{"id":13574,"date":"2026-04-28T13:35:30","date_gmt":"2026-04-28T13:35:30","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/29\/eu-ai-act-hochrisiko-stichtag-august-2026-aufsichts-vakuum-2\/"},"modified":"2026-06-10T11:23:06","modified_gmt":"2026-06-10T11:23:06","slug":"eu-ai-act-alto-riesgo-fecha-limite-agosto-2026-vacio-supervisorio","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/04\/28\/eu-ai-act-alto-riesgo-fecha-limite-agosto-2026-vacio-supervisorio\/","title":{"rendered":"La Ley de IA de la UE a partir del 2 de agosto: el vac\u00edo de alto riesgo tambi\u00e9n se extiende a la supervisi\u00f3n"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">5 Min. de lectura<\/p>\n<p><strong>El 2 de agosto de 2026 sigue siendo la fecha l\u00edmite legalmente vinculante para las IA de alto riesgo del Anexo III seg\u00fan la Ley de IA de la UE. Ocho de los 27 Estados miembros han designado formalmente puntos de contacto nacionales, la Comisi\u00f3n Europea ha incumplido su plazo de orientaci\u00f3n de febrero, el <a href=\"https:\/\/www.consilium.europa.eu\/en\/press\/press-releases\/2026\/03\/13\/council-agrees-position-to-streamline-rules-on-artificial-intelligence\/\">Consejo vot\u00f3 el 13 de marzo de 2026<\/a> a favor de un aplazamiento hasta el 2 de diciembre de 2027 (independiente) y el 2 de agosto de 2028 (sistemas integrados en productos). Quien hoy opera una herramienta de selecci\u00f3n de recursos humanos o un modelo de puntuaci\u00f3n crediticia, planifica contra una fecha l\u00edmite incierta con plena obligaci\u00f3n de cumplimiento.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<h2 style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Lo m\u00e1s importante en resumen<\/h2>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">La fecha l\u00edmite sigue siendo el 2 de agosto de 2026 como fecha de aplicaci\u00f3n vinculante.<\/strong> El Consejo de la UE vot\u00f3 el 13.03.2026 a favor de un aplazamiento hasta el 2 de diciembre de 2027 (independiente) o el 2 de agosto de 2028 (integrado), el Parlamento Europeo aprob\u00f3 mayoritariamente el 18.03.2026. El Omnibus Digital est\u00e1 en tr\u00edlogo, el texto final se espera bajo la presidencia chipriota del Consejo en mayo de 2026. Hasta la adopci\u00f3n formal, se aplica la fecha original.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">El vac\u00edo de supervisi\u00f3n es principalmente regulatorio.<\/strong> La Comisi\u00f3n Europea ha incumplido su plazo de orientaci\u00f3n de febrero, solo ocho de los 27 Estados miembros han designado formalmente puntos de contacto nacionales. Alemania, seg\u00fan la Ley de Supervisi\u00f3n del Mercado de IA, apuesta por un modelo de supervisi\u00f3n h\u00edbrido con la Agencia Federal de Redes como autoridad central y autoridades sectoriales seg\u00fan el contexto del sistema.<\/li>\n<li style=\"color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Las obligaciones permanecen inalteradas.<\/strong> <a href=\"https:\/\/artificialintelligenceact.eu\/article\/9\/\" style=\"color:#69d8ed;\">Sistema de gesti\u00f3n de riesgos seg\u00fan el Art. 9<\/a>, <a href=\"https:\/\/artificialintelligenceact.eu\/article\/10\/\" style=\"color:#69d8ed;\">Gobernanza de datos seg\u00fan el Art. 10<\/a>, Sistema de Gesti\u00f3n de Calidad seg\u00fan el Art. 17 y <a href=\"https:\/\/artificialintelligenceact.eu\/article\/72\/\" style=\"color:#69d8ed;\">Monitoreo post-mercado seg\u00fan el Art. 72<\/a>. En caso de incumplimiento de las obligaciones de alto riesgo, se aplican multas de hasta 15 millones de euros o el 3 por ciento del volumen de negocios anual mundial; las pr\u00e1cticas prohibidas tienen una escala propia de 35 millones de euros o el 7 por ciento.