— Edición 1.247 33 trackers verificados
ES EN
Política · Tecnología · Regulación digital  ·  donde los datos hablan antes que los titulares
Cifras del cierre
Sanciones AML/OFAC a bancos y fintech — 455 sanciones documentadas 455 sanciones AML/OFAC documentadas en 177 países y 401 reguladores, … CNMC España · la brecha del Coordinador de Serv… — 6 hitos documentados 6 hitos del despliegue del Coordinador DSA en España; a mayo de 2026 … Brechas de datos corporativas: del incidente a … — 7 brechas documentadas 7 brechas de datos corporativas documentadas por conducta de notifica… Índice de riesgo regulatorio digital por país — 16 países perfilados 16 países perfilados por riesgo regulatorio digital (cobertura amplia… DMA · guardianes de acceso designados y cumplim… — 8 actos DMA documentados 8 actos del régimen de guardianes del DMA: 7 designados, primeras mul… Riesgo electoral mundial 2026: democracia y ent… — 22 elecciones perfiladas 22 elecciones de 2026 perfiladas por régimen político (EIU) y entorno… Integridad digital electoral 2026 — 13 elecciones perfiladas 13 elecciones perfiladas por integridad digital; 5 con publicidad pol… Desinformación electoral documentada 2026 — 5 campañas documentadas 5 campañas o patrones de desinformación electoral documentados con me… GDPR · qué autoridad nacional sanciona de verdad — 9 autoridades perfiladas 9 autoridades nacionales perfiladas; ~7.100 M€ en multas GDPR desde 2… Gasto en publicidad política digital 2026 — 5 observaciones país-plat… 5 observaciones de gasto en publicidad política digital en elecciones… EE.UU. · el patchwork estatal de regulación de IA — 8 normas e hitos 8 normas e hitos del patchwork de IA en EE.UU.; sin ley federal integ… Clima: la brecha entre el compromiso y la acción — 12 países evaluados 12 países evaluados por el Climate Action Tracker: 10 con una acción … Poder y corrupción ante los tribunales en Ibero… — 29 casos documentados 29 altos cargos procesados por corrupción en 19 países, con su conden… Criptoindustria: colapsos, sanciones y condenas — 10 casos documentados 10 casos de colapsos, sanciones y condenas en el sector cripto en 4 p… Moderación de contenido: apelaciones y reversiones — 19 decisiones documentadas 19 decisiones de moderación apeladas y revisadas, con su política, ac… Daños por IA ante los tribunales — litigios, co… — 100 casos documentados 100 casos de daños por IA litigados en 25 jurisdicciones de 5 contine… Gasto público en IA — contratos gubernamentales… — 50 contratos documentados 50 contratos públicos de IA en 15 jurisdicciones de 5 continentes (45… Brecha escándalo → condena — — hitos registrados Serie en arranque — Odebrecht/Lava Jato como caso base Brecha tecnología ↔ regulación — 25 hitos regulatorios 25 hitos en 11 jurisdicciones; brechas de 0 a 22 años; Chile reguló l… Promesas de campaña → cumplimiento — 29 evaluaciones de mandato 29 mandatos evaluados en 25 países de cinco continentes Multas digitales efectivamente impuestas — 60 sanciones registradas 60 sanciones de alto valor en 17 jurisdicciones y 6 continentes; cubr… AI Act EU — designación de autoridades nacionales — 3 / 27 Estados miembros Plazo art. 70 venció 2 ago 2025 — proceso aún abierto AI Act · Organismos notificados para evaluación… — 1 organismo con acreditac… Proceso de designación abierto 2 ago 2025 · plazo alto riesgo ago 2026 AI Act · Régimen sancionador y su ejecución real — 0 multas AI Act documenta… Solo 3 de 27 EM con ambas autoridades designadas a inicios de 2026 UE · Decisiones de cumplimiento DSA consolidadas — €120M primera multa DSA · X ·… 5 Estados miembros referidos al CJEU por implementación insuficiente … LATAM · Gasto digital en campañas electorales 2026 — $14.794M COP · mayor gasto decla… Solo 8 de 13 campañas habían reportado en Cuentas Claras a mediados d… Iberoamérica · contratos públicos con IA genera… — 3 contratos verificados c… Inicio del registro DC · barrido manual mensual en curso LATAM · Cortes de internet y bloqueos de plataf… — 7 eventos documentados · … Venezuela concentra los bloqueos más severos de la región LATAM · Sanciones judiciales y regulatorias a p… — $5,2M USD · multa a X Corp. e… X cumplió las órdenes y fue restituida tras 39 días de suspensión Spyware comercial: casos documentados en el mundo — 22 casos documentados 22 casos verificados de spyware comercial en 12 países de cuatro cont… RSF · Libertad de prensa en América Latina — 144 peor país región (Perú) AR -11 · PE -14 · SV -8 · EC -31 · USA -7 LATAM · Proyectos de ley sobre IA en trámite le… — 150+ iniciativas identificad… Niubox enero 2026 — solo 