IA y propiedad intelectual: lo que exigirá el Reglamento de IA a partir de agosto de 2025

Ia para abogados

Entre la innovación y el derecho: una nueva frontera para la IA generativa

Como abogada especializada en inteligencia artificial, sigo con especial atención cómo cada avance en esta tecnología impacta en el ámbito legal. En particular, el binomio IA y propiedad intelectual se ha convertido en un terreno de creciente complejidad. Con la IA generativa ocupando hoy un papel central en el desarrollo tecnológico, la propiedad intelectual vuelve a situarse en el centro del debate jurídico. Esta vez, el marco lo establece el Reglamento 2024/1689 de Inteligencia Artificial (RIA), que, si bien entró en vigor el 1 de agosto de 2024, impone obligaciones que se aplicarán de forma escalonada.

En particular, las normas que afectan a los modelos de IA de propósito general (GPAI), como los mecanismos de exclusión (opt-out) y las exigencias de transparencia en las fuentes utilizadas para el entrenamiento, serán exigibles a partir del 2 de agosto de 2025. Hasta entonces, tanto la industria como los reguladores se preparan para lo que será un cambio profundo en la relación entre innovación tecnológica y derechos de autor.

Un déjà-vu jurídico: cada revolución tecnológica reabre viejas tensiones

La historia se repite. El caso Sony v. Universal redefinió el uso doméstico con el botón REC. Napster transformó la industria musical forzando la aparición de las licencias digitales. Incluso los buscadores web enfrentaron sus propias batallas legales antes de que se consolidara la excepción de cita y la jurisprudencia europea sobre los snippets.

Hoy, el conflicto se traslada a la IA generativa. Cada semana aparecen demandas de editores, autores y fotógrafos denunciando que sus obras han sido utilizadas para entrenar modelos sin consentimiento ni compensación. Esta es la tensión que intenta abordar, al menos parcialmente, el Reglamento de IA europeo.

El derecho a decir “no”: exclusión u opt-out en el entrenamiento de modelos

Una de las claves del RIA en este terreno es la obligación de respetar las reservas de derechos (opt-out) por parte de los proveedores de modelos de IA de propósito general (GPAI). Esta figura ya existía en la Directiva 2019/790 sobre derechos de autor, que permite excluir obras del uso en minería de textos y datos (text and data mining) siempre que haya una reserva expresa.

El artículo 53.1(c) del RIA refuerza esta idea y la convierte en obligación operativa. A partir del 2 de agosto de 2025, los desarrolladores deberán implementar sistemas que reconozcan las señales de exclusión de los titulares de contenido. Esto implica:

  • Detectar opt-outs expresados mediante robots.txt, metadatos digitales u otros estándares.
  • Diseñar modelos que no incluyan contenidos excluidos.
  • Utilizar tecnologías de rastreo respetuosas y actualizadas.

Un caso paradigmático es el asunto Kneschke v. LAION, resuelto por el tribunal de Hamburgo en 2024, donde se reconoció como válido un opt-out formulado en lenguaje natural dentro de los términos y condiciones de una web, sin necesidad de que existiera un archivo legible por máquina. Aunque está apelado, marca una alerta para desarrolladores: los tribunales podrían interpretar de forma amplia el concepto de exclusión.

Además, esta obligación no se limita a empresas europeas. Si un proveedor de IA quiere operar en la UE, debe cumplir con estas normas, aunque el entrenamiento del modelo se haya hecho fuera del territorio europeo.

Transparencia en el entrenamiento: enseñar (parte de) las fuentes

Otra obligación que introduce el RIA es la transparencia. Según el artículo 53.1(d), los proveedores de modelos GPAI deberán publicar un resumen suficientemente detallado de las principales fuentes utilizadas para el entrenamiento del modelo.

Este resumen, que será armonizado por la futura Oficina de IA, no exige revelar secretos empresariales, pero sí aportar información clara sobre qué tipos de contenidos se han utilizado, lo cual permitirá a los titulares de derechos verificar si sus obras han sido procesadas sin su consentimiento.

Las excepciones a esta regla son limitadas: solo se contemplan modelos desarrollados con fines no comerciales o de investigación científica. Para las pymes, se prevé una versión simplificada del cumplimiento, aunque los detalles aún están por concretarse.

El esperado Código de Buenas Prácticas (que todavía no existe)

El RIA prevé la adopción de un Código de Buenas Prácticas para facilitar el cumplimiento de estas obligaciones. Debería haber estado listo para el 2 de mayo de 2025, pero aún no hay una fecha clara para su aprobación final.

En su tercer borrador (publicado en marzo de 2025), se incluyen compromisos como:

  • Publicar una política clara sobre cómo se respetan los derechos de autor.
  • Evitar el scraping de contenidos protegidos o de webs con medidas anticopia.
  • Implementar sistemas que detecten opt-outs mediante estándares como robots.txt o metadatos específicos.
  • Verificar que los datasets de terceros también cumplen con estas reglas.
  • Minimizar el riesgo de que los modelos memoricen y reproduzcan contenidos protegidos.
  • Designar un punto de contacto visible para recibir notificaciones de infracciones.

Sin embargo, al no estar aprobado aún, crece el debate sobre si es realista exigir el cumplimiento pleno del RIA en agosto de 2025 sin directrices claras. Algunas voces del sector piden una prórroga, mientras que otras alertan sobre los riesgos de retrasar una regulación necesaria.

La OCDE propone una brújula ética y voluntaria

Mientras tanto, en febrero de 2025, la OCDE publicó el informe Intellectual Property Issues in AI Trained on Scraped Data, donde plantea un código voluntario de conducta en esta materia. Aunque no es vinculante, se perfila como una guía útil para desarrolladores y legisladores.

El documento propone tres grandes ejes de buenas prácticas:

  1. Transparencia en la cadena de datos, conservando metadatos y divulgando fuentes de entrenamiento.
  2. Mecanismos estandarizados de exclusión, como una directiva legible por máquina (ai-policy:disallow) o un registro público de opt-outs.
  3. Soluciones de licencia colectiva, para quienes deseen autorizar el uso de sus obras a cambio de compensación, sin quedar fuera del ecosistema de IA.

Transparencia, respeto y trazabilidad como claves del nuevo equilibrio

El Reglamento de IA no pretende resolver todos los conflictos entre tecnología y propiedad intelectual, pero marca un cambio de paradigma. Establece principios que apuntan a un modelo de desarrollo más respetuoso con los derechos existentes, donde los desarrolladores de IA no puedan alegar ignorancia sobre el origen de los contenidos que utilizan.

Como profesional del derecho, creo que este enfoque abre una oportunidad: construir un ecosistema donde innovación y protección convivan, mediante reglas claras, mecanismos tecnológicos adecuados y voluntad real de cumplimiento.

Y aunque todavía quedan lagunas por resolver, las herramientas están sobre la mesa. Ahora toca ver si la industria está preparada para asumirlas… y si los reguladores logran estar a la altura del reto.