Antes del plazo de agosto de 2026 de la Ley de IA de la UE, los Países Bajos diseñaron un único sandbox regulatorio de IA multisectorial —un punto de acceso único coordinado conjuntamente por la RDI y la Autoridad de Protección de Datos— basado en un piloto de 2024 que atendió 40 preguntas de 25 organizaciones.
40
Preguntas atendidas durante el piloto de diseño de 2024 (2024)
25
Organizaciones participantes en el piloto de diseño de 2024 (2024)
8
Autoridades nacionales de vigilancia del mercado del Reglamento de IA reunidas en un único punto de acceso
2023–2026 (pilot 2024; sandbox required to launch by 2 August 2026)
Palabras clave
AI regulation, digital government, data protection, market surveillance
Contexto
En virtud del artículo 57 del Reglamento de IA de la UE, todos los Estados miembros deben operar al menos un sandbox regulatorio de IA antes del 2 de agosto de 2026. Los Países Bajos diseñaron un único sandbox multisectorial, coordinado conjuntamente por la Rijksinspectie Digitale Infrastructuur (RDI) y la Autoriteit Persoonsgegevens (AP, la autoridad neerlandesa de protección de datos), con las ocho autoridades nacionales de vigilancia del mercado del Reglamento de IA participando a través de un único punto de acceso digital, de modo que un proveedor de IA no necesite averiguar a qué regulador dirigirse.
Actividades
El diseño, publicado en abril de 2025, se basa en una fase de exploración de 2023 y en un piloto de 2024 que atendió 40 preguntas de 25 organizaciones, lo que dio forma al proceso de admisión, al alcance y al modelo de punto de contacto único ahora propuesto para el sandbox completo; se prevé que las startups y pymes obtengan acceso prioritario.
Resultados
A mediados de 2026, el sandbox aún estaba en construcción de cara al plazo legal de agosto de 2026, y todavía no se han publicado datos sobre resultados de casos o impacto en el cumplimiento de una cohorte de sandbox en funcionamiento; la base de evidencia hasta ahora es el volumen del piloto de 2024 y la documentación de diseño publicada, no resultados operativos reales.
Conclusiones
La gobernanza es inusualmente explícita -- la RDI y la AP coordinan conjuntamente, las ocho autoridades de vigilancia del mercado del Reglamento de IA son participantes nombrados, y el mecanismo cuenta con una base jurídica clara en el artículo 57 -- pero el diseño aún no se ha probado a la escala para la que fue concebido.
Implementación
Coste indicativo
Medio (50 000–500 000 €) — Coordinating eight national market-surveillance authorities behind one access point implies a meaningful cross-agency staffing and integration cost, though no specific budget figure is published.
Tiempo hasta resultados
Medio (1–3 años) — Built through a 2023 exploration phase and 2024 pilot toward a mandatory operational launch by the EU AI Act's 2 August 2026 deadline -- a bounded, legally timetabled build-out.
Personal y competencias
Rijksinspectie Digitale Infrastructuur (RDI) coordination staff, Autoriteit Persoonsgegevens (AP) case handlers, eight national AI Act market-surveillance authorities
Condiciones para el éxito
a single digital access point so applicants do not need to identify the right regulator themselves
joint coordination between the digital-infrastructure inspectorate and the data-protection authority to cover both AI Act and GDPR questions
a prior pilot phase (2024) used to shape intake, scope and process before full launch
Modos de fallo comunes
the design has not yet operated at the scale it is built for -- only 25 organisations engaged during the shaping pilot
no case-outcome or compliance-impact data exists yet to show the sandbox changes AI providers' compliance behaviour
Vías de financiación indicativas para prácticas de este tipo: compruebe siempre las convocatorias vigentes y las reglas de elegibilidad de cada programa.
¿Usted implementa esta práctica?
Reivindíquela —
los implementadores verificados obtienen un contacto público en la página y pueden proponer correcciones.
Fuentes de datos
De dónde se obtuvo la información de esta práctica, y cuándo.