Regulación de la IA para aplicaciones de consumo: cómo prepararse para la nueva normativa de 2025
2025 marca el final de la era del "Salvaje Oeste" de la IA: AI Act EU operativa a partir de agosto de 2024 con obligaciones de alfabetización en IA a partir del 2 de febrero de 2025, gobernanza y GPAI a partir del 2 de agosto. California es pionera con el SB 243 (nacido tras el suicidio de Sewell Setzer, una niña de 14 años que entabló una relación emocional con un chatbot), que impone la prohibición de sistemas de recompensa compulsiva, detección de ideación suicida, recordatorio cada 3 horas de "no soy humano", auditorías públicas independientes, sanciones de 1.000 dólares por infracción. SB 420 exige evaluaciones de impacto para "decisiones automatizadas de alto riesgo" con derechos de apelación de revisión humana. Cumplimiento real: Noom citada en 2022 por bots que se hacían pasar por entrenadores humanos, acuerdo de 56 millones de dólares. Tendencia nacional: Alabama, Hawai, Illinois, Maine, Massachusetts clasifican la falta de notificación de los chatbots de IA como infracción de la UDAP. Enfoque de tres niveles de sistemas de riesgo crítico (sanidad/transporte/energía) certificación previa al despliegue, divulgación transparente de cara al consumidor, registro de uso general+pruebas de seguridad. Mosaico normativo sin prioridad federal: las empresas de varios estados deben navegar por requisitos variables. UE a partir de agosto de 2026: informar a los usuarios de la interacción con la IA a menos que sea obvio, etiquetar el contenido generado por la IA como legible por máquina.