<\/li>\n<\/ul>\n<\/div>\n<p><strong>\u00bfQu\u00e9 es un sistema del Anexo III seg\u00fan la Ley de IA de la UE?<\/strong> El Anexo III enumera ocho \u00e1reas en las que la IA se clasifica como de alto riesgo: identificaci\u00f3n biom\u00e9trica, infraestructura cr\u00edtica, educaci\u00f3n y formaci\u00f3n profesional, empleo y gesti\u00f3n de personal, acceso a servicios esenciales como puntuaci\u00f3n crediticia y prestaciones sociales, aplicaci\u00f3n de la ley, migraci\u00f3n y administraci\u00f3n de justicia. Los sistemas de alto riesgo del Anexo III deben cumplir con todas las obligaciones del reglamento, incluyendo gesti\u00f3n de riesgos, gobernanza de datos, documentaci\u00f3n t\u00e9cnica y evaluaci\u00f3n de conformidad con marcado CE.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">La fricci\u00f3n no reside principalmente en las empresas<\/h2>\n<p>El Consejo justific\u00f3 su posici\u00f3n el 13 de marzo de 2026: sin orientaci\u00f3n t\u00e9cnica oficial y sin estructuras nacionales de supervisi\u00f3n funcionales en la mayor\u00eda de los Estados miembros, la aplicaci\u00f3n de las obligaciones de alto riesgo a partir del 2 de agosto de 2026 impondr\u00eda una norma en el vac\u00edo. La Comisi\u00f3n Europea hab\u00eda incumplido su plazo de febrero para la orientaci\u00f3n.<\/p>\n<p>Al 28 de abril: ocho Estados miembros han nombrado formalmente puntos de contacto nacionales para la IA. Diecinueve no lo han hecho. El nombramiento formal dice poco sobre la capacidad operativa de la supervisi\u00f3n del mercado; es, sin embargo, un requisito previo para los pasos siguientes. Las negociaciones del Trilogo sobre el Paquete Digital Omnibus est\u00e1n en curso, y se busca aprobar el texto final bajo la presidencia cipriota del Consejo en mayo de 2026.<\/p>\n<p>Hasta que eso ocurra, el 2 de agosto de 2026 sigue siendo la fecha de aplicaci\u00f3n vigente. Alemania apuesta, seg\u00fan la Ley de Supervisi\u00f3n del Mercado de IA, por un modelo h\u00edbrido de supervisi\u00f3n: la Agencia Federal de Redes asume la coordinaci\u00f3n como autoridad central, complementada por autoridades sectoriales seg\u00fan el contexto del sistema. La BfDI es competente para sistemas de alto riesgo relacionados con protecci\u00f3n de datos, la BaFin para la IA financiera, y el BSI refuerza con enfoques en ciberseguridad y infraestructuras cr\u00edticas. Las competencias de supervisi\u00f3n del mercado incluyen multas, prohibiciones de operaci\u00f3n y \u00f3rdenes de retirada.<\/p>\n<div class=\"evm-stat evm-stat-highlight\" style=\"text-align:center;background:#f0f9fa;border-radius:12px;padding:32px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#004a59;letter-spacing:-0.03em;\">8 de 27<\/div>\n<div style=\"font-size:15px;color:#444;margin-top:8px;\">Estados miembros de la UE han nombrado formalmente puntos de contacto nacionales para la IA (situaci\u00f3n de marzo de 2026).