Puntos clave


El 2 de agosto de 2026 entraron en vigor las obligaciones de transparencia del artículo 50 del AI Act para todas las organizaciones que despliegan sistemas de IA en la UE: informar de forma clara cuando una persona interactúa con un sistema de IA y etiquetar el contenido generado artificialmente. En paralelo, el Reglamento Ómnibus aplazó las obligaciones de los sistemas de alto riesgo del Anexo III a diciembre de 2027.


Qué se aplica exactamente desde este mes

El artículo 50 del AI Act es la parte del reglamento que afecta a más empresas, precisamente porque no depende del nivel de riesgo del sistema. Establece tres deberes concretos:

1. Informar de la interacción con IA. Cuando una persona interactúa con un sistema de IA —un chatbot, un asistente en tu web, un agente de voz al teléfono— debe saberlo. La norma exige que sea nítido, no un aviso enterrado en la letra pequeña ni escondido en la política de privacidad.

2. Etiquetar el contenido sintético. El contenido generado o manipulado artificialmente —imágenes, audio, vídeo, texto en determinados supuestos— debe estar marcado como tal, en formato legible por máquina cuando sea técnicamente posible.

3. Informar en casos específicos, como los sistemas de reconocimiento de emociones o categorización biométrica, cuando su uso esté permitido.

Lo que NO cambió el 2 de agosto: no entraron en vigor las obligaciones de documentación técnica, gestión de riesgos y evaluación de conformidad de los sistemas de alto riesgo. Esas se aplazaron. Confundir ambas cosas lleva a dos errores opuestos y ambos caros: creer que no hay que hacer nada, o creer que hay que hacerlo todo ya.


El calendario real, ordenado

Fecha Qué aplica
Febrero 2025 Prácticas prohibidas (manipulación, puntuación social, reconocimiento de emociones en trabajo y educación)
Agosto 2025 Obligaciones de los modelos de propósito general (GPAI)
2 de agosto de 2026 Transparencia del artículo 50 para todas las organizaciones
2 de diciembre de 2027 Sistemas de alto riesgo del Anexo III (RRHH, crédito, seguros, educación, servicios esenciales)
2 de agosto de 2028 Sistemas de alto riesgo del Anexo I (productos regulados)

Los aplazamientos de 2027 y 2028 vienen del Reglamento Ómnibus (UE) 2026/1744, que respondió a la falta de estándares armonizados y a la presión sobre la capacidad de adaptación de las empresas.

Nuestra opinión sobre qué hacer con ese margen: no es una prórroga para no hacer nada, es una prórroga para hacerlo bien. Los sistemas que se están construyendo ahora seguirán operando en diciembre de 2027. Diseñar hoy la trazabilidad y la supervisión humana cuesta una fracción de lo que cuesta reconstruirlas sobre un sistema en producción — es exactamente lo que argumentamos en IA en selección de personal, donde el aplazamiento tiene más impacto.


Datos clave del marco regulatorio


Qué tienes que revisar esta semana

Si tu empresa usa IA de cara a clientes o empleados, este es el checklist mínimo, ordenado por urgencia:

  1. Inventario de sistemas de IA. Qué tienes desplegado, quién lo usa, con qué finalidad y qué datos trata. Sin este inventario no puedes hacer nada de lo demás, y es lo primero que pedirá cualquier revisión.
  2. Aviso de IA en todos los puntos de contacto. Chatbot web, asistente en la app, agente de voz telefónico, respuestas automáticas por correo o WhatsApp. Nítido y al principio de la interacción, no al final.
  3. Etiquetado del contenido generado. Imágenes, vídeo, audio y texto sintético publicados. Con marcado legible por máquina cuando sea técnicamente viable.
  4. Clasificación de riesgo por sistema. Determina cuáles caen en Anexo III (RRHH, crédito, seguros, educación, servicios esenciales). Aunque su plazo sea 2027, saber cuáles son cambia tus decisiones de diseño de hoy.
  5. Revisión de prácticas prohibidas. El reconocimiento de emociones en el ámbito laboral y educativo está prohibido desde febrero de 2025. Si alguna herramienta de tu stack lo hace, es un problema actual, no futuro.
  6. Cláusulas con proveedores. Como empresa que despliega el sistema eres responsable de su uso. Exige a tus proveedores documentación técnica, información sobre datos y trazabilidad exportable.
  7. Trazabilidad y registro. Que quede constancia de qué hizo el sistema y por qué. Es el requisito transversal a todo el reglamento, y el que más cuesta añadir a posteriori.

Casos de uso habituales

Caso 1 — Aviso de IA en un agente de voz telefónico.

Caso 2 — Etiquetado de contenido generado en marketing.

Caso 3 — Inventario y clasificación de riesgo.


