Skip to main content
Compliance

Cuatro fechas están en el calendario del Q4. Una de ellas decide cómo acaba un litigio

In short

Dos obligaciones llegan todavía antes de que termine el año y dos llevan un tiempo en vigor. Tres son cosas que uno cumple y asunto zanjado. La cuarta cambia lo que ocurre cuando ya está metido en una disputa, porque permite a un tribunal ordenarle que entregue sus propias pruebas. Esa es la que conviene preparar.

Cuatro fechas están en el calendario del Q4. Una de ellas decide cómo acaba un litigio — Swiss Trust Layer

Los resúmenes de plazos suelen enumerarlo todo al mismo volumen, lo cual ayuda poco cuando hay que decidir qué hacer esta semana. Así que aquí van cuatro fechas, ordenadas según lo que de verdad le piden, con la fuente de cada una para que pueda comprobarlo en lugar de creernos.

Todas las fechas de abajo se leyeron en el propio texto legal, en su fuente primaria, el 29 de septiembre de 2026, y no en un resumen. Los números de artículo se indican para que pueda revisar cada uno en lugar de creernos.

Dos llegan todavía este trimestre. Dos llevan ya un tiempo en vigor. Y una de las cuatro es una cosa de naturaleza distinta, y ahí es donde va la mayor parte de este artículo.

Lo que aún está por llegar este trimestre

9 de diciembre de 2026: las nuevas normas de responsabilidad por productos defectuosos deben estar en el derecho nacional. La Directiva (UE) 2024/2853 sustituye el régimen de responsabilidad por productos de 1985, y los Estados miembros tienen que ponerla en vigor antes de esa fecha. Al tratarse de una directiva y no de un reglamento, lo que le vincula es la ley de transposición de su propio país, de modo que el detalle variará. La dirección no.

24 de diciembre de 2026: las carteras de identidad digital. Conforme al artículo 5a(1) del Reglamento (UE) 2024/1183, cada Estado miembro debe ofrecer al menos una cartera europea de identidad digital dentro de los 24 meses siguientes a la entrada en vigor de los actos de ejecución. Esos actos se publicaron el 4 de diciembre de 2024 y surten efecto el vigésimo día tras su publicación, lo que sitúa el plazo en el 24 de diciembre de 2026. Ambos textos se volvieron a verificar en su fuente primaria el mismo día en que se escribió esto. Para la mayoría de las organizaciones la pregunta útil no es la fecha en sí, sino si algo en su proceso de alta o de firma da por supuesta, sin decirlo, una cartera que todavía no existe.

Lo que lleva un tiempo en vigor

Desde el 2 de agosto de 2026: los deberes de transparencia del Reglamento de IA. El artículo 113 del Reglamento (UE) 2024/1689 fija la fecha general de aplicación, y el artículo 50, que contiene las obligaciones de marcado y divulgación para los sistemas generativos, va detrás. Han pasado unos dos meses. Lo que cambia a partir de aquí no es la norma, es cuánta paciencia le queda a nadie con quien no ha hecho nada.

Desde el 2 de agosto de 2025: el deber de política de derechos de autor para la IA de uso general. El artículo 113 hace aplicable el capítulo V en esa fecha, y el artículo 53(1)(c) está dentro de él. Los proveedores de modelos de uso general llevan más de un año obligados a tener una política de derechos de autor, incluido el respeto de las reservas de derechos. Si usted publica obra, la obligación simétrica es que su reserva esté expresada en una forma sobre la que una máquina pueda actuar. La prosa en sus condiciones de uso no sirve.

Nuestro tratamiento más amplio del lado de la transparencia está en la página del Reglamento europeo de IA, y hay una lista de comprobación del artículo 50 por si quiere ir punto por punto.

La que es de otra naturaleza

Tres de esas cuatro son cumplimiento en el sentido corriente. Lee la norma, cambia algo, ya está. La directiva de responsabilidad por productos no funciona así, y la razón está en dos disposiciones.

El software es un producto. El artículo 4 define producto como todo bien mueble y dice expresamente que ello incluye la electricidad, los archivos de fabricación digital, las materias primas y el software. Si usted distribuye software, está dentro de este régimen de un modo en que no lo estaba bajo las normas de 1985.

Un tribunal puede ordenarle entregar sus propias pruebas. Esta es la parte que conviene leer dos veces. Conforme a la disposición de la directiva sobre exhibición, cuando el demandante ha presentado hechos y pruebas suficientes para sustentar la plausibilidad de su pretensión, el demandado queda obligado a exhibir las pruebas pertinentes que estén a su disposición.

Léalo como una secuencia. Alguien plantea una pretensión plausible. Un tribunal le dice entonces que produzca lo que tiene. En ese momento usted ya no decide qué aspecto tienen sus registros. Eso se decidió meses o años antes, con lo que estuviera haciendo por rutina.

Lo que eso le exige realmente a sus registros

La directiva no dice nada sobre cómo llevar sus registros. No le hace falta. Un deber de exhibir las pruebas pertinentes es tan cómodo como cómodas sean esas pruebas, y hay tres preguntas que una orden de exhibición suele dejar al descubierto.