4 países iberoamericanos con ley vigente Sanciones AML/OFAC a bancos y fintech — 455 sanciones documentadas 455 sanciones AML/OFAC documentadas en 177 países y 401 reguladores, … CNMC España · la brecha del Coordinador de Serv… — 6 hitos documentados 6 hitos del despliegue del Coordinador DSA en España; a mayo de 2026 … Brechas de datos corporativas: del incidente a … — 7 brechas documentadas 7 brechas de datos corporativas documentadas por conducta de notifica… Índice de riesgo regulatorio digital por país — 16 países perfilados 16 países perfilados por riesgo regulatorio digital (cobertura amplia… DMA · guardianes de acceso designados y cumplim… — 8 actos DMA documentados 8 actos del régimen de guardianes del DMA: 7 designados, primeras mul… Riesgo electoral mundial 2026: democracia y ent… — 22 elecciones perfiladas 22 elecciones de 2026 perfiladas por régimen político (EIU) y entorno… Integridad digital electoral 2026 — 13 elecciones perfiladas 13 elecciones perfiladas por integridad digital; 5 con publicidad pol… Desinformación electoral documentada 2026 — 5 campañas documentadas 5 campañas o patrones de desinformación electoral documentados con me… GDPR · qué autoridad nacional sanciona de verdad — 9 autoridades perfiladas 9 autoridades nacionales perfiladas; ~7.100 M€ en multas GDPR desde 2… Gasto en publicidad política digital 2026 — 5 observaciones país-plat… 5 observaciones de gasto en publicidad política digital en elecciones… EE.UU. · el patchwork estatal de regulación de IA — 8 normas e hitos 8 normas e hitos del patchwork de IA en EE.UU.; sin ley federal integ… Clima: la brecha entre el compromiso y la acción — 12 países evaluados 12 países evaluados por el Climate Action Tracker: 10 con una acción … Poder y corrupción ante los tribunales en Ibero… — 29 casos documentados 29 altos cargos procesados por corrupción en 19 países, con su conden… Criptoindustria: colapsos, sanciones y condenas — 10 casos documentados 10 casos de colapsos, sanciones y condenas en el sector cripto en 4 p… Moderación de contenido: apelaciones y reversiones — 19 decisiones documentadas 19 decisiones de moderación apeladas y revisadas, con su política, ac… Daños por IA ante los tribunales — litigios, co… — 100 casos documentados 100 casos de daños por IA litigados en 25 jurisdicciones de 5 contine… Gasto público en IA — contratos gubernamentales… — 50 contratos documentados 50 contratos públicos de IA en 15 jurisdicciones de 5 continentes (45… Brecha escándalo → condena — — hitos registrados Serie en arranque — Odebrecht/Lava Jato como caso base Brecha tecnología ↔ regulación — 25 hitos regulatorios 25 hitos en 11 jurisdicciones; brechas de 0 a 22 años; Chile reguló l… Promesas de campaña → cumplimiento — 29 evaluaciones de mandato 29 mandatos evaluados en 25 países de cinco continentes Multas digitales efectivamente impuestas — 60 sanciones registradas 60 sanciones de alto valor en 17 jurisdicciones y 6 continentes; cubr… AI Act EU — designación de autoridades nacionales — 3 / 27 Estados miembros Plazo art. 70 venció 2 ago 2025 — proceso aún abierto AI Act · Organismos notificados para evaluación… — 1 organismo con acreditac… Proceso de designación abierto 2 ago 2025 · plazo alto riesgo ago 2026 AI Act · Régimen sancionador y su ejecución real — 0 multas AI Act documenta… Solo 3 de 27 EM con ambas autoridades designadas a inicios de 2026 UE · Decisiones de cumplimiento DSA consolidadas — €120M primera multa DSA · X ·… 5 Estados miembros referidos al CJEU por implementación insuficiente … LATAM · Gasto digital en campañas electorales 2026 — $14.794M COP · mayor gasto decla… Solo 8 de 13 campañas habían reportado en Cuentas Claras a mediados d… Iberoamérica · contratos públicos con IA genera… — 3 contratos verificados c… Inicio del registro DC · barrido manual mensual en curso LATAM · Cortes de internet y bloqueos de plataf… — 7 eventos documentados · … Venezuela concentra los bloqueos más severos de la región LATAM · Sanciones judiciales y regulatorias a p… — $5,2M USD · multa a X Corp. e… X cumplió las órdenes y fue restituida tras 39 días de suspensión Spyware comercial: casos documentados en el mundo — 22 casos documentados 22 casos verificados de spyware comercial en 12 países de cuatro cont… RSF · Libertad de prensa en América Latina — 144 peor país región (Perú) AR -11 · PE -14 · SV -8 · EC -31 · USA -7 LATAM · Proyectos de ley sobre IA en trámite le… — 150+ iniciativas identificad… Niubox enero 2026 — solo 4 países iberoamericanos con ley vigente
/ trackers / ai-act-sanctions-regime
UE · AI Act · Sanciones (Art. 99)

