Tornar al Blog Seguretat

EU AI Act: què ha de fer realment la teva empresa abans del 2 d'agost de 2026

Zespół ESKOM.AI 2026-07-22 Temps de lectura: 6 min

El 2 d'agost de 2026 comencen a aplicar-se les disposicions del Reglament europeu d'intel·ligència artificial (EU AI Act) clau per a la majoria d'empreses, incloses les obligacions de transparència de l'article 50. Si a la teva empresa funciona un chatbot, genereu continguts amb ajuda de la IA o feu servir eines d'IA en la comunicació amb els clients, aquest termini us afecta directament. La bona notícia: per a una pime típica, l'abast de la feina és limitat i es pot tancar en poques setmanes. La mala notícia: no es pot tancar si no sabeu on feu servir la IA dins de l'empresa.

A continuació, una guia pràctica. Sense pànic i sense argot jurídic.

Què entra exactament en vigor el 2 d'agost de 2026

A partir d'aquest dia s'apliquen les obligacions de transparència de l'article 50 del Reglament d'IA. A la pràctica volen dir que:

  • els chatbots i altres sistemes d'IA que interactuen amb persones han d'informar clarament l'usuari que parla amb una intel·ligència artificial, tret que resulti evident pel context;
  • els continguts generats o modificats substancialment per IA (text, imatge, àudio, vídeo) s'han d'etiquetar adequadament, sobretot quan es publiquen per informar l'opinió pública;
  • els deepfakes, és a dir, continguts que imiten de manera enganyosa persones, llocs o fets reals, s'han de revelar clarament com a generats artificialment.

El calendari té, però, dos matisos:

  • El watermarking (article 50, apartat 2), és a dir, el marcatge tècnic dels continguts generats per màquines (metadades llegibles per màquines). Els nous sistemes generatius introduïts al mercat a partir del 2 d'agost de 2026 l'han de tenir des del primer dia; els sistemes que ja eren al mercat abans han rebut un període transitori fins al 2 de desembre de 2026. L'obligació d'informar les persones, en canvi, ja regeix des de l'agost.
  • Els sistemes d'alt risc (annex III): el paquet Digital Omnibus, aprovat definitivament pel Parlament Europeu el 16 de juny i pel Consell de la UE el 29 de juny de 2026, n'ha ajornat les obligacions fins al 2 de desembre de 2027 (annex I: 2 d'agost de 2028). Així, si esteu considerant, per exemple, IA en la selecció de personal o en scoring, teniu més temps per assolir el compliment ple, però no per començar a pensar-hi. L'Omnibus no ha ajornat, en canvi, la transparència de l'article 50: les propostes anteriors de posposar-la fins al 2027 no van entrar al text final.

Quines sancions comporta l'incompliment

Les sancions màximes del Reglament d'IA arriben als 35 milions EUR o el 7% de la facturació mundial anual (la quantitat que sigui més alta), però aquests màxims corresponen exclusivament a les pràctiques prohibides i ja s'apliquen des de l'agost de 2025. La infracció de les obligacions de transparència de l'article 50 té un sostre propi: fins a 15 milions EUR o el 3% de la facturació, exigible a partir del 2 d'agost de 2026. Per a les pimes es preveu un enfocament proporcionat, però una sanció «proporcionada» encara pot fer mal, i a això s'hi afegeix el risc reputacional quan un client descobreix un bot sense identificar.

Una novetat del juny: l'Oficina Europea d'IA va publicar el 10 de juny de 2026 el Codi de bones pràctiques voluntari sobre la transparència dels continguts d'IA (cobreix l'article 50, apartats 2, 4 i 5, amb un etiquetatge de dues capes: metadades més avís visible). Les empreses el poden signar fins al 22 de juliol de 2026. La signatura no és obligatòria, però pot ser la prova més barata de diligència deguda mentre la Comissió no publiqui les directrius completes sobre l'article 50.

Pas 1: inventari, o sigui, on hi ha IA de debò a l'empresa

La majoria d'empreses fan servir més IA de la que es pensen. Feu una llista senzilla i repasseu-la departament per departament:

  • atenció al client: chatbot al web, voicebot, respostes automàtiques de correu electrònic;
  • màrqueting: generació de textos, gràfics, vídeos, publicacions a les xarxes socials;
  • vendes i recursos humans: eines d'anàlisi de currículums, scoring de leads, transcripció de converses;
  • operacions: assistents d'IA als paquets ofimàtics, traducció automàtica, anàlisi de documents;
  • informàtica i producte: funcions d'IA integrades al programari propi o als serveis per a clients.

Per a cada element anoteu: qui n'és el proveïdor, qui el fa servir, si el resultat arriba a clients o al públic, i si s'hi tracten dades personals.

