
Agosto de 2026. La ley europea de IA entra plenamente en vigor. ¿Su agencia está preparada?
Actualización (julio de 2026): El Consejo de la UE y el Parlamento Europeo han acordado un paquete "Digital Omnibus" que aplaza los plazos para los sistemas de IA de alto riesgo. Los sistemas independientes del Anexo III — que incluyen la IA de reclutamiento y evaluación de candidatos — deberán cumplir las obligaciones plenas a partir del 2 de diciembre de 2027, no del 2 de agosto de 2026. La IA integrada en productos regulados (Anexo I) pasa al 2 de agosto de 2028. El acuerdo es político; el efecto legal formal llega con la publicación en el Diario Oficial de la UE, prevista antes de la fecha original. El reloj se ha movido, no las obligaciones: conviene seguir preparándose, no relajarse. Fuente: calendario oficial de aplicación del AI Act de la Comisión Europea.
TL;DR: La Ley de IA de la UE clasifica los sistemas de selección de personal asistidos por IA como "alto riesgo", con obligaciones de cumplimiento que corrían originalmente hasta agosto de 2026 y que ahora se aplican de forma escalonada hasta diciembre de 2027 (ver actualización arriba). Las agencias españolas que usen ATS con funciones de IA deben garantizar supervisión humana, transparencia hacia los candidatos y documentación del proceso. Esta guía le explica exactamente qué necesita hacer — sin tecnicismos innecesarios.
Hay mucha confusión sobre lo que la Ley de IA de la UE implica en la práctica para quienes trabajan en selección de personal. Los titulares hablan de multas millonarias y prohibiciones amplias. La realidad es más matizada — y más manejable de lo que parece, si actúa con tiempo.
El 46% de las empresas que usan IA en sus procesos de RRHH reconocen preocupación por el sesgo que estas herramientas pueden introducir, según datos de SHRM. La regulación europea responde precisamente a esa preocupación. No prohíbe el uso de IA en selección — lo regula. Y esa distinción lo cambia todo para una agencia de selección o una ETT española que quiera seguir usando estas herramientas cuando las obligaciones plenas entren en vigor en diciembre de 2027.
Esta guía está escrita para directores y consultores de agencias de selección, no para abogados. Si necesita asesoramiento jurídico específico, consulte con un especialista. Pero para entender qué necesita revisar en sus herramientas y procesos, lo que sigue es suficiente.
Qué dice la Ley de IA de la UE sobre el reclutamiento
El Parlamento Europeo aprobó la Ley de IA (EU AI Act) en marzo de 2024. Es el primer marco regulatorio a escala mundial sobre inteligencia artificial, y establece una clasificación por niveles de riesgo:
- Riesgo inaceptable (prohibido): sistemas de IA que manipulan a las personas, sistemas de puntuación social ciudadana, reconocimiento biométrico en tiempo real en espacios públicos.
- Alto riesgo: sistemas que afectan a derechos fundamentales en áreas como educación, empleo, servicios esenciales o aplicación de la ley. El reclutamiento está explícitamente en esta categoría.
- Riesgo limitado: chatbots, sistemas de generación de contenido — sujetos principalmente a obligaciones de transparencia.
- Riesgo mínimo: la mayoría del software de productividad, herramientas de análisis básico.
El Anexo III de la ley menciona explícitamente: "sistemas de IA destinados a ser utilizados para la contratación o selección de personas físicas, en particular para anunciar puestos de trabajo, examinar y filtrar solicitudes, evaluar a los candidatos en el transcurso de las entrevistas o pruebas". Eso cubre la mayor parte de lo que hace un ATS moderno con funciones de IA.
Puede consultar el texto completo en el portal de Estrategia Digital de la UE.
Por qué el reclutamiento con IA se clasifica como "alto riesgo"
La lógica detrás de la clasificación es sencilla: los sistemas de IA que afectan al acceso al empleo de las personas tocan derechos fundamentales — el derecho al trabajo, la no discriminación, la igualdad de oportunidades. Un algoritmo que filtra candidatos puede reproducir y amplificar sesgos existentes en los datos con los que fue entrenado.
Hay casos documentados. Amazon tuvo que abandonar un sistema de cribado de CVs que penalizaba automáticamente a candidatas porque los datos de entrenamiento reflejaban una industria históricamente masculina. No fue un error de programación malicioso — fue el algoritmo haciendo exactamente lo que se le enseñó. La Ley de IA exige que este tipo de problemas se detecten y mitiguen antes del despliegue.
