Quines obligacions del Reglament Europeu d'intel·ligència artificial ja t'afecten?

Tot i que s'ha parlat d'un possible ajornament del Reglament Europeu d'intel·ligència artificial (AI Act), la realitat és que no s'ha ajornat en bloc. El denominat paquet Òmnibus, en vigor des del 27 de juliol de 2026, ha simplificat algunes obligacions i ha posposat parcialment l'aplicació del règim dels sistemes d'IA d'alt risc. Tanmateix, des del 2 d'agost de 2026 ja hi ha obligacions plenament aplicables que poden afectar directament la teva empresa.

Formació i alfabetització en intel·ligència artificial: una obligació ja vigent

L'article 4 de l'AI Act obliga els proveïdors i els responsables del desplegament de sistemes d'IA a adoptar mesures que fomentin l'alfabetització en intel·ligència artificial de les persones que utilitzen aquestes eines.

Després dels canvis introduïts per l'Òmnibus, ja no és necessari garantir que cada treballador assoleixi un nivell concret de coneixements. No obstant això, sí que has de poder demostrar que has implantat mesures adequades tenint en compte l'experiència, la formació, el context d'ús i els col·lectius afectats.

Per això, si a la teva empresa utilitzes eines com ChatGPT, Microsoft Copilot, Gemini, Claude o altres aplicacions d'IA, és recomanable disposar, com a mínim, de:

  • Formació adaptada per als usuaris.
  • Instruccions internes d'ús.
  • Normes i bones pràctiques sobre la utilització d'aquestes eines.

Hi ha usos de la IA que estan prohibits

Des del 2 de febrer de 2025 ja són aplicables les prohibicions recollides a l'article 5 del Reglament.

Entre aquestes hi trobem determinats sistemes que:

  • Manipulen el comportament de les persones mitjançant tècniques subliminars.
  • Exploten situacions de vulnerabilitat.
  • Realitzen determinades pràctiques de puntuació social.
  • Elaboren determinades prediccions individuals de criminalitat.
  • Creen bases de dades de reconeixement facial de manera indiscriminada.
  • Utilitzen determinats sistemes de reconeixement d'emocions en l'àmbit laboral o educatiu.
  • Fan servir determinats tractaments biomètrics prohibits.

Es tracta de l'àmbit amb el règim sancionador més sever de l'AI Act, amb multes que poden arribar als 35 milions d'euros o al 7% del volum de negoci mundial anual, amb disposicions específiques per a les pimes.

La transparència adquireix un paper protagonista

Una de les obligacions amb més impacte pràctic és la prevista a l'article 50.

Entre altres qüestions, has d'informar quan una persona interactuï amb un sistema d'intel·ligència artificial, llevat que això resulti evident pel context. Aquesta exigència afecta especialment:

  • Els xatbots.
  • Els assistents virtuals.
  • Els agents de veu.

A més, el Reglament estableix obligacions específiques per a determinats sistemes biomètrics i per a la identificació de determinats deepfakes i continguts generats o manipulats mitjançant IA que puguin tenir interès públic.

Per tant, si utilitzes sistemes d'IA que interactuen amb clients, treballadors, proveïdors o usuaris, convé analitzar si has d'incorporar avisos específics sobre l'ús d'intel·ligència artificial.

El contingut generat per IA ha de poder-se identificar

L'article 50.2 estableix que els proveïdors de sistemes capaços de generar text, àudio, imatges o vídeo sintètics han de garantir que aquests continguts puguin identificar-se tècnicament com a generats o manipulats mitjançant intel·ligència artificial.

Hi ha una excepció transitòria per a determinats sistemes comercialitzats abans del 2 d'agost de 2026, que disposen de termini fins al 2 de desembre de 2026 per adaptar aquest marcatge tècnic.

Ara bé, aquest ajornament no implica que la resta d'obligacions de transparència quedin posposades fins a aquella data.

El gran ajornament afecta únicament els sistemes d'alt risc

La principal modificació introduïda per l'Òmnibus afecta els sistemes d'IA considerats d'"alt risc".

