IA en educación: cumplimiento del AI Act
Contexto normativo esencial
- Norma: Reglamento (UE) 2024/1689, de 13 de junio de 2024.
- Entrada en vigor: 1 de agosto de 2024.
- Aplicación progresiva:
- 2 de febrero de 2025: prohibiciones de IA inaceptable y obligación de alfabetización en IA.
- 2 de agosto de 2025: reglas de modelos de IA de propósito general (GPAI).
- 2 de agosto de 2026: aplicación general restante, incluida la parte de alto riesgo del Anexo III en la que se incluye la educación.
- Naturaleza: reglamento directamente aplicable en los Estados miembros; no requiere transposición nacional para surtir efecto.
Clasificación de riesgo y aplicación al sector educativo
El AI Act usa un enfoque basado en el riesgo con cuatro niveles:
- Riesgo inaceptable: prohibido.
- Alto riesgo: permitido pero con obligaciones estrictas.
- Riesgo limitado: obligaciones de transparencia.
- Riesgo mínimo o nulo: sin obligaciones específicas.
Prácticas prohibidas relevantes en educación
- Reconocimiento de emociones en centros educativos.
- Identificación biométrica remota en tiempo real en espacios de acceso público, con excepciones muy limitadas.
- Sistemas que exploten vulnerabilidades por edad o situación socioeconómica.
Alto riesgo en educación — Anexo III, categoría 3
La educación está expresamente considerada ámbito de alto riesgo en determinados usos:
Admisiones y acceso
- Sistemas de IA que determinan el acceso o asignación a instituciones o programas educativos.
- Ejemplos: puntuación de solicitudes, evaluación de cualificaciones previas, reconocimiento de credenciales.
- Efecto: debe existir supervisión humana efectiva y gobernanza de datos para evitar sesgos.
Evaluación y calificación automatizada
- Sistemas que evalúan o califican a los estudiantes, cuando tienen efecto significativo en la trayectoria formativa.
- Ejemplos: corrección automatizada de exámenes, clasificación en itinerarios académicos.
- Importante: las herramientas de evaluación formativa pueden quedar fuera si el docente mantiene control pleno; esa excepción debe documentarse.
Vigilancia remota de exámenes
- Sistemas que monitorizan comportamiento estudiantil durante pruebas.
- Riesgo adicional: si incluyen reconocimiento facial continuo en tiempo real, pueden caer en la prohibición del artículo 5.
Riesgo limitado: chatbots, asistentes y contenido generativo
- Artículo 50: los sistemas diseñados para interactuar con personas deben revelar claramente que son IA.
- En educación: chatbots docentes, tutores virtuales y asistentes deben informar a estudiantes/padres antes o al inicio de la interacción.
- Para menores, esta obligación se refuerza con reglas de comunicación adaptada a la edad según RGPD.
Alfabetización en IA — Artículo 4
- Obligación activa desde el 2 de febrero de 2025.
- Proveedores y operadores/deployers deben adoptar medidas para que su personal y quienes usan la IA en su nombre dispongan de un nivel suficiente de alfabetización en IA.
- No existe métrica única obligatoria ni capacitación estándar impuesta; la Comisión aclara que el objetivo es contextual y adaptable.
- En centros educativos, el deber recae sobre equipos directivos, profesorado, personal técnico y administración.
- Si se despliega IA de alto riesgo, el deber de supervisión humana implica formación específica para el personal supervisor.
Obligaciones prácticas para centros educativos
Rol del centro como operador
- La mayoría de centros escolares, universidades y centros de FP actúan como operadores, no como desarrolladores.
- Sus obligaciones incluyen:
- Verificar que el proveedor cumple requisitos antes de usar el sistema.
- Usar el sistema según instrucciones del proveedor.
- Garantizar supervisión humana efectiva en usos de alto riesgo.
- Informar a estudiantes, familias y personal de la presencia de IA cuando corresponda.
- Conservar registros y reportar incidentes graves.
- Realizar, en su caso, evaluación de impacto en derechos fundamentales.
Evaluación de impacto en derechos fundamentales (FRIA)
- Recomendada por el artículo 27 para entidades públicas y operadores de sistemas de alto riesgo en ámbitos sensibles.
- Debe revisar:
- Derechos afectados: no discriminación, derecho a la educación, protección de datos.
- Poblaciones en riesgo: menores, estudiantes con discapacidad, estudiantes internacionales.
