O 2 de agosto de 2026 comezan a aplicarse as disposicións do Regulamento de IA (EU AI Act) máis relevantes para a maioría das empresas, incluídas as obrigas de transparencia do art. 50. Se na túa empresa funciona un chatbot, xerades contidos coa axuda da IA ou usades ferramentas de IA na comunicación cos clientes, este prazo aféctavos directamente. A boa noticia: para unha peme típica o alcance do traballo é limitado e pódese pechar nunhas semanas. A mala noticia: non se pode pechar se non sabedes onde usades IA na empresa.
Velaquí unha guía práctica. Sen pánico e sen xerga xurídica.
Que entra en vigor exactamente o 2 de agosto de 2026
Desde ese día aplícanse as obrigas de transparencia do art. 50 do EU AI Act. Na práctica significan que:
- os chatbots e outros sistemas de IA que interactúan con persoas teñen que informar claramente o usuario de que fala cunha intelixencia artificial, salvo que resulte evidente polo contexto;
- os contidos xerados ou modificados substancialmente pola IA (texto, imaxe, audio, vídeo) deben marcarse adecuadamente, sobre todo cando se publican para informar a opinión pública;
- os deepfakes, é dicir, os contidos que imitan de forma enganosa persoas, lugares ou feitos reais, teñen que revelarse expresamente como xerados artificialmente.
O calendario ten, con todo, dous matices:
- O watermarking (art. 50, apartado 2), é dicir, o marcado técnico dos contidos xerados por máquinas (metadatos lexibles por máquinas). Os novos sistemas xenerativos que se introduzan no mercado desde o 2 de agosto de 2026 teñen que incorporalo desde o primeiro día; os sistemas que xa estaban no mercado recibiron un período transitorio ata o 2 de decembro de 2026. A obriga de informar as persoas, porén, funciona xa desde agosto.
- Os sistemas de alto risco (Annex III): o paquete Digital Omnibus, aprobado definitivamente polo Parlamento Europeo o 16 de xuño e polo Consello da UE o 29 de xuño de 2026, adiou as súas obrigas ao 2 de decembro de 2027 (Annex I: o 2 de agosto de 2028). Se estades a considerar, por exemplo, IA na selección de persoal ou no scoring, tedes máis tempo para a conformidade plena, pero non para pensar o tema. O Omnibus non moveu, iso si, a transparencia do art. 50: as ideas previas de aprazala a 2027 non entraron no texto final.
Que sancións hai por incumprir
As multas máximas do EU AI Act chegan aos 35 millóns de EUR ou o 7% da facturación mundial anual (a cifra que sexa maior), pero esas máis altas afectan exclusivamente as prácticas prohibidas e xa se aplican desde agosto de 2025. Por incumprir as obrigas de transparencia do art. 50 hai un teito á parte: ata 15 millóns de EUR ou o 3% da facturación, esixible desde o 2 de agosto de 2026. Para as pemes prevese un enfoque proporcionado, aínda que unha sanción «proporcionada» tamén pode doer, e a iso súmase o risco reputacional cando un cliente descobre un bot sen identificar.
Unha novidade de xuño: a Oficina de IA da UE publicou o 10 de xuño de 2026 un Código de boas prácticas voluntario sobre a transparencia dos contidos de IA (cobre o art. 50, apartados 2, 4 e 5, cun marcado en dúas capas: metadatos máis información visible). As empresas poden asinalo ata o 22 de xullo de 2026. A sinatura non é obrigatoria, pero adoita ser a proba máis barata de dilixencia debida, mentres a Comisión non publique as directrices completas do art. 50.
Paso 1: inventario, ou onde hai realmente IA na empresa
A maioría das empresas usa máis IA da que cre. Facede unha lista sinxela e percorrede os departamentos:
- atención ao cliente: chatbot na web, voicebot, respostas automáticas de correo electrónico;
- marketing: xeración de textos, gráficos, vídeo, publicacións en redes sociais;
- vendas e RR. HH.: ferramentas de análise de currículos, scoring de leads, transcrición de conversas;
- operacións: asistentes de IA nos paquetes ofimáticos, tradución automática, análise de documentos;
- IT e produto: funcións de IA integradas no voso propio software ou nos servizos para clientes.
Para cada elemento anotade: quen é o provedor, quen o usa, se o resultado chega a clientes ou ao público e se se tratan datos persoais.
