Actualidade europea · comprobado o 25/08/2026

Regulamento de IA 2026: que debe revisar unha peme

Comprobado o 25 de agosto de 2026: a Comisión Europea indica que o Regulamento de IA comezou a ser aplicable o 2 de agosto de 2026, con excepcións e un calendario progresivo. Para moitas pemes que usan ferramentas xa feitas, o primeiro traballo non é preparar documentación de alto risco: é saber que sistemas usan, se interactúan con persoas e se xeran ou alteran contido.

Que se aplica agora

A Comisión sinala que desde o 2 de agosto de 2026 se aplican as facultades de supervisión e determinados deberes de transparencia. Un chatbot debe avisar de que é unha máquina; certos contidos xerados ou manipulados, como os deepfakes, deben identificarse; e o contido sintético pode ter que incorporar marcas lexibles por máquina cando corresponda.

Hai un matiz importante: a Comisión contempla un período de graza limitado para algúns sistemas de xeración de contido postos no mercado antes do 2 de agosto de 2026, coas obrigas de marcado e detección desde o 2 de decembro de 2026. Non convertas esa excepción nun permiso para ocultar un chatbot novo.

Es provedor ou usuario?

Unha empresa que integra unha ferramenta de terceiros no soporte, no marketing ou no back office adoita ser usuaria ou deployer; quen desenvolve e pon o sistema no mercado pode ser o provedor. O papel depende do sistema e da conduta, non de que a empresa teña cinco ou cincuenta persoas. Se fas cambios substanciais, cambias o nome do sistema ou o pos baixo a túa marca, pide asesoramento xurídico antes de asumir que só es usuario.

A lista dunha tarde

  1. Fai un inventario: ferramenta, provedor, finalidade, datos, usuarios e país de procesamento.
  2. Marca a interacción con clientes, voz, imaxe, texto público ou decisións que afecten a persoas.
  3. Garda a información do provedor sobre uso, rexistros, adestramento, filtros e exportación.
  4. Escribe o aviso que verá a persoa ao falar cun sistema de IA ou ver contido xerado.
  5. Nomea un responsable humano e un interruptor. Un resultado dubidoso revísase ou detense.
  6. Forma o equipo no uso permitido e no que nunca se debe pegar na ferramenta.

Datas que non debes mesturar

A Comisión sitúa as regras para sistemas de alto risco en determinados ámbitos o 2 de decembro de 2027 e as de IA integrada en produtos regulados o 2 de agosto de 2028, tras o acordo do AI Omnibus. Esas datas non atrasan as obrigas de transparencia que xa poidan aplicarse ao teu chatbot, xerador de imaxes ou contido público.

O Regulamento de IA tampouco substitúe o RGPD, a normativa laboral nin as regras sectoriais. Un sistema pode ser de risco limitado e aínda necesitar unha base xurídica, información aos empregados ou controis contractuais.

Que pedir ao provedor

Pide unha ficha de finalidade e papel regulatorio, versión, información relevante dos datos de adestramento, retención de prompts, subencargados, controis de transparencia, xestión de incidentes e canle de soporte. «Cumprimos a lei europea de IA» nunha páxina de marketing non chega. Se non responde, usa datos sintéticos e non conectes o sistema cos clientes.

Conclusión: unha peme non precisa un departamento legal para cada experimento, pero si deixar de tratar a IA como unha caixa invisible. Inventario, aviso, revisión humana, provedor identificable e data da última comprobación son un bo primeiro control.

Fontes oficiais consultadas o 25/08/2026: Comisión Europea · marco regulador da IA, Comisión Europea · aplicación, Comisión Europea · transparencia do artigo 50 e Comisión Europea · AI Omnibus. Esta guía é operativa, non asesoramento xurídico.

Estudo en Barcelona. Parte de Clutch Developer. Orientado a Kit Digital e Kit Consulting. Pide unha valoración.

Valoración gratuíta

Contactar