AI Act · Régimen sancionador y su ejecución real

Seguimiento del régimen sancionador del Reglamento (UE) 2024/1689 (AI Act) bajo el Capítulo XII (Arts. 99-101) y de su ejecución real por las autoridades nacionales de vigilancia de mercado. El AI Act establece tres niveles de multa: hasta 35 M€ o 7 % de la facturación mundial por prácticas prohibidas (Art. 5), hasta 15 M€ o 3 % por incumplir obligaciones de operadores u organismos notificados, y hasta 7,5 M€ o 1 % por información incorrecta o engañosa. Pero la sanción depende de que cada Estado miembro designe sus autoridades competentes y notifique sus reglas nacionales de penalidades — y al cierre de mayo de 2026 la mayoría no lo había completado. Este tracker documenta tanto la arquitectura legal de las sanciones como la brecha de ejecución: las multas existen en papel desde febrero de 2025 (para prácticas prohibidas), pero no hay sanción AI Act documentada y públicamente verificable hasta la fecha. Diálogo Ciudadano registra cada hito sancionador y cada multa efectiva conforme aparezcan con fuente verificable.

Snapshot · 21 de mayo de 2026
0
multas AI Act documentadas · régimen vigente desde feb 2025 (Art. 5)
→ Solo 3 de 27 EM con ambas autoridades designadas a inicios de 2026

Evolución

Análisis de los datos

Lecturas estadísticas derivadas de los atributos de cada caso registrado. Todas las cifras proceden de los eventos documentados; los importes se calculan solo sobre los casos con cantidad expresada en la moneda indicada, sin convertir entre divisas.

Hitos por tipo

Naturaleza de cada hito del régimen sancionador del Reglamento de IA (designación de autoridades, prohibiciones aplicables, ley nacional de implementación…).

Lectura de los datos

El régimen sancionador del Reglamento de IA de la UE está vigente desde febrero de 2025 y contempla multas de hasta 35 millones de euros o el 7% de la facturación global. Cifra de multas efectivamente impuestas hasta hoy: cero.

YV
Yaneth Vickari S. · Experta en regulación digital · Madrid
1 de junio de 2026 · 3 min de lectura

El Reglamento de IA europeo trae el régimen sancionador más severo del mundo sobre sistemas de inteligencia artificial: hasta 35 millones de euros o el 7% de la facturación global para las prácticas prohibidas del artículo 5, aplicables desde febrero de 2025. Este rastreo sigue su ejecución real, y el dato central es la distancia entre la amenaza legal y la práctica: a día de hoy no consta ninguna multa impuesta.

No es necesariamente un fracaso. Un régimen sancionador recién estrenado necesita primero que los Estados miembros designen sus autoridades de vigilancia y aprueben sus leyes nacionales de implementación —pasos que este tracker también registra y que aún van con retraso—. La ausencia de multas en 2025-2026 refleja más el arranque administrativo que una inacción deliberada; el valor de seguirlo es precisamente capturar el momento en que la primera sanción llegue.

Nota metodológica

Cada hito registra su base legal en el Reglamento (UE) 2024/1689, el umbral de multa aplicable y el número de sanciones efectivamente emitidas. Mientras ese número sea cero, el tracker documenta la fase previa: plazos, designaciones y leyes nacionales.

Las valoraciones se atribuyen a las autoridades o normas citadas, nunca a este medio.

Eventos documentados (5)

4 de febrero de 2026 IE confirmed

Irlanda publica su ley de implementación del AI Act

El 4 de febrero de 2026, Irlanda publicó el Regulation of Artificial Intelligence Act 2026, la ley nacional que implementará las disposiciones del AI Act. El enfoque irlandés establece la AI Office of Ireland (Oifig Náisiúnta na hIntleachta Saorga), que actuará como coordinador central y punto único de contacto (Art. 70), con el objetivo de estar operativa el 2 de agosto de 2026. Irlanda adopta un modelo distribuido de regulación con 15 autoridades competentes en sectores financiero, regulatorio, de consumo, salud, servicios públicos y telecomunicaciones. Es uno de los pocos Estados miembros con una arquitectura de ejecución claramente definida antes del plazo de alto riesgo.