Para las agencias españolas, esto tiene un ángulo adicional. Las ETTs y agencias de selección gestionan procesos para muchas empresas cliente distintas. Eso significa que su ATS con IA afecta potencialmente a miles de candidatos con perfiles muy diversos. La escala amplifica tanto el impacto positivo como los riesgos.
Referencia internacional: Colorado aprobó en 2021 el Colorado AI Act (en vigor desde junio de 2026), que aplica principios similares a los sistemas de IA de "consecuencia significativa" en decisiones de empleo. Es una señal clara de que la tendencia regulatoria global apunta hacia la misma dirección que la UE. Las agencias que operen también en mercados estadounidenses deben estar al tanto de ambas normativas.
Lista de verificación de cumplimiento para agencias españolas
Esta lista está organizada por actor: qué debe hacer la agencia como usuaria de herramientas de IA (deployer), y qué debe exigir a sus proveedores de tecnología.
Lo que debe hacer su agencia
- Inventario de herramientas de IA en uso: liste todas las herramientas que usan IA en sus procesos de selección — ATS, herramientas de sourcing, plataformas de entrevista por vídeo con análisis automático, chatbots de candidatos. Para cada una, identifique si realiza evaluación automática de candidatos.
- Garantice supervisión humana en cada etapa: ninguna decisión de avanzar o descartar a un candidato puede basarse exclusivamente en un sistema automatizado. Asegúrese de que su proceso incluye una revisión humana explícita antes de cada decisión relevante.
- Informe a los candidatos: cuando use sistemas de IA para evaluar candidaturas, los candidatos deben saberlo. Incluya esta información en su política de privacidad y en las comunicaciones del proceso. La AEPD ya lo exige bajo el RGPD para decisiones automatizadas — la Ley de IA lo refuerza.
- Establezca un mecanismo de reclamación: los candidatos deben poder solicitar una revisión humana de una decisión adoptada con apoyo de IA. Documente cómo gestiona estas solicitudes.
- Mantenga registros del uso de IA: conserve logs de qué herramientas usó en cada proceso, cuándo y con qué criterios. No tienen que ser exhaustivos, pero deben ser suficientes para demostrar cumplimiento en una auditoría.
- Actualice los contratos con proveedores: exija a sus proveedores de tecnología que incluyan en el contrato sus obligaciones bajo la Ley de IA de la UE. Un DPA actualizado no es opcional — es el instrumento que regula su relación como deployer con el proveedor.
Lo que debe exigir a su proveedor de ATS
- Documentación técnica del sistema de IA (qué datos usa, cómo toma decisiones, cómo se evaluó el sesgo)
- Confirmación de que el sistema está registrado en la base de datos de sistemas de alto riesgo de la UE (cuando esté operativa)
- Información sobre los datos de entrenamiento utilizados — especialmente si incluyen datos europeos representativos
- Declaración de conformidad con la Ley de IA (CE marking equivalente para sistemas de alto riesgo)
- Compromiso de actualizaciones regulatorias sin coste adicional en el caso de cambios normativos
Herramientas conformes vs. no conformes
| Característica | ATS conforme con la Ley de IA | Herramienta con riesgo de incumplimiento |
|---|---|---|
| Transparencia del algoritmo | Documenta cómo funciona el scoring y qué factores pondera | Caja negra — no explica las decisiones de la IA |
| Supervisión humana | La IA sugiere, el humano decide explícitamente | El sistema avanza o descarta candidatos automáticamente |
| Evaluación de sesgos | Auditoría de sesgo documentada, actualizaciones periódicas | Sin documentación sobre sesgos del modelo |
| Información al candidato | Notifica el uso de IA en el proceso de selección | No informa al candidato sobre el procesamiento automatizado |
| Almacenamiento de datos | Servidores en la UE, DPA disponible, plazos de retención claros | Datos fuera de la UE sin garantías adecuadas |
| Derechos del candidato | Mecanismo de reclamación y revisión humana disponible | Sin proceso de impugnación de decisiones automatizadas |
Qué buscar en un ATS que cumpla la normativa
Si está evaluando cambiar de herramienta o quiere verificar si su ATS actual va a cumplir los requisitos de alto riesgo (aplazados a diciembre de 2027), estas son las preguntas concretas que debe plantear:
Preguntas sobre el sistema de IA
"¿Puede mostrarme la documentación técnica del modelo de matching o scoring?" Si la respuesta es vaga, es una señal de alerta. Los proveedores serios tienen este material preparado — especialmente los que operan en el mercado europeo.
"¿Cómo se evalúa el sesgo en el modelo, y con qué frecuencia se actualiza?" Pregunte específicamente por sesgos de género, edad y origen geográfico — son los más documentados en sistemas de selección con IA.
