El pasado miércoles 19 de noviembre de 2025, la Comisión Europea presentó un conjunto de propuestas de modificación de varias leyes digitales con el propósito común de que las empresas europeas, desde las fábricas hasta las empresas emergentes, dediquen menos tiempo al trabajo administrativo y al cumplimiento normativo y concentren sus esfuerzos en actividades de innovación y expansión de su actividad productiva.Dentro de este nuevo paquete digital de la Comisión Europea(“Digital Omnibus Package”) se incluyen medidas deracionalización de las normas sobre inteligencia artificial que implican la reforma de algunas disposiciones de la LEIA. Dado que, tanto en este blog como fuera de él, venimos prestando una particular atención a los Reglamentos de la UE que conforman el ecosistema digital mercantil y, en especial, a la LEIA, resulta oportuno dar cuenta de estas propuestas normativas.
A) El Paquete Digital de la Comisión Europea (“Digital Omnibus Package”)
La Comisión indica que este Paquete Digital tiene la finalidad de abrir oportunidades para que las empresas europeas crezcan y se mantengan a la vanguardia de la tecnología, al tiempo que promueve los más altos estándares europeos de derechos fundamentales, protección de datos, seguridad y equidad (ref.: Comisión Europea, “Normas digitales de la UE más sencillas y nuevas carteras digitales para ahorrar miles de millones para las empresas e impulsar la innovación”, Brussels, 19 de noviembre de 2025).
El Paquete de propuestas normativas incluye, en esencia, un “Ómnibus digital”que racionaliza las normas sobre inteligencia artificial (IA), ciberseguridad y datos, complementado por una “Estrategia de Unión de Datos”para desbloquear datos de alta calidad para la IA y las carteras empresariales europeas que ofrecerá a las empresas una identidad digital única para simplificar el papeleo y hacer que sea mucho más fácil hacer negocios en todos los Estados miembros de la UE. De este modo, el Paquete tiene por objeto facilitar el cumplimiento de los esfuerzos de simplificación estimados para ahorrar hasta 5.000 millones EUR en costes administrativos de aquí a 2029. Además, las carteras empresariales europeas podrían desbloquear otros 150.000 millones de euros en ahorros para las empresas cada año.
B) Las reformas de la LEIA
La Comisión Europea propone simplificar las normas existentes sobre inteligencia artificial, ciberseguridad y datos. En particular, se estima que una aplicación más eficiente de la LEIA tendrá un impacto positivo en la sociedad, la seguridad y los derechos fundamentales. Podemos ordenar los impactos de las modificaciones de la LEIA propuestas por la Comisión Europea del siguiente modo:
a) Adecuación temporal de la aplicación de las normas sobre sistemas de IA de alto riesgo a la disponibilidad de herramientas de apoyo para las empresas: la Comisión propone vincular la entrada en vigor de las normas que rigen los sistemas de IA de alto riesgo a la disponibilidad de herramientas de apoyo, incluidas las normas necesarias, porque se considera que la orientación y el apoyo son esenciales para el despliegue de cualquier nueva Ley y con más motivo con la LEIA. En consecuencia, el plazo para la aplicación de las normas de alto riesgo se ajusta a un máximo de dieciséis meses, por lo que las normas comenzarán a aplicarse una vez que la Comisión confirme que se dispone de las normas y herramientas de apoyo necesarias, dando a las empresas las herramientas de apoyo que necesitan.
b) Simplificación de las obligaciones exigibles a las pequeñas y medianas empresas (PYMES) y las pequeñas empresas de mediana capitalización (SMC), incluidos los requisitos simplificados de documentación técnica, con un ahorro esperado de al menos 225 millones EUR al año.
c) Ampliación de las medidas de cumplimiento para que más innovadores puedan utilizar los espacios controlados de pruebas; estableciendo un nuevo Espacio Controlados de Pruebas a escala de la UE a partir de 2028. Se potenciarán las pruebas en el mundo real, especialmente en industrias básicas como el automóvil.
d) Refuerzo de las competencias de la Oficina de IA.
e) Centralización de la supervisión de los sistemas de IA basados en modelos de IA de uso general, reduciendo la fragmentación de la gobernanza.
d) Simplificación de los informes de ciberseguridad: El ómnibus también introduce un punto de entrada único donde las empresas pueden cumplir con todas las obligaciones de notificación de incidentes. En la actualidad, las empresas deben notificar incidentes de ciberseguridad con arreglo a varias leyes, incluida, entre otras, la Directiva SRI 2, el Reglamento General de Protección de Datos (RGPD) y la Ley de Resiliencia Operativa Digital en el sector financiero (DORA). Dice la Comisión que la interfaz se desarrollará con sólidas salvaguardias de seguridad y se someterá a pruebas exhaustivas para garantizar su fiabilidad y eficacia.
C) Otras modificaciones normativas incluidas en el Paquete Digital de la Comisión Europea
Junto a las modificaciones directas de la LEIA, resulta de interés referirse a otras reformas normativas incluidas en el Paquete Digital de la Comisión Europea que interactuarán con la LEIA como las siguientes:
a) Las modificaciones específicas del RGPD para crear un marco de privacidad favorable a la innovación: Estas modificaciones armonizarán, aclararán y simplificarán determinadas normas para impulsar la innovación y apoyar el cumplimiento por parte de las organizaciones, manteniendo intacto el núcleo del RGPD y el más alto nivel de protección de datos personales.
b) Las modificaciones normativaspara modernización las normas sobre “cookies” y así mejorar la experiencia de los usuarios en línea: Estas modificaciones reducirán el número de veces que aparecen “banners” de “cookies” y permitirán a los usuarios indicar su consentimiento con un solo “clic” y guardar sus preferencias de cookies a través de la configuración central de preferencias en los navegadores y el sistema operativo.
c) Las modificaciones normativaspara mejorar el acceso a los datos como motor clave de la innovación. El Paquete Digital simplifica las normas sobre datos y las hace prácticas para los consumidores y las empresas, en particular, busca consolidar las normas de la UE en materia de datos a través de la Ley de Datos, fusionando cuatro actos legislativos en uno solo para mejorar la claridad jurídica; introducir exenciones específicas a algunas de las normas de conmutación en la nube de la Ley de Datos para las PYMES y los SMC, lo que espera que se traduzca en unos 1.500 millones EUR de ahorro único; ofrecer nuevas orientaciones sobre el cumplimiento de la Ley de Datos a través de cláusulas contractuales modelo para el acceso a los datos y su uso y cláusulas contractuales tipo para los contratos de computación en nube; impulsar a las empresas europeas de IA desbloqueando el acceso a conjuntos de datos nuevos y de alta calidad para la IA, reforzando el potencial global de innovación de las empresas en toda la UE.
D) Evolución futura de las modificaciones normativas incluidas en el Paquete Digital de la Comisión Europea
Las propuestas legislativas incluidas en el Paquete Digital de la Comisión Europea -que constituyen un primer paso en la estrategia de la Comisión para simplificar y hacer más eficaz el código normativo digital de la UE- se presentarán de inmediato al Parlamento Europeo y al Consejo para su adopción.
Además, la Comisión ha puesto en marcha el pasado 19 de noviembre la segunda fase del programa de simplificación, con una amplia consulta sobre el control de adecuación digital abierta hasta el 11 de marzo de 2026. Este control de adecuación pondrá a prueba la forma en que el código normativo cumple su objetivo de competitividad y examinará la coherencia y el impacto acumulativo de las normas digitales de la UE.