2 de agosto de 2026 EU confirmed

2 de agosto de 2026: el grueso del régimen sancionador se vuelve ejecutable (salvo Omnibus)

El 2 de agosto de 2026 — a menos que el Digital Omnibus se adopte formalmente antes — entran en plena aplicación las obligaciones de alto riesgo del AI Act y se vuelven ejecutables las sanciones asociadas, así como las penalidades a proveedores de GPAI (Art. 101, competencia exclusiva de la Comisión). Desde esa fecha, las autoridades nacionales de vigilancia de mercado pueden investigar incumplimientos, solicitar información a proveedores y desplegadores, y ordenar medidas correctivas. El régimen del Art. 99 reproduce de cerca el marco de cálculo de multas del Art. 83(2) del RGPD, por lo que las autoridades de protección de datos ya tienen experiencia aplicando este tipo de análisis. Este es un evento prospectivo: se incorpora al tracker como hito anunciado y se actualizará cuando se materialice o cuando el Omnibus lo modifique.

14 de enero de 2026 EU confirmed

A inicios de 2026, solo 3 de 27 EM habían designado ambas autoridades competentes

Según el seguimiento del Future of Life Institute y el directorio del IAPP, a inicios de 2026 — cinco meses después del plazo — solo tres Estados miembros habían designado tanto su autoridad notificante como su autoridad de vigilancia de mercado. Diez tenían propuestas legislativas pendientes o una sola autoridad designada ('claridad parcial'), y catorce no habían designado ninguna. Irlanda figura entre los más avanzados, con 15 autoridades competentes designadas en un modelo distribuido por sectores y nueve autoridades de derechos fundamentales. Alemania designó a la Bundesnetzagentur como autoridad principal de vigilancia de mercado. La Comisión publicó una lista inicial de cerca de 2.000 autoridades de vigilancia de mercado notificadas a nivel UE, reflejando el carácter altamente descentralizado y fragmentado de la ejecución.

2 de agosto de 2025 EU confirmed

Plazo de designación de autoridades y de aplicación del régimen sancionador

El 2 de agosto de 2025 era el plazo para que los Estados miembros designaran sus autoridades nacionales competentes (al menos una autoridad notificante y una de vigilancia de mercado, Art. 70) y notificaran a la Comisión sus reglas nacionales de penalidades (Art. 99.2). Desde esa fecha, las prácticas prohibidas pasaron a ser ejecutables por las autoridades designadas. Pero el régimen tiene una grieta estructural: como señala DLA Piper, sin medidas de ejecución implementadas a nivel nacional, no está claro que los reguladores tengan los poderes para aplicar las multas del Art. 99. Las sanciones a proveedores de GPAI se pospusieron al 2 de agosto de 2026, alineándose con los poderes de la Comisión sobre estos modelos.

2 de febrero de 2025 EU confirmed

Las prácticas prohibidas (Art. 5) se vuelven aplicables en los 27 EM

El 2 de febrero de 2025 entraron en aplicación las prohibiciones del Art. 5 del AI Act en los 27 Estados miembros: manipulación subliminal, explotación de vulnerabilidades, puntuación social, identificación biométrica remota en tiempo real con fines policiales (con excepciones tasadas), entre otras prácticas consideradas incompatibles con los derechos fundamentales. Dos días después, el 4 de febrero, la Comisión publicó directrices que desglosan cada prohibición en condiciones acumulativas con ejemplos prácticos. El incumplimiento de estas prohibiciones es la infracción más grave del AI Act: hasta 35 M€ o 7 % de la facturación mundial anual.

Metodología

Tipo
event-log
Construcción
Construcción periodística DC
Cadencia
mensual

Fuentes consultadas

  1. AI Act · Capítulo XII · Art. 99 (Penalties) ↗ official

    Marco legal de las sanciones. Art. 99 (multas para operadores), Art. 100 (multas a instituciones UE por el Supervisor Europeo de Protección de Datos), Art. 101 (multas a proveedores de GPAI por la Comisión).

  2. AI Act Service Desk · European Commission · Art. 99 ↗ official

    Texto oficial del Art. 99 mantenido por la Comisión Europea. Fuente primaria autoritativa del régimen sancionador.

  3. Future of Life Institute · AI Act national implementation plans ↗ civil-society

    Seguimiento del estado de designación de autoridades competentes por Estado miembro — prerequisito para que las sanciones del Art. 99 puedan ejecutarse.

  4. IAPP · EU AI Act Regulatory Directory ↗ civil-society

    Directorio de autoridades competentes responsables de implementar y ejecutar el AI Act, con estado de designación por país. Actualizado periódicamente.

  5. Future of Privacy Forum · Red Lines under the EU AI Act ↗ academic

    Análisis del estado de la designación de autoridades de vigilancia de mercado y del enfoque descentralizado de ejecución de las prácticas prohibidas.