticas prohibidas —incluido el reconocimiento de emociones en el lugar de trabajo— están totalmente prohibidas, y las organizaciones tienen la obligación de impartir conocimientos sobre IA al personal que utilice herramientas de IA. La fecha de agosto de 2026 supone la entrada en vigor del régimen completo de alto riesgo para los sistemas comercializados o puestos en servicio. Se ha debatido la posibilidad de aplazar algunos elementos del calendario en el marco de las propuestas «ómnibus» digitales de la Comisión; no obstante, la planificación debe partir de la base de que el plazo se mantendrá.

¿Proveedor o implementador? ¿Cuál es tu función?

FunciónEjemplo típicoObligaciones fundamentales
ProveedorProveedor de tecnología de recursos humanos que desarrolla herramientas de selección de currículos o sistemas de puntuación de entrevistasSistema de gestión de riesgos, gobernanza de datos y pruebas de sesgo, documentación técnica, precisión y solidez, evaluación de la conformidad, marcado CE
ImplementadorAgencia o empresa que utiliza el sistema del proveedor para gestionar a los candidatosUtilizar según las instrucciones, contar con supervisión por parte de personal cualificado, introducir los datos pertinentes, llevar registros, supervisar el funcionamiento, informar a los trabajadores y a sus representantes, y cooperar con las autoridades.

La mayoría de las agencias y empresas son «implementadoras», pero modificar sustancialmente una herramienta de un proveedor, o comercializarla con marca blanca bajo tu propia marca, puede elevarte a la categoría de «proveedor», lo que conlleva responsabilidades mucho mayores. Las «implementadoras», en el contexto laboral, deben informar a los trabajadores afectados y a sus representantes antes de su uso; no se debe inducir a error a los candidatos en lo que respecta a la interacción con la IA; y los derechos recogidos en el artículo 22 del RGPD sobre las decisiones automatizadas se aplican de forma paralela a la Ley: hay que gestionar ambos regímenes de forma conjunta.

¿Cuánto cuestan las infracciones de la Ley de IA?

Las multas previstas en la Ley de IA se calculan en función de la facturación y se encuentran entre las más elevadas de la legislación de la UE: hasta 35 millones de euros o el 7 % de la facturación anual global por prácticas prohibidas; hasta 15 millones de euros o el 3 % por incumplir obligaciones de alto riesgo; y hasta 7,5 millones de euros o el 1 % por facilitar información engañosa a las autoridades. Los mecanismos de aplicación se reforzarán a partir de 2027, pero las obligaciones son vinculantes desde las fechas de entrada en vigor —y el daño a la reputación derivado de una herramienta de selección sesgada rara vez espera a que intervenga un regulador—. La ley también tiene carácter extraterritorial: una agencia del Reino Unido o de EE. UU. que seleccione candidatos para puestos en Alemania no puede quedar al margen de esta normativa.

¿Cómo pueden los responsables de selección de personal cumplir con la normativa? Una guía práctica en seis pasos

  1. Inventario: cataloga todas las herramientas del proceso de selección —búsqueda de candidatos, segmentación de anuncios, análisis de CV, clasificación, chatbots, pruebas de selección y análisis de entrevistas— y señala aquellas que presenten un alto riesgo.
  2. Diligencia debida con los proveedores: obtener la documentación de conformidad, las instrucciones de uso y las pruebas de sesgo; obligar contractualmente a los proveedores a conservarlas.
  3. Supervisión humana: designar revisores cualificados con autoridad real para anular las decisiones del sistema; dar el visto bueno sin más no es supervisión.
  4. Pruebas y seguimiento de sesgos: realiza un análisis de impacto adverso sobre tus propios datos de candidatos, y no solo sobre el conjunto de pruebas del proveedor, con una periodicidad acordada, y registra los resultados.
  5. Comunicación con los candidatos y los trabajadores: actualizar los avisos de privacidad, informar a los comités de empresa y preparar explicaciones sobre las decisiones automatizadas de importancia significativa.
  6. Gobernanza: asignar responsabilidades, formar a los responsables de la selección de personal en el marco de la obligación de alfabetización en IA y documentarlo todo; la ley premia la presentación de pruebas.

Resumen — puntos clave

  • A partir del 2 de agosto de 2026, la IA utilizada en la contratación y en la gestión de personal deberá cumplir con el régimen de alto riesgo.
  • Las prácticas prohibidas (incluido el reconocimiento de emociones en el lugar de trabajo) y las obligaciones en materia de alfabetización en IA están en vigor desde febrero de 2025.
  • Los responsables de la implementación deben encargarse de la supervisión, la calidad de los datos de entrada, el registro de eventos y la información sobre los trabajadores; los proveedores, por su parte, deben ocuparse del diseño, la documentación y las pruebas de sesgo.
  • Las multas ascienden a 35 millones de euros (el 7 % de la facturación global), y las empresas de fuera de la UE que contratan personal en la UE también están sujetas a esta normativa.
  • Empieza ya con el inventario de herramientas y la evaluación de proveedores: el tiempo corre.

Preguntas frecuentes

¿Supone la selección de personal mediante IA un alto riesgo a la luz de la Ley de IA?

¿Supone el uso de la IA en la contratación un alto riesgo según la Ley de IA? Sí. El anexo III enumera expresamente los sistemas de IA destinados a la contratación o selección —publicidad de empleo dirigida, filtrado de solicitudes, evaluación de candidatos— y a la toma de decisiones en el ámbito laboral sobre ascensos, despidos, asignación de tareas y supervisión. Dichos sistemas deberán cumplir los requisitos aplicables a los sistemas de alto riesgo —entre los que se incluyen la gestión de riesgos, las pruebas de sesgo, el registro de datos y la supervisión humana efectiva— a partir del 2 de agosto de 2026.

¿Se aplica la Ley de IA a las empresas no pertenecientes a la UE?

¿Se aplica la Ley de IA a las empresas no pertenecientes a la UE? Sí, siempre que sus sistemas de IA se comercialicen en el mercado de la UE, se utilicen en la UE o que sus resultados afecten a personas que se encuentren en la UE. Una empresa de selección de personal con sede en Londres o Nueva York que evalúe a candidatos para puestos de trabajo en la UE entra dentro del ámbito de aplicación de la ley, por lo que los grupos de selección de personal a nivel mundial deben aplicar una norma de cumplimiento conforme a los estándares de la UE en todo su proceso de contratación.

¿Cuáles son las sanciones previstas en la Ley de IA?

Las sanciones previstas en la Ley de IA se clasifican por tramos: hasta 35 millones de euros o el 7 % de la facturación anual global por prácticas prohibidas; hasta 15 millones de euros o el 3 % por incumplir las obligaciones relativas a los sistemas de alto riesgo; y hasta 7,5 millones de euros o el 1 % por facilitar información incorrecta a las autoridades. La aplicación de la normativa a nivel nacional se intensificará a partir de 2027, pero las obligaciones —así como los riesgos civiles y de reputación— se aplican a partir de las fechas de cumplimiento anteriores.

Lecturas relacionadas: Directiva de la UE sobre el trabajo a través de plataformas · Tendencias mundiales del sector de la selección de personal para 2026 · Servicios para agencias de selección de personal