Resumen
- El 9 de septiembre European Commission propuso un European Innovation Act y, en paralelo, una Council Recommendation sobre principios comunes para sandboxes regulatorios. Ambos textos siguen siendo propuestas.
- COM(2026) 567 declara que las definiciones y los principios de sandbox se retiraron del proyecto de Regulation y pasaron a la propuesta de Recommendation. Según el artículo 288 del TFUE, una recomendación no tiene fuerza vinculante.
- El segundo texto advierte que participar no constituye una exención permanente ni una vía alternativa para obtener autorización regulatoria. Una excepción al derecho derivado de la UE necesita permiso previo en el acto de la Unión aplicable.
- Una prueba entre Estados miembros requeriría un acuerdo que reparta las funciones de las autoridades competentes y enumere las normas y arreglos administrativos aplicables. El rótulo «sandbox» no hace ese trabajo.
El paquete común contiene dos trayectorias distintas
La comunicación del 9 de septiembre presentó ambas iniciativas bajo una promesa de acelerar la innovación europea. Esa narrativa no convierte el conjunto en un solo instrumento.
COM(2026) 567 final propone una Regulation y se tramitará por el procedimiento legislativo ordinario. El propio memorando explica que, tras revisar el alcance, las definiciones y los principios de los sandboxes regulatorios se eliminaron del European Innovation Act y se trasladaron a una propuesta de Council Recommendation.
El destino es COM(2026) 568 final, basado en los artículos 292 y 173(3) del TFUE. No es todavía una Recommendation adoptada por Council of the European Union. Y aunque llegara a serlo, el artículo 288 del TFUE mantiene una diferencia decisiva: una Regulation obliga íntegramente y se aplica directamente; una Recommendation carece de fuerza vinculante.
La explicación de European Commission añade que la iniciativa no amplía el poder regulatorio de la Unión ni impone compromisos obligatorios a los Estados miembros. Cada Estado decidiría cómo aplicarla según su situación y el derecho de la Unión. Hay una propuesta de coordinación, no una transferencia automática de competencia.
La admisión abre una prueba, no el mercado
El texto define el sandbox como un marco estructurado donde un participante experimenta con una solución innovadora por tiempo limitado, en un entorno controlado, bajo la supervisión de una o varias autoridades competentes, con el fin de producir aprendizaje regulatorio basado en evidencia.
Esa definición no describe una zona sin ley. El considerando 2 cierra dos atajos: la participación no debe entenderse como exención permanente de obligaciones ni como camino alternativo hacia las autorizaciones regulatorias de la Unión. Un informe de salida puede ayudar a una autoridad nacional, a una entidad de evaluación de conformidad o a un organismo de normalización. No sustituye la resolución que cada uno de ellos debe dictar.
Antes de una prueba, deberían quedar fijados su objetivo, alcance, actividades admitidas, límite temporal o geográfico, riesgos, garantías, evaluación y tratamiento de incidentes graves. También las condiciones para prorrogar, modificar, suspender o terminar. Para el participante, el marco debería cubrir responsabilidad conforme al derecho aplicable, propiedad intelectual, datos personales, privacidad, confidencialidad, seguimiento y salida.
Así, una solución puede ser apta para experimentar y no ser apta todavía para comercializar. Presentar ambos estados como una sola aprobación introduciría precisamente la incertidumbre que el sandbox pretende reducir.
No hay derogación sin una puerta legal identificable
La regla más dura del proyecto se refiere a las excepciones. Si una norma nacional contempla apartarse de requisitos existentes, la derogación debe ser expresa, delimitada y justificada. Cuando el requisito pertenece al derecho derivado de la Unión, esa posibilidad solo debería usarse si el acto europeo aplicable ya la prevé.
La cadena de prueba comienza fuera del sandbox: obligación vigente, cláusula que permite desviarse, autoridad competente y decisión concreta. Después vienen el plan y sus límites. Una recomendación sobre buenas prácticas no puede conferir a una administración una facultad que la legislación sustantiva no contiene.
El proyecto reconoce además que ya existen regímenes sectoriales. El AI Act, el Interoperable Europe Act, el Cyber Resilience Act y el Net-Zero Industry Act incluyen disposiciones propias. El punto 2(b) manda aplicar las reglas de la Unión vigentes cuando correspondan. Los principios comunes no las disuelven en un puerto seguro horizontal.
Cruzar una frontera exige repartir el mando
La propuesta anima a crear sandboxes transfronterizos, pero no promete reconocimiento automático. Las autoridades competentes deberían celebrar un acuerdo que detalle las condiciones de la experimentación, la distribución de funciones y responsabilidades para crear, operar, supervisar, vigilar y finalizar el sandbox, y las disposiciones jurídicas y administrativas aplicables.
Ese documento debería permitir responder quién acepta la solicitud, quién controla la seguridad o los datos, quién recibe un incidente, quién puede suspender y quién termina la prueba. También qué ley habilita cualquier derogación. Sin esas respuestas, una colaboración de varios países es una intención política, no una autoridad operativa completa.
La transparencia de acceso tampoco equivale a elegibilidad ilimitada. Las solicitudes deberían evaluarse de modo transparente y no discriminatorio. No obstante, si se respetan los acuerdos internacionales y existen razones objetivas, un Estado podría reservar plazas a ciudadanos o entidades de la Unión, dar prioridad a pequeñas empresas innovadoras establecidas en la Unión o exigir que parte de la investigación y desarrollo se realice allí.
La salida debe dejar una huella pública
El documento propone que los Estados analicen los resultados, estudien si incorporan el aprendizaje a sus normas nacionales, proporcionen un informe de salida al participante que lo solicite y publiquen información sobre la creación y los resultados, protegiendo secretos y seguridad. Es una arquitectura de aprendizaje institucional.
No es una oficina única europea, una lista general de conductas permitidas, un pasaporte para graduados ni una garantía de autorización. El valor de la propuesta consiste en que administraciones distintas formulen preguntas comparables y conserven evidencia de sus respuestas.
Una ficha pública de autoridad podría identificar la ley de origen, la cláusula de derogación, la autoridad, el participante, la actividad admitida, la duración y territorio, las salvaguardas, la responsabilidad, los supuestos de suspensión y salida, el acuerdo transfronterizo y el informe final. Es una propuesta editorial, no un requisito ya aprobado. Haría visible la distancia entre estar dentro de un programa y tener permiso para operar fuera de él.
Fuentes
- Propuesta de European Innovation Act, COM(2026) 567 final
- Propuesta de Council Recommendation sobre sandboxes, COM(2026) 568 final
- Texto consolidado del TFUE
- European Commission — European Innovation Act
- European Commission — plan de crecimiento de la innovación
- Texto consolidado del AI Act
- Interoperable Europe Act
- Guía de European Commission sobre sandboxes, entornos de ensayo y laboratorios vivos
- Heng Lu — The Policy Mirror
- Heng Lu — Running-Code Primacy
- Heng Lu — Reality, Not Advocacy
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