Pas 2: classificació segons les quatre categories de risc

El Reglament d'IA divideix els sistemes d'IA segons el risc:

Pràctiques prohibides

Entre d'altres, la manipulació subliminal, l'scoring social, el reconeixement d'emocions a la feina i a l'educació. Aquestes prohibicions ja regeixen des del febrer de 2025. Si res d'aquesta llista us sona, el tema és urgent i demana la consulta d'un advocat.

Alt risc (annex III)

Per exemple, la IA en la selecció de personal, l'avaluació de solvència creditícia, l'educació o les infraestructures crítiques. Obligacions plenes a partir del 2 de desembre de 2027, però val més començar abans els preparatius (documentació, supervisió humana, gestió de riscos).

Risc limitat: aquí és on cau l'agost de 2026

Chatbots, generadors de continguts, deepfakes. És exactament l'article 50 i les obligacions de transparència. Per a la majoria de pimes, és l'única categoria que exigeix actuar ara.

Risc mínim

Filtres antispam, autocompleció, la majoria de funcions «en segon pla». Cap obligació addicional: n'hi ha prou de deixar-ho anotat a l'inventari.

Pas 3: pla per al juliol, setmana a setmana

Setmana 1: inventari. Llista de tots els sistemes i eines d'IA (vegeu el pas 1). Designeu una sola persona responsable del tema.

Setmana 2: classificació i llacunes. Assigneu a cada sistema una categoria de risc. Apunteu on falten els avisos: el chatbot sense la informació «parles amb una IA», continguts d'IA publicats sense anotació, materials de vídeo i àudio sense revelació.

Setmana 3: implantació dels avisos. Afegiu missatges als chatbots, anotacions als continguts generats per IA, clàusules als reglaments i a les polítiques. Actualitzeu els processos: qui etiqueta els continguts abans de publicar-los i com.

Setmana 4: formació i documentació. Una formació breu per als equips (màrqueting, atenció al client, recursos humans) sobre les noves regles. Redacteu una política interna d'ús de la IA; és també un element de l'anomenada alfabetització en IA, que el Reglament ja exigeix avui a les organitzacions. Conserveu la documentació de les actuacions: en cas d'inspecció, demostra la diligència deguda.

Els paranys més habituals

  • «Només fem servir ChatGPT, això no ens afecta». Sí que us afecta. Les obligacions de transparència es refereixen a com feu servir els resultats, no només a qui ha construït el model.
  • «El nostre proveïdor segur que ja se n'ha ocupat». En part. El proveïdor respon del marcatge tècnic, però d'informar els vostres clients en responeu vosaltres com a entitat que desplega el sistema.
  • Deixar-ho per a l'agost. Els avisos encara s'han de provar i cal formar l'equip. El juliol és l'últim moment raonable.

Preguntes freqüents

Cal l'avís «contingut generat per IA» a cada correu electrònic escrit amb ajuda d'un assistent d'IA?

No a cadascun. Les obligacions se centren en la interacció amb el sistema d'IA (chatbots) i en els continguts publicats, sobretot els que informen l'opinió pública, i en els deepfakes. La correspondència interna de treball redactada amb ajuda de la IA i verificada per una persona és una altra situació, tot i que també aquí convé tenir una política d'empresa coherent.

Només tenim un chatbot d'un proveïdor extern. Què hem de fer?

Assegurar-vos que l'usuari veu una informació clara que parla amb una IA abans de començar a fer servir el bot. Reviseu també el contracte amb el proveïdor: qui respon de la configuració dels missatges i de les actualitzacions de compliment.

L'ajornament de terminis del Digital Omnibus vol dir que l'agost de 2026 també es pot ajornar?

No. El Digital Omnibus ha ajornat les obligacions dels sistemes d'alt risc (annex III al 2 de desembre de 2027), però la transparència de l'article 50 s'ha mantingut sense canvis: 2 d'agost de 2026.

Comença amb una conversa, no amb pànic

ESKOM AI ha recorregut aquest camí al seu propi web i als seus productes: de l'inventari a la classificació i a la implantació d'avisos conformes amb l'article 50. També desenvolupem eines que faciliten el compliment (entre d'altres, l'anonimització de dades i el monitoratge de canvis regulatoris) i oferim serveis d'assessorament i d'implantació en l'àmbit del compliance d'IA.

Si vols comprovar com està la teva empresa davant del termini del 2 d'agost, reserva una consulta gratuïta a través del formulari a eskom.ai/pl/kontakt.

Aquest article té caràcter informatiu i no constitueix assessorament jurídic. Abans de prendre decisions sobre el compliment del Reglament europeu d'IA, consulta un advocat.

#EU AI Act #art. 50 #compliance #transparentność #MŚP

Masz podobny problem z aplikacją?

Umów bezpłatną, 30-minutową konsultację — bez zobowiązań. Pokażemy, jak można to zrobić szybciej i taniej z AI.

Umów bezpłatną konsultację

Co miesiąc: jak firmy modernizują software z AI

Konkrety, bez żargonu. Zero spamu — wypisujesz się jednym kliknięciem.

Free checklist: Is your legacy application a good candidate for AI modernization?