La UE propone simplificar la regulación de protección de datos e IA para ahorrar costes e impulsar la innovación

Facebook Facebook Facebook Facebook Compartir

La Comisión Europea ha presentado una iniciativa legislativa para simplificar y armonizar el complejo marco normativo digital europeo. El objetivo es claro: reducir cargas administrativas, facilitar el cumplimiento normativo y acelerar la innovación en ámbitos como la inteligencia artificial, la ciberseguridad y la gestión de datos.

La iniciativa legislativa, conocida como “Digital Ómnibus”, está integrada por las siguientes normas de simplificación:  

El Digital Ómnibus se encuentra actualmente en fase de consulta pública hasta el 23 de enero de 2026 y posteriormente, deberá ser presentada en el Parlamento Europeo y en el Consejo para su debate legislativo y posterior aprobación.

1. Cookies: menos banners y mayor claridad para las administraciones

La propuesta incorpora modificaciones puntuales en el RGPD y en la normativa de privacidad que buscan:

  • Reducir los banners de cookies con opciones de consentimiento más claras y unificadas.
  • Permitir gestionar preferencias directamente desde el navegador, simplificando la interacción de los usuarios.

Este planteamiento refuerza una idea clave para la administración pública: las webs de la Administración no necesitan “cookies” de consentimiento si no realizan trazabilidad personal. Una práctica que la AOC ya promueve desde hace años.

2. IA Act: se propone aplazar la aplicación de las obligaciones de alto riesgo

El desarrollo de estándares, guías técnicas y herramientas de apoyo del reglamento europeo de IA (AI Act) avanza más lento de lo previsto. Por eso, la Comisión plantea ajustar los calendarios de aplicación de las obligaciones de los sistemas de IA de alto riesgo.

Los cambios propuestos incluyen:

  • Ligar la entrada en vigor “efectiva” (aplicación) de las obligaciones en la disponibilidad efectiva de estándares y herramientas.
  • Prever un margen de hasta 16 meses adicionales para facilitar su cumplimiento.
  • Establecer límites máximos claros:
    • 2 de diciembre de 2027 para los sistemas de alto riesgo del Anexo III (Art. 6.2).
    • 2 de agosto de 2028 para los sistemas de alto riesgo del Anexo I (Art. 6.1).

Este ajuste quiere evitar que empresas y administraciones tengan que asumir costes elevados sin disponer de guías y especificaciones técnicas definitivas.

3. Simplificación del marco de protección de datos, ciberseguridad y datos

El Digital Omnibus también propone actuaciones en otros tres ámbitos clave:

Protección de datos (RGPD)

  • Se modifica el concepto de dato personal para incorporar la doctrina del Tribunal de Justicia de la Unión Europea sobre los datos seudonimizados y su consideración como datos personales.
  • Se incluyen como nuevas excepciones a la prohibición de tratar datos especialmente protegidos: el uso de datos con fines de control de la IA y para verificación biométrica.
  • Se modifican las salvedades al cumplimiento de la obligación de información.
  • Se integra parte de la Directiva ePrivacy, regulando en el RGPD todo lo relacionado con las galletas y otras tecnologías de seguimiento de usuarios online.
  • Se modifica el plazo y forma de notificar las violaciones de seguridad, pasando de 72 a 96 horas.

Ciberseguridad

Creación de un punto único de notificación de incidentes que evitará tener que reportar el mismo hecho a múltiples normativas (NIS2, RGPD, DORA…).

Acceso y gobernanza de datos (Data Act)

La propuesta incluye:

  • Simplificación del marco legal y refuerzo de la coherencia normativa.
  • Exenciones y simplificaciones para PYME y empresas medianas.
  • Nuevos modelos de cláusulas contractuales y guías para facilitar el acceso y uso de datos.
  • Medidas para impulsar el acceso a datos de alta calidad para entrenar y probar IA.

4. EU Business Wallet: hacia una cartera digital europea para empresas

Otra de las piezas destacadas es la propuesta de crear elCartera de negocios europea (que se basaría en el marco del EUDI Wallet para personas físicas), una cartera digital segura que permitiría:

  • Firmar e intercambiar documentos verificados.
  • Realizar trámites y comunicaciones con administraciones de cualquier Estado miembro.
  • Simplificar procesos como operar en otro país, pagar impuestos o presentar documentación.

Si la adopción es elevada, la Comisión estima que podría generar un ahorro de hasta 150.000 millones de euros anuales por reducción de trámites.

5. Derogaciones normativas

La iniciativa legislativa digital ómnibus de la UE tiene como objetivo simplificar y armonizar el marco normativo digital europeo. Esta propuesta integra y modifica disposiciones clave de diversas normas existentes, incluyendo la derogación del Reglamento (UE) 2018/1807 sobre la libre circulación de datos no personales, el Reglamento (UE) 2022/868 de gobernanza de datos y la Directiva (UE) 2019/1024 sobre datos abiertos.
Las disposiciones relevantes se incorporan dentro de un marco único que adapta también el Reglamento de Datos (Data Act) y otras normativas digitales, con el objetivo de reducir la fragmentación y establecer una regulación más coherente y transversal.

6. Y ahora, ¿qué?

En los próximos meses, deberá concluirse la consulta pública y el Parlamento Europeo y el Consejo deberán:

  • Debatir el contenido.
  • Introducir enmiendas.
  • Aprobar (o no) los distintos elementos del paquete.

Mientras, desde la AOC continuaremos analizando las implicaciones de esta propuesta, especialmente en lo que se refiere a la implementación del AI Act, la gobernanza de datos, la gestión de cookies y las oportunidades de los EU Business Wallets para el sector público.

Para más detalles, puede consultar la nota de prensa oficial de la Comisión Europea:
Simpler EU digital rules and new digital wallets to save billones for businesses and boost innovation

Publicado un