<\/div>\n<div style=\"font-size:12px;color:#888;margin-top:8px;\">Fuente: Consejo de la Uni\u00f3n Europea, 13.03.2026<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Qu\u00e9 significa el Anexo III y d\u00f3nde realmente se abre la brecha operativa<\/h2>\n<p>El Anexo III del <a href=\"https:\/\/artificialintelligenceact.eu\/\">Reglamento de la UE sobre IA<\/a> define ocho \u00e1mbitos de alto riesgo con relevancia concreta en la regi\u00f3n DACH: identificaci\u00f3n y categorizaci\u00f3n biom\u00e9trica, infraestructuras cr\u00edticas, educaci\u00f3n y formaci\u00f3n profesional (por ejemplo, evaluaci\u00f3n de ex\u00e1menes), empleo y gesti\u00f3n de recursos humanos (screening de RRHH, gesti\u00f3n del rendimiento), acceso a servicios esenciales (score crediticio, prestaciones sociales), persecuci\u00f3n penal, migraci\u00f3n y justicia.<\/p>\n<p>En la pr\u00e1ctica de implementaci\u00f3n en la regi\u00f3n DACH, tres obligaciones suelen quedar fuera de la red. La gesti\u00f3n de riesgos seg\u00fan el art\u00edculo 9 suele existir como un documento de auditor\u00eda \u00fanico, no como un proceso continuo durante todo el ciclo de vida. La gobernanza de la calidad de los datos seg\u00fan el art\u00edculo 10 se formula como una pol\u00edtica, pero rara vez se verifica mediante m\u00e9tricas de representatividad, propiedades estad\u00edsticas y detecci\u00f3n de sesgos. El monitoreo posterior al mercado seg\u00fan el art\u00edculo 72 no est\u00e1 establecido en la mayor\u00eda de las implementaciones.<\/p>\n<p>Esa es la esencia de la brecha operativa. La brecha regulatoria en el aparato de supervisi\u00f3n europeo podr\u00eda retrasar la fecha l\u00edmite hasta 16 meses. Pero la brecha operativa dentro de las empresas no desaparece por ello.<\/p>\n<blockquote style=\"border-left:4px solid #69d8ed;margin:32px 0;padding:20px 24px;background:#fafafa;border-radius:0 8px 8px 0;font-size:1.1em;line-height:1.6;color:#333;\"><p>\nLa aplicaci\u00f3n de las obligaciones de alto riesgo sin orientaci\u00f3n oficial y sin infraestructura de supervisi\u00f3n en la mayor\u00eda de los Estados miembros impondr\u00eda una norma en el vac\u00edo.<br \/>\n<cite style=\"display:block;margin-top:12px;font-size:0.8em;color:#888;font-style:normal;\">&#8211; Posici\u00f3n del Consejo de la Uni\u00f3n Europea, 13.03.2026 (resumen sustancial, fuente: <a href=\"https:\/\/www.consilium.europa.eu\/en\/press\/press-releases\/2026\/03\/13\/council-agrees-position-to-streamline-rules-on-artificial-intelligence\/\">consilium.europa.eu<\/a>)<\/cite>\n<\/p><\/blockquote>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Lo que necesitan los equipos de seguridad y cumplimiento en los pr\u00f3ximos 90 d\u00edas<\/h2>\n<p>Las obligaciones pueden resumirse en una lista m\u00ednima de artefactos que deben estar disponibles antes del 2 de agosto de 2026. Solo entonces ser\u00e1n aplicables de manera coherente las normas y orientaciones armonizadas.<\/p>\n<ul style=\"margin:0 0 24px 0;padding-left:22px;line-height:1.7;\">\n<li><strong>Inventario de IA<\/strong> sobre todos los sistemas utilizados, incluyendo proveedores, versiones y fuentes de datos.<\/li>\n<li><strong>Clasificaci\u00f3n del Anexo III<\/strong> por sistema, con justificaci\u00f3n y documentaci\u00f3n de la evaluaci\u00f3n de alto riesgo.<\/li>\n<li><strong>Matriz proveedor-operador<\/strong>, que asigne para cada sistema la responsabilidad de conformidad y registro.<\/li>\n<li><strong>Proceso de gesti\u00f3n de riesgos<\/strong> conforme al art\u00edculo 9, como documentaci\u00f3n del ciclo de vida, no como auditor\u00eda puntual.