Errores comunes (y cómo evitarlos)

Error: creer que el Ómnibus deja el AI Act en suspenso.La realidad: aplazó el calendario de alto riesgo, no la transparencia del artículo 50, que aplica desde este mes, ni las prácticas prohibidas, que aplican desde febrero de 2025.

Error: pensar que esto solo afecta a grandes empresas.La realidad: el artículo 50 no distingue por tamaño. Si tienes un chatbot en la web, te aplica.

Error: poner el aviso de IA en la política de privacidad.La realidad: la norma exige información nítida en el momento de la interacción. Un enlace en el pie de página no cumple.

Error: asumir que el proveedor SaaS asume tu responsabilidad.La realidad: como empresa que despliega el sistema, respondes de su uso. La responsabilidad del proveedor y la tuya coexisten, no se sustituyen.

Error: esperar a 2027 para diseñar la trazabilidad.La realidad: los sistemas que construyes hoy seguirán operando entonces. Añadir trazabilidad y supervisión humana a un sistema en producción cuesta mucho más que diseñarlas desde el principio, y obliga a parar el servicio.

Error: tratar el cumplimiento como un documento.La realidad: la mayor parte de las obligaciones son propiedades del sistema —trazabilidad, supervisión humana efectiva, gestión de datos—, no párrafos de un informe. Se implementan en el software o no existen.


Tiempos y esfuerzo realistas

Métricas que medir: cobertura del inventario (porcentaje de sistemas identificados y clasificados), porcentaje de puntos de contacto con aviso implantado, porcentaje de contenido generado con etiquetado, cobertura de trazabilidad en sistemas de alto riesgo y estado de las cláusulas contractuales con proveedores. Ninguna de estas métricas es exótica, y todas se pueden tener en un mes.


Preguntas frecuentes

¿Qué entró en vigor el 2 de agosto de 2026 con el AI Act?

Las obligaciones de transparencia del artículo 50 para todas las organizaciones: informar de forma clara cuando una persona interactúa con un sistema de IA y etiquetar el contenido generado o manipulado artificialmente, en formato legible por máquina cuando sea técnicamente posible.

¿El Reglamento Ómnibus anula las obligaciones del AI Act?

No. Aplazó las obligaciones de los sistemas de alto riesgo del Anexo III hasta el 2 de diciembre de 2027 y las del Anexo I hasta el 2 de agosto de 2028. Las obligaciones de transparencia del artículo 50 y las prácticas prohibidas siguen plenamente vigentes.

¿Tengo que avisar de que mi chatbot es una IA?

Sí. Desde el 2 de agosto de 2026 hay que informar de forma nítida cuando una persona interactúa con un sistema de IA. El aviso debe ser visible en el momento de la interacción, no un enlace en la política de privacidad ni una mención en el pie de página.

¿Esto aplica a pymes o solo a grandes empresas?

El artículo 50 no distingue por tamaño de empresa. Si tu organización despliega un sistema de IA que interactúa con personas —un chatbot, un asistente, un agente de voz— la obligación de transparencia te aplica igual.

¿Qué sistemas se consideran de alto riesgo?

Los del Anexo III incluyen selección de personal y RRHH, scoring crediticio, seguros, sanidad, educación, biometría, infraestructuras críticas, administración de justicia, migración y servicios públicos esenciales. Sus obligaciones se aplican desde diciembre de 2027.

¿Cuáles son las sanciones por incumplir el AI Act?

Las infracciones más graves pueden alcanzar hasta el 7% de la facturación global anual de la empresa. El resto de incumplimientos tiene tramos inferiores según el tipo de obligación vulnerada.

¿Quién supervisa el cumplimiento del AI Act en España?

La AESIA, Agencia Española de Supervisión de la Inteligencia Artificial, es el organismo designado para vigilar el cumplimiento en el territorio español, en coordinación con las autoridades europeas.

¿Hay que etiquetar los textos generados con IA?

El contenido generado o manipulado artificialmente debe marcarse, con matices según el tipo de contenido y su finalidad. Para imágenes, audio y vídeo la obligación es más clara; para texto aplica en determinados supuestos, especialmente cuando se difunde para informar al público sobre asuntos de interés general.


¿Sabes cuántos sistemas de IA tiene desplegados tu empresa?

En Naxia construimos sistemas de IA con el cumplimiento dentro del diseño, no encima: avisos de transparencia en cada punto de contacto, etiquetado de contenido generado, trazabilidad de cada decisión y supervisión humana efectiva donde la norma la exige. También hacemos el inventario y la clasificación de riesgo de lo que ya tienes desplegado.

Si quieres saber qué obligaciones te aplican hoy y cuáles llegan en 2027, habla con nosotros. Sin compromiso y sin powerpoints de 40 páginas.

Pide una demo gratuita →

O si prefieres, explora primero nuestro proceso de implementación.