¿Puede demostrar cuándo existió algo? Una fecha de modificación en su propio servidor de archivos es una afirmación que su propio sistema hace sobre sí mismo. Se mueve cuando los archivos se copian, se restauran o se migran. No es nada despreciable, pero no es independiente.

¿Puede demostrar quién lo produjo? Casi cualquier sistema sabe decirle qué cuenta tocó un archivo. Una cuenta no es una persona. Si la pregunta es si una persona concreta tomó una decisión o firmó un diseño, la actividad de una cuenta es más débil de lo que parece, sobre todo después de que alguien se haya ido.

¿Puede demostrar que no ha cambiado desde entonces? El historial de versiones de una herramienta documental lo mantiene la misma herramienta que guarda el documento. Si lo que está en disputa es precisamente la integridad del registro, una respuesta que depende del sistema discutido no es gran respuesta.

Nada de esto es un argumento para montar un proyecto. Es un argumento para un solo hábito: cuando algo importa, genere un registro de ello que no dependa de usted, en el momento en que se hace y no en el momento en que se discute.

La comprobación que merece la pena esta semana

Tome una cosa que su organización haya producido este mes y sobre la que dolería equivocarse. Una decisión de diseño, una aprobación de cliente, una ficha de modelo, una evaluación de seguridad.

Pregúntese a quién habría que creer para que su versión de los hechos se sostenga. Si la respuesta es su propio servidor de archivos, su propio historial de versiones o la memoria de un compañero, ahí está el hueco. Hoy es un hueco pequeño y dentro de una orden de exhibición es enorme.

Las fechas importan menos que la dirección

Dos de estas cuatro llegan este trimestre y dos llevan meses vigentes, pero el patrón útil no es el calendario. Es que las preguntas están convergiendo. El Reglamento de IA le pide revelar cómo se hizo algo. Las normas de responsabilidad por productos le piden revelar qué tiene en cuanto una pretensión es plausible. El trabajo de las carteras pregunta quién es realmente una persona.

Textos distintos, la misma exigencia de fondo: poder demostrarlo ante alguien que no está obligado a creerle. Esa exigencia no lleva fecha, que es justamente por lo que resulta tan fácil seguir aplazándola.

Protege tu trabajo con Swiss Trust Layer AG

Sella tu propiedad intelectual con un e-Sello probado en tribunal, respaldado por Swisscom Trust Services.

Reservar una Demo Gratis

Artículos relacionados

Dijimos que septiembre no sería más tranquilo. Esto es lo que cambió
Compliance

A finales de agosto sostuvimos que septiembre solo parece un mes tranquilo, porque las obligaciones que entraron en vigor antes en el año siguen corriendo, haya o no una fecha señalada. Septiembre terminó. Esto es lo que se movió de verdad, lo que cambió en esta plataforma y lo que sigue abierto de cara al último trimestre del año.

28 de septiembre de 2026Leer artículo →
Resumen de cumplimiento de septiembre de 2026: que ya obliga y que no
Compliance

Tres semanas de septiembre, y las alertas en su bandeja de entrada no coinciden en las fechas. Dos obligaciones del reglamento de IA ya obligan a alguien, dos plazos siguen a meses de distancia, y dos asuntos que se citan como derecho firme no lo son.

20 de septiembre de 2026Leer artículo →
Un código identifica la obra sin exponer el archivo: el ISCC explicado
Product & Technology

Una marca de tiempo cualificada prueba cuándo existía un archivo. Un hash prueba que es exactamente ese archivo, byte por byte. Ninguno de los dos responde a otra pregunta: es la misma obra después de que alguien la redimensione, la vuelva a guardar o la recodifique para otra plataforma. Ese es el vacío que cierra el International Standard Content Code, sin que nadie tenga que entregar el archivo subyacente.

27 de septiembre de 2026Leer artículo →
Seis etiquetas, una regla cada una: cómo funcionan las nuevas etiquetas de contenido para la IA
AI & Technology

AI FREE, AI ASSISTED, AI MODIFIED, AI GENERATED, HUMAN AUTHORED, HUMAN APPROVED. Seis etiquetas, definiciones vinculantes y una regla para combinarlas. Esta es la actualización v1.2 de los Content Label Terms de la sociedad suiza de gestión colectiva de texto e imagen, y las dos nuevas etiquetas humanas son la parte que cambia lo que una redacción, agencia o estudio declara en realidad.

26 de septiembre de 2026Leer artículo →
El almacenamiento en la nube no es custodia: qué cambia realmente el escrow verificado por identidad en Suiza
IP & Copyright

Dropbox, Google Drive, una carpeta compartida de la empresa: todos conceden acceso a quien tenga las credenciales, no a quien le corresponde el archivo. El escrow verificado por identidad funciona de otra manera. La recuperación está ligada a una persona verificada por KYC, conservada en Suiza, independientemente de cualquier proveedor de nube.

25 de septiembre de 2026Leer artículo →