← Blog · Cumplimiento normativo · 17 de julio de 2026 · María Fernández, equipo NyxqLabRegulatory compliance · July 17, 2026 · María Fernández, NyxqLab team

Ley de IA de España 2026: qué obliga y cómo demostrar que un documento no es una falsificaciónSpain's 2026 AI Law: what it requires and how to prove a document isn't a fake

El Gobierno aprobó el 26 de mayo de 2026 el Proyecto de Ley Orgánica de IA. Desde agosto, todo contenido generado por IA debe llevar etiqueta visible. Pero la ley resuelve la mitad del problema — la otra mitad es demostrar que lo tuyo es real.

On May 26, 2026 Spain's government approved its AI bill. Starting in August, AI-generated content must carry a visible label. But the law only solves half the problem — the other half is proving your content is real.

Comparación entre un documento marcado como IA y un documento con origen verificado criptográficamente

El 26 de mayo de 2026, el Consejo de Ministros aprobó el Proyecto de Ley Orgánica para el buen uso y la gobernanza de la Inteligencia Artificial, que completa en España la aplicación del Reglamento Europeo de IA (AI Act) y crea el régimen sancionador nacional. Es una de las normas con más impacto directo en empresas que se han aprobado este año — y casi nadie fuera del sector legal la conoce todavía en detalle.

Lo que cambia a partir de agosto de 2026

Desde el 2 de agosto de 2026 es obligatorio identificar el contenido sintético de forma clara: las imágenes generadas por IA deben mostrar las siglas AI en alguna esquina, los vídeos llevar una marca de agua visible en todo momento, y los audios incluir una advertencia en la plataforma que los distribuye. Además, se prohíben directamente los deepfakes de carácter sexual y la pornografía infantil generada con IA.

Quién vigila el cumplimiento: la AESIA

La ley crea la Agencia de Supervisión de Inteligencia Artificial (AESIA), con sede en A Coruña, como organismo central de supervisión. Las obligaciones no se quedan en quien despliega el sistema de IA — la responsabilidad se extiende también a quien lo usa, con supervisión humana obligatoria en los sistemas de alto riesgo.

Las multas son reales y altas

En los casos leves, las sanciones van de 6.000 a 500.000 euros o el 0,5% de la facturación. En los casos muy graves, hasta 35 millones de euros o el 7% de la facturación mundial — un nivel comparable al RGPD.

El problema que la ley no resuelve por sí sola

Etiquetar lo que SÍ es IA es solo la mitad del problema. La otra mitad — mucho menos hablada — es: ¿cómo demuestras que un documento, una foto o un vídeo NO es una creación o manipulación de IA? Un correo, un informe pericial, una fotografía tomada como prueba en un caso: cuando alguien cuestiona su autenticidad, no basta con decir "yo lo hice así". Hace falta una prueba técnica independiente.

Aquí es donde entra la custodia digital verificable. TitanVault firma cualquier documento en el momento con criptografía post-cuántica y genera un enlace de verificación pública: cualquiera — un juez, un cliente, un auditor de la AESIA — puede comprobar en segundos si el archivo presentado después es idéntico, byte a byte, al que se registró originalmente. No es una prueba de que "no es IA" en sentido absoluto, pero sí una prueba verificable de que el archivo no se ha alterado desde un momento dado — que es exactamente el tipo de evidencia que un marco normativo como este empieza a exigir.

Preguntas frecuentes

¿Qué exige la ley a partir de agosto de 2026?
Etiquetar de forma clara el contenido sintético: siglas AI en imágenes, marca de agua visible en vídeos, advertencia en audios.

¿Qué es la AESIA?
La Agencia de Supervisión de Inteligencia Artificial, con sede en A Coruña, encargada de vigilar el cumplimiento de la normativa de IA en España.

¿A cuánto ascienden las multas?
De 6.000€ a 500.000€ en casos leves; hasta 35 millones de euros o el 7% de la facturación mundial en los más graves.

¿Cómo se demuestra que algo NO es IA?
La ley obliga a etiquetar lo que sí es IA, pero no resuelve cómo probar lo contrario — para eso hace falta una firma criptográfica y un enlace de verificación pública generados en el momento de la captura o firma del archivo.

Pedir una demo →

On May 26, 2026, Spain's Council of Ministers approved the bill on the proper use and governance of Artificial Intelligence, completing Spain's implementation of the EU AI Act and creating the national sanctions regime. It's one of the most directly impactful laws passed on businesses this year — and barely known outside legal circles yet.

What changes from August 2026

From August 2, 2026, synthetic content must be clearly identified: AI-generated images must show the letters AI in a corner, videos must carry a visible watermark at all times, and audio must include a warning on the distributing platform. Sexual deepfakes and AI-generated child sexual abuse material are directly banned.

Who enforces it: AESIA

The law creates the AI Supervision Agency (AESIA), based in A Coruña, as the central oversight body. Obligations extend beyond whoever deploys the AI system to whoever uses it, with mandatory human oversight for high-risk systems.

The fines are real and high

Minor cases: €6,000 to €500,000 or 0.5% of turnover. Very serious cases: up to €35 million or 7% of global turnover — comparable to GDPR.

What the law doesn't solve on its own

Labeling what IS AI is only half the problem. The other half — much less discussed — is: how do you prove a document, photo or video is NOT an AI creation or manipulation? When someone questions authenticity, "trust me" isn't enough — you need independent technical proof.

That's where verifiable digital custody comes in. TitanVault signs any document on the spot with post-quantum cryptography and generates a public verification link: anyone can check in seconds whether a file presented later is byte-for-byte identical to what was originally registered. It's not absolute proof something "isn't AI," but it is verifiable proof the file hasn't changed since a given moment — exactly the kind of evidence a framework like this is starting to demand.

FAQ

What does the law require from August 2026?
Clear labeling of synthetic content: AI letters on images, visible watermarks on video, warnings on audio.

What is AESIA?
Spain's AI Supervision Agency, based in A Coruña, responsible for overseeing compliance with AI regulation.

How high are the fines?
€6,000–€500,000 for minor cases; up to €35M or 7% of global turnover for the most serious.

How do you prove something is NOT AI?
The law requires labeling what IS AI but doesn't solve proving the opposite — that needs a cryptographic signature and public verification link generated at capture/signing time.

Request a demo →