<\/li>\n<li><strong>Evidencias de calidad de datos<\/strong> conforme al art\u00edculo 10, con indicadores medibles de representatividad y sesgo.<\/li>\n<li><strong>Manual de monitoreo e incidentes<\/strong> conforme al art\u00edculo 72, con pipeline de registro y v\u00eda de escalado a la autoridad supervisora.<\/li>\n<\/ul>\n<p>Tres obligaciones operativas impactan directamente en el \u00e1mbito del CISO y la conformidad. En primer lugar: el sistema de gesti\u00f3n de riesgos conforme al art\u00edculo 9 debe documentarse como un proceso continuo, no como una instant\u00e1nea de auditor\u00eda. Identificaci\u00f3n, evaluaci\u00f3n y medidas contra riesgos para la salud, la seguridad y los derechos fundamentales a lo largo de todo el ciclo de vida.<\/p>\n<p>En segundo lugar: la gobernanza de la calidad de datos conforme al art\u00edculo 10. Los datos de entrenamiento, validaci\u00f3n y prueba deben ser relevantes, suficientemente representativos y libres de errores en la medida de lo posible. Deben demostrarse las propiedades estad\u00edsticas de los conjuntos de datos respecto a los grupos de personas afectados.<\/p>\n<p>En tercer lugar: el monitoreo post-mercado conforme al art\u00edculo 72. Los proveedores deben establecer un sistema documentado de monitoreo para el per\u00edodo posterior a la puesta en el mercado, incluyendo registro, reporte de incidentes y medidas correctivas.<\/p>\n<p>La <a href=\"https:\/\/www.enisa.europa.eu\/publications\/multilayer-framework-for-good-cybersecurity-practices-for-ai\">ENISA ha publicado el Marco para Pr\u00e1cticas de Ciberseguridad en IA (FAICP)<\/a> como gu\u00eda de implementaci\u00f3n. Seg\u00fan el estado actual del debate, las normas y orientaciones finales deber\u00edan estar m\u00e1s estrechamente vinculadas con plazos transitorios. Para la preparaci\u00f3n operativa esto cambia poco: el inventario de IA, la clasificaci\u00f3n del Anexo III y las brechas de control deben estar listos antes de que puedan aplicarse correctamente las normas armonizadas. Hasta la adopci\u00f3n formal del Omnibus Digital, el 2 de agosto de 2026 seguir\u00e1 siendo la fecha l\u00edmite obligatoria.<\/p>\n<h3 style=\"margin-top:32px;margin-bottom:12px;\">Tres obligaciones, tres brechas pr\u00e1cticas<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:16px 0 32px 0;font-size:0.95em;\">\n<thead>\n<tr style=\"background:#f8f9fa;border-bottom:2px solid #69d8ed;\">\n<th style=\"padding:12px;text-align:left;\">Obligaci\u00f3n (art\u00edculo)<\/th>\n<th style=\"padding:12px;text-align:left;\">Estado deseado seg\u00fan el Acta de IA de la UE<\/th>\n<th style=\"padding:12px;text-align:left;\">Brecha pr\u00e1ctica habitual en DACH<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"border-bottom:1px solid #e0e0e0;\">\n<td style=\"padding:12px;text-align:left;font-weight:600;\">Gesti\u00f3n de riesgos (art\u00edculo 9)<\/td>\n<td style=\"padding:12px;text-align:left;\">Proceso continuo a lo largo de todo el ciclo de vida, documentado y revisado regularmente<\/td>\n<td style=\"padding:12px;text-align:left;\">Documento \u00fanico de auditor\u00eda, luego sin actualizaci\u00f3n sistem\u00e1tica ante nuevos datos o cambios en el caso de uso<\/td>\n<\/tr>\n<tr style=\"border-bottom:1px solid #e0e0e0;\">\n<td style=\"padding:12px;text-align:left;font-weight:600;\">Gobernanza de la calidad de datos (art\u00edculo 10)<\/td>\n<td style=\"padding:12px;text-align:left;\">Conjuntos de datos representativos, propiedades