"¿Dónde se procesan y almacenan los datos de mis candidatos?" La respuesta debe ser inequívoca: dentro de la UE, en servidores con las garantías adecuadas bajo el RGPD. Cualquier subprocesador de IA (por ejemplo, modelos de lenguaje externos) debe estar también identificado en el DPA.
Preguntas sobre el soporte al cumplimiento
"¿Proporciona la documentación necesaria para que pueda demostrar cumplimiento de la Ley de IA ante una auditoría?" Un buen proveedor tiene esto preparado y lo actualiza cuando cambia la normativa.
"¿Tiene un DPA actualizado que incluya las obligaciones bajo la Ley de IA de la UE, no solo el RGPD?" Cuando las obligaciones de alto riesgo entren en pleno vigor (diciembre de 2027), el DPA estándar de RGPD no será suficiente para cubrir las obligaciones adicionales de la Ley de IA.
Para ver cómo gestiona Yena estos requisitos en comparación con otras herramientas del mercado, consulte nuestra comparativa detallada con Yena vs Greenhouse, donde analizamos las diferencias en gestión de datos y cumplimiento normativo.
El RGPD y la Ley de IA: cómo interactúan
La Ley de IA no reemplaza al RGPD — se superpone a él. Para el sector de reclutamiento en España, esto significa cumplir ambos marcos simultáneamente. Hay buenas noticias: las obligaciones se solapan considerablemente. Si ya cumple bien el RGPD en sus procesos de selección, el esfuerzo adicional para la Ley de IA es manejable.
La Agencia Española de Protección de Datos (AEPD) ha publicado guías sobre la intersección entre RGPD e IA que vale la pena revisar. También puede consultar el texto original en el BOE para las disposiciones nacionales de implementación.
Los puntos de mayor solapamiento: la base jurídica para el tratamiento de datos (misma bajo ambas normas), los derechos del interesado (acceso, rectificación, supresión), las limitaciones a las decisiones automatizadas, y los requisitos de transparencia. Los puntos adicionales que añade la Ley de IA: la obligación de registro de uso, la evaluación de conformidad del sistema, y la supervisión humana explícita.
El cumplimiento como ventaja competitiva
Mírelo desde otro ángulo. El sector ETT español — que según Asempleo gestiona cerca de 800.000 contratos mensuales — tiene un mercado muy competitivo. Muchas agencias compiten por los mismos clientes empresariales.
Las empresas cliente, especialmente las medianas y grandes, van a empezar a preguntar a sus proveedores de selección sobre el cumplimiento de la Ley de IA. Es cuestión de tiempo. Una agencia que pueda demostrar que sus procesos son conformes, que sus herramientas están auditadas, y que gestiona los datos de los candidatos con rigor, tiene una ventaja diferencial sobre las que no han hecho ese trabajo.
No es solo evitar sanciones. Es posicionarse como el proveedor serio en un mercado donde el cumplimiento va a volverse una expectativa básica. Para una lectura más amplia sobre cómo la inteligencia artificial está redefiniendo la selección en España, consulte nuestro artículo sobre software de reclutamiento con IA en España y la guía completa sobre la EU AI Act para agencias de reclutamiento (en inglés).
Puede calcular el retorno sobre la inversión de actualizar sus herramientas de selección con nuestra calculadora de ROI para ATS, que incluye el factor de coste de cumplimiento normativo.
Resumen ejecutivo: sus próximos pasos antes de la fecha límite aplazada
- Haga un inventario de todas las herramientas con IA que usa en selección (3 días de trabajo, no más).
- Contacte a cada proveedor y pida su posición sobre cumplimiento de la Ley de IA de la UE — por escrito.
- Actualice su política de privacidad para candidatos para incluir el uso de IA en el proceso.
- Establezca un protocolo documentado de supervisión humana para las decisiones de avanzar/descartar candidatos.
- Asegúrese de que su DPA con cada proveedor cubre las obligaciones específicas de la Ley de IA, no solo el RGPD.
- Forme a su equipo: los consultores deben entender qué pueden y no pueden delegar a la IA en un proceso de selección.
Seis pasos. La mayoría de agencias de 2-15 personas pueden completar este proceso en cuatro a seis semanas si se organiza bien. El plazo se ha aplazado a diciembre de 2027, pero esperar hasta el último momento sigue siendo innecesariamente arriesgado.
¿Necesita un ATS diseñado con cumplimiento normativo desde el primer día?
Yena está construido para el mercado europeo: RGPD nativo, datos almacenados en la UE, transparencia en el proceso de IA, y documentación de cumplimiento disponible para sus clientes. Sin permanencia mínima, configuración en 24 horas. Desde 49 €/usuario/mes.