- Mecanismos algorítmicos con posible impacto desigual.
- Medidas de mitigación y plan de seguimiento periódico.
Proveedores de EdTech
- Deben cumplir con:
- Gestión de riesgos.
- Documentación técnica y registros.
- Transparencia hacia el operador.
- Supervisión humana, exactitud, robustez y ciberseguridad.
- Si modifican el uso previsto de un modelo GPAI para convertirlo en alto riesgo, pasan a ser proveedores de alto riesgo.
Sanciones y consecuencias
- Infracciones de prohibiciones y obligaciones pueden suponer multas elevadas.
- En ediciones previas del debate normativo se mencionan importes de hasta 35 millones de euros o el 7 % de la facturación mundial; la cifra exacta aplicable depende de la tipificación final del régimen sancionador asociado a cada obligación y su fecha de entrada.
- Las organizaciones educativas, como entidades públicas, están en el foco de atención de las autoridades nacionales de control.
Fechas clave a vigilar en educación
| Fecha | Hito educativo relevante |
|---|---|
| 2 feb 2025 | Prohibiciones y alfabetización en IA en vigor |
| 2 ago 2025 | Obligaciones GPAI en vigor |
| 2 ago 2026 | Aplicación general: alto riesgo, transparencia, operadores |
| 2 dic 2026 | Vigencia de la prohibición de generación de contenido íntimo no consensuado y CSAM |
| 2 ago 2027 | Proveedores GPAI ya comercializados deben estar adaptados |
Fuentes oficiales y de referencia
Inglés
- Reglamento (UE) 2024/1689 — texto oficial
https://eur-lex.europa.eu/eli/reg/2024/1689/oj/eng - EUR-Lex — resumen oficial
https://eur-lex.europa.eu/EN/legal-content/summary/rules-for-trustworthy-artificial-intelligence-in-the-eu.html - Comisión Europea — AI Act oficial
https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai - Artificial Intelligence Act Explorer (FLI)
https://artificialintelligenceact.eu/ - Artículo 4 — AI literacy
https://artificialintelligenceact.eu/article/4/ - Guía de la Comisión sobre IA alfabetización Q&A
https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers - Reflexión sobre educación superior y ChatGPT
https://www.gchumanrights.org/preparedness/how-is-chatgpt-regulated-by-the-eu-ai-act-reflections-on-higher-education/ - Guía académica sobre cumplimiento del AI Act
The Academic Guide to AI Act Compliance (PDF) - The European Schools — directrices legales y pedagógicas sobre IA generativa
Legal and pedagogical guidelines for the educational use of generative AI (PDF) - Recursos Rock Institute — Universidad de Nueva York
EU AI Act and Higher Education (PDF)
Castellano
- Reglamento (UE) 2024/1689 — EUR-Lex
https://eur-lex.europa.eu/eli/reg/2024/1689/oj/spa - Regulation-AI.eu — educación y EdTech
https://www.regulation-ai.eu/es/sectors/education/ - Vicent Gadea — cambio en agosto para colegios y universidades
https://vicentgadea.substack.com/p/ai-act-que-cambia-este-agosto-para - Tesify — qué cambia el 2 de agosto de 2026 en universidades
https://tesify.es/que-pasa-si-eu-ai-act-se-aplica-universidad - ImpulsEducació — educación e inteligencia artificial
https://impulseducacio.org/es/educacion-e-inteligencia-artificial/ - Viso Soluciones — lo que el EU AI Act le dice a cada universidad
https://visusoluciones.com/blog/el-reloj-de-la-responsable-esta-corriendo-lo-que-el-eu-ai-act-le-dice-a-cada-universidad-latinoamericana - Éthic Eye — cumplimiento AI Act para centros educativos
https://ethic-eye.com/consultoria/cumplimiento-ai-act/ - Guía Didáctica CATEDU sobre IA en educación
https://libros.catedu.es/books/ia-en-educacion-etica-y-responsabilidad-en-la-practica-docente/page/41-reglamento-europeo-ia
¿Necesitas formación práctica para tu centro?
Este artículo forma parte del programa de formación IA en educación: cumplimiento del AI Act, oportunidades y riesgos, diseñado para equipos directivos, coordinadores TIC y profesorado. Incluye itinerarios básico, avanzado y express, con demostraciones prácticas de IA local, agentes autónomos y código asistido por LLM.