Paso 2: clasificación segundo as catro categorías de risco
O EU AI Act divide os sistemas de IA segundo o risco:
Prácticas prohibidas
Entre outras, a manipulación subliminal, o social scoring e o recoñecemento de emocións no traballo e na educación. Estas prohibicións aplícanse xa desde febreiro de 2025. Se algo da lista vos soa, o asunto é urxente e require consultar cun avogado.
Alto risco (Annex III)
Por exemplo, IA na selección de persoal, na avaliación da solvencia crediticia, na educación ou nas infraestruturas críticas. Obrigas plenas desde o 2 de decembro de 2027, pero os preparativos (documentación, supervisión humana, xestión do risco) mellor comezalos antes.
Risco limitado: aquí está agosto de 2026
Chatbots, xeradores de contidos, deepfakes. É xustamente o art. 50 e as obrigas de transparencia. Para a maioría das pemes esta é a única categoría que esixe actuar agora.
Risco mínimo
Filtros antispam, autocompletado, a maioría das funcións «en segundo plano». Sen obrigas adicionais: abonda con deixalo anotado no inventario.
Paso 3: plan para xullo, semana a semana
Semana 1: inventario. Lista de todos os sistemas e ferramentas de IA (ver o paso 1). Designade unha persoa responsable do tema.
Semana 2: clasificación e lagoas. Asignade a cada sistema unha categoría de risco. Apuntade onde faltan marcados: un chatbot sen o aviso «estás a falar cunha IA», contidos de IA publicados sen anotación, materiais de vídeo e audio sen a súa revelación.
Semana 3: implantación dos marcados. Engadide os avisos nos chatbots, as anotacións nos contidos xerados por IA e as cláusulas nos regulamentos e políticas. Actualizade os procesos: quen marca os contidos antes de publicalos e como.
Semana 4: formación e documentación. Unha formación breve para os equipos (marketing, atención ao cliente, RR. HH.) sobre as novas regras. Redactade unha política interna de uso da IA; isto tamén forma parte da chamada AI literacy, que o regulamento xa esixe hoxe ás organizacións. Conservade a documentación do feito: en caso de inspección, demostra a dilixencia debida.
As trampas máis frecuentes
- «Só usamos ChatGPT, isto non nos afecta». Aféctavos. As obrigas de transparencia refírense a como usades os resultados, non só a quen construíu o modelo.
- «O noso provedor seguro que xa se ocupou». En parte. O provedor responde do marcado técnico, pero de informar os vosos clientes respondedes vós como entidade que utiliza o sistema.
- Deixalo para agosto. Os marcados aínda hai que probalos e hai que formar o equipo. Xullo é o último momento razoable.
FAQ
É obrigatorio o aviso «contido xerado por IA» en cada correo escrito coa axuda dun asistente de IA?
Non en todos. As obrigas concéntranse na interacción cun sistema de IA (chatbots) e nos contidos publicados, sobre todo os que informan a opinión pública, e nos deepfakes. A correspondencia interna de traballo redactada con axuda da IA e verificada por unha persoa é outra situación, aínda que convén ter tamén aquí unha política de empresa coherente.
Só temos un chatbot dun provedor externo. Que temos que facer?
Asegurarvos de que o usuario ve unha información clara de que fala cunha IA antes de comezar a usar o bot. Revisade tamén o contrato co provedor: quen responde da configuración dos avisos e das actualizacións de conformidade.
O adiamento de prazos do Digital Omnibus significa que agosto de 2026 tamén se pode mover?
Non. O Digital Omnibus adiou as obrigas dos sistemas de alto risco (Annex III ao 2 de decembro de 2027), pero a transparencia do art. 50 quedou sen cambios: o 2 de agosto de 2026.
Comeza por unha conversa, non polo pánico
ESKOM AI percorreu este camiño na súa propia web e nos seus produtos: do inventario á clasificación e á implantación de marcados conformes co art. 50. Tamén desenvolvemos ferramentas que facilitan a conformidade (entre outras, a anonimización de datos e o seguimento dos cambios regulatorios) e prestamos servizos de asesoramento e implantación no ámbito do compliance de IA.
Se queres comprobar como está a túa empresa fronte ao prazo do 2 de agosto, reserva unha consulta gratuíta a través do formulario en eskom.ai/pl/kontakt.
Este artigo ten carácter informativo e non constitúe asesoramento xurídico. Antes de tomar decisións sobre a conformidade co EU AI Act, consulta cun avogado.