estad\u00edsticas documentadas, detecci\u00f3n de sesgos por grupos de personas<\/td>\n<td style=\"padding:12px;text-align:left;\">Declaraciones de pol\u00edtica sin indicadores medibles, ausencia de an\u00e1lisis sistem\u00e1tico de sesgos en los datos de entrenamiento<\/td>\n<\/tr>\n<tr style=\"border-bottom:1px solid #e0e0e0;\">\n<td style=\"padding:12px;text-align:left;font-weight:600;\">Monitoreo post-mercado (art\u00edculo 72)<\/td>\n<td style=\"padding:12px;text-align:left;\">Monitoreo documentado tras la puesta en el mercado, registro autom\u00e1tico, reporte de incidentes<\/td>\n<td style=\"padding:12px;text-align:left;\">Sin sistema establecido, registro fragmentado, ausencia de pipeline de reporte de incidentes a las autoridades supervisoras<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Preguntas frecuentes<\/h2>\n<h3>Si la transferencia se decide para diciembre de 2027, \u00bfse puede esperar con el desarrollo de la conformidad?<\/h3>\n<p>No. Hasta que el Digital Omnibus sea formalmente aprobado, la fecha de aplicaci\u00f3n obligatoria seguir\u00e1 siendo el 2 de agosto de 2026. La supervisi\u00f3n del mercado alemana comenzar\u00e1 a aplicarse a partir de esta fecha mediante la Bundesnetzagentur y las autoridades sectoriales, seg\u00fan lo establecido en el KI-M\u00fcG. Por experiencia, los procesos de evaluaci\u00f3n de conformidad suelen durar entre tres y seis meses. Quien no haya iniciado sus actividades en mayo de 2026 ya no podr\u00e1 cumplir con la fecha l\u00edmite, por lo tanto, temporalmente.<\/p>\n<h3>\u00bfCu\u00e1les son las aplicaciones DACH que suelen estar incluidas en el Anexo III?<\/h3>\n<p>HR-Screening (gesti\u00f3n de candidatos, evaluaci\u00f3n de desempe\u00f1o), scoring de cr\u00e9ditos en bancos y cajas de ahorro, inteligencia artificial educativa con evaluaci\u00f3n de rendimiento, verificaci\u00f3n biom\u00e9trica en controles de acceso, inteligencia artificial en infraestructuras cr\u00edticas como la energ\u00eda y el transporte, as\u00ed como inteligencia artificial en la persecuci\u00f3n penal y en la administraci\u00f3n judicial. La inteligencia artificial integrada en productos regulados seg\u00fan el Anexo I tendr\u00e1 una pr\u00f3rroga hasta el 2 de agosto de 2027 o el 2 de agosto de 2028.<\/p>\n<h3>\u00bfCu\u00e1l es la diferencia entre un proveedor y un operador seg\u00fan el AI Act de la UE?<\/h3>\n<p>El proveedor desarrolla el sistema y lo pone en el mercado. El operador lo utiliza en su propio negocio. Los proveedores asumen la responsabilidad central de la conformidad, incluyendo la evaluaci\u00f3n de conformidad, la documentaci\u00f3n t\u00e9cnica y la etiquetado CE. Los operadores deben garantizar el registro de datos, organizar la supervisi\u00f3n humana y verificar la adecuaci\u00f3n para el prop\u00f3sito de uso previsto. Ambos son responsables; ambos est\u00e1n sujetos a las mismas normativas. Para las empresas usuarias, esta es la clave: aunque la evaluaci\u00f3n de conformidad central recaiga en el proveedor, sus propias obligaciones no desaparecen. El registro de datos, el uso conforme a la finalidad, la supervisi\u00f3n humana, los procesos de incidentes y las responsabilidades internas son tareas de los operadores y tambi\u00e9n se aplican cuando se utilizan herramientas externas de HR, scoring o recruiting.