Les obligacions més exigents relacionades amb:

  • La gestió de riscos.
  • La governança i la qualitat de les dades.
  • La documentació tècnica.
  • Els registres i la traçabilitat.
  • La supervisió humana.
  • La precisió i la robustesa.
  • La ciberseguretat.
  • Les avaluacions de conformitat.

Ja no seran exigibles de manera general l'agost de 2026.

Els sistemes inclosos a l'article 6.2 i a l'Annex III, relacionats amb àmbits com l'ocupació, l'educació, les infraestructures crítiques, la biometria, la migració o l'accés a determinats serveis essencials, queden ajornats fins al 2 de desembre de 2027.

Per la seva banda, els sistemes previstos a l'article 6.1 i a l'Annex I, vinculats a determinats productes regulats, passaran a aplicar-se el 2 d'agost de 2028.

Ara bé, aquest retard no significa que puguis utilitzar lliurement qualsevol sistema d'IA en processos de selecció, avaluació o gestió de personal. Continuen sent plenament aplicables el RGPD, la normativa laboral i la resta d'obligacions ja vigents de l'AI Act.

Els models generatius tenen obligacions pròpies

Els proveïdors de models d'IA d'ús general (GPAI), com els grans models generatius, estan subjectes a requisits específics, entre els quals destaquen:

  • L'elaboració de documentació tècnica.
  • La informació a les empreses que integren aquests models.
  • Les polítiques de compliment en matèria de drets d'autor.
  • La publicació d'informació sobre els continguts utilitzats per a l'entrenament.

Els models introduïts al mercat abans del 2 d'agost de 2025 gaudeixen d'un règim transitori fins al 2 d'agost de 2027. Per a la resta, les obligacions ja són plenament aplicables.

A més, des del 2 d'agost de 2026 també és aplicable el règim sancionador específic previst a l'article 101.

Situació actual a Espanya

A 24 d'agost de 2026, el Projecte de llei orgànica per al bon ús i la governança de la intel·ligència artificial continua en tramitació parlamentària i encara no forma part de l'ordenament jurídic espanyol.

Actualment, es troba en fase d'esmenes al Congrés, amb el termini ampliat fins al 2 de setembre de 2026.

Aquesta futura norma haurà de concretar aspectes rellevants com ara:

  • El repartiment de competències supervisores.
  • El règim estatal d'infraccions.
  • Els procediments sancionadors.
  • La coordinació amb el marc europeu establert per l'AI Act.

Què et recomanem fer?

No és aconsellable esperar al 2027 per iniciar l'adaptació al Reglament.

Des d'una perspectiva de compliment normatiu, hauries de disposar, com a mínim, de:

  • Un inventari de totes les eines d'IA utilitzades a l'empresa.

  • La identificació de la finalitat i del proveïdor de cada sistema.
  • Una classificació preliminar dels riscos.
  • Una política interna d'ús de la intel·ligència artificial.
  • Formació per a les persones usuàries.
  • Controls sobre les dades personals i la informació confidencial.
  • Revisió de les obligacions de transparència aplicables.
  • Normes sobre la creació i la utilització de contingut generat mitjançant IA.
  • Evidències documentals que acreditin totes les mesures adoptades.

La clau: la traçabilitat documental

L'aspecte més important per demostrar el compliment normatiu és la documentació. No n'hi ha prou amb disposar d'una política general sobre intel·ligència artificial.

Has de poder acreditar quins sistemes utilitzes, amb quina finalitat, quins riscos presenten, quines dades tracten, qui són els responsables interns, quins proveïdors hi intervenen i quines mesures de control i compliment has implantat en cada cas.

A TAX Economistes i Advocats et podem ajudar a avaluar el grau de compliment de la teva empresa i a implantar les polítiques, els procediments i els controls necessaris per complir les noves obligacions del Reglament Europeu d'intel·ligència artificial.

Tens dubtes? Contacta amb nosaltres

Plan de recuperación, transformación y resiliencia
  Top