<\/p>\n<div class=\"evm-styled-box\" style=\"background:#f0f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;\">\n<h3 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em;\">Consejos de lectura de la redacci\u00f3n<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/?p=13215\">ITDR junto con SIEM y EDR: Arquitectura de detecci\u00f3n 2026<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/?p=13490\">Adobe CVE-2026-34621: Plazo federal y ense\u00f1anzas del CISO de la DACH<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/25\/aplicacion-del-rgpd-2026-como-los-casos-de-abril-de-renault-yoti-enel-y-bakeca-cambian-la-situacion-de-riesgo-para-las-pymes\/\">Ejecuci\u00f3n de la GDPR 2026: Lo que significan los casos de abril para las peque\u00f1as y medianas empresas<\/a><\/li>\n<\/ul>\n<\/div>\n<div class=\"evm-styled-box\" style=\"background:#f8f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;\">\n<h3 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em;\">M\u00e1s contenido del MBF Media Network<\/h3>\n<ul>\n<li><a href=\"https:\/\/mybusinessfuture.com\/ki-teurer-als-geplant-was-die-33-prozent-cost-overrun-rate-aus-der-bitkom-studie-2026-fuer-mittelstands-cfos-bedeutet\/\">MyBusinessFuture: La tasa de sobrecostos del 33% seg\u00fan el estudio Bitkom 2026 para los CFO de las peque\u00f1as y medianas empresas<\/a><\/li>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/2026\/04\/28\/bsi-kritis-cloud-multi-cloud-compliance-nis2-c5-dach-2026\/\">cloudmagazin: BSI-KRITIS y uso de la nube &#8211; Cumplimiento multi-nube bajo NIS2 y C5<\/a><\/li>\n<li><a href=\"https:\/\/www.digital-chiefs.de\/ai-governance-2026-system-level-vorstand-trust-plattform-eu-ai-act\/\">Digital Chiefs: AI Governance 2026 &#8211; Nivel de sistema en lugar de nivel de casos de uso<\/a><\/li>\n<\/ul>\n<\/div>\n<p style=\"text-align: right;\"><em>Fuente de la imagen de t\u00edtulo: Pexels \/ Christian Wasserfallen (px:7327876)<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Fecha l\u00edmite del Anexo III: 2 de agosto de 2026, retraso del Consejo hasta diciembre de 2027 en el tr\u00edlogo, inspecci\u00f3n del BSI a partir de agosto.","protected":false},"author":10,"featured_media":13507,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Ley de IA de la UE alto riesgo 2026","_yoast_wpseo_title":"La Ley de IA de la UE a partir del 2 de agosto: el vac\u00edo de alto riesgo tambi\u00e9n","_yoast_wpseo_metadesc":"Fecha l\u00edmite Anexo III: 2 ago 2026. Tr\u00edlogo aplaza al Consejo a dic 2027. Inspecci\u00f3n BSI desde agosto. Lo que deciden 90 d\u00edas.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["eu-ai-act-hochrisiko-stichtag-august-2026-aufsichts-vakuum-2"],"footnotes":""},"categories":[253],"tags":[],"class_list":["post-13574","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad"],"evm_reading_time_minutes":11,"wpml_language":"es","wpml_translation_of":13508,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/13574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=13574"}],"version-history":[{"count":2,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/13574\/revisions"}],"predecessor-version":[{"id":14511,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/13574\/revisions\/14511"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/13507"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=13574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=13574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=13574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}