La Ley de IA se aplica desde hoy, y afecta sobre todo a tu chatbot
Hoy, 2 de agosto de 2026, arranca la fase de la Ley de IA que el mercado lleva dos años señalando. La expectativa: una montaña de papeleo sobre sistemas de alto riesgo. La realidad resultó distinta. Hace seis días entró en vigor el Digital Omnibus y trasladó justo ese papeleo a diciembre de 2027 y agosto de 2028. Lo que llega hoy es la parte que afecta a casi toda empresa: la transparencia.
Eso invierte la imagen. Las reglas que empiezan hoy alcanzan a cualquiera con un chatbot en su web o un equipo de marketing que genera imágenes. Las reglas aplazadas con mucho ruido afectaban sobre todo a quienes construyen software de selección de personal, crédito y salud.
Qué cambió el Digital Omnibus
El Reglamento (UE) 2026/1744 entró en vigor el 27 de julio de 2026, cinco días antes del plazo original. Bruselas dio margen porque las normas técnicas van con retraso: sin estándares armonizados falta la vara con la que una empresa evalúa su sistema de alto riesgo. Las nuevas fechas:
- Sistemas autónomos de alto riesgo (anexo III), como IA para selección, evaluación académica, scoring crediticio y acceso a servicios esenciales: 2 de diciembre de 2027.
- IA de alto riesgo dentro de productos regulados (anexo I), como equipos médicos, maquinaria y juguetes: 2 de agosto de 2028.
- Espacios controlados de pruebas nacionales donde las empresas experimentan con supervisión: 2 de agosto de 2027.
- Marcado de contenido de IA por sistemas ya en el mercado: 2 de diciembre de 2026, cuatro meses adicionales.
- Nueva prohibición de IA que genera material de abuso sexual infantil o imágenes íntimas sin consentimiento: 2 de diciembre de 2026.

El resto del artículo 50 se mantiene en la fecha de hoy. Esa elección merece atención: Bruselas aplazó las obligaciones que exigen normas y auditorías, y conservó la obligación que exige honestidad.
Artículo 50: cuatro deberes que empiezan hoy
El artículo 50 rige para todo sistema de IA, sea cual sea su clase de riesgo. Un simple bot de atención al cliente entra, igual que un generador de imágenes en tu proceso de contenido. La Comisión Europea publicó directrices el 8 de mayo de 2026 con una lectura estricta. Cuatro deberes:
- Avisa de que la persona conversa con IA. En el primer contacto y en lenguaje claro. Una línea en las condiciones generales resulta insuficiente. Este deber recae en el proveedor del sistema.
- Marca el contenido sintético de forma legible por máquina. Imagen, audio, vídeo y texto de un modelo generativo llevan una marca técnica para que otros sistemas reconozcan el origen. Este deber también recae en el proveedor, y los grandes constructores de modelos lo resuelven dentro de su producto.
- Etiqueta los deepfakes de forma visible. La imagen realista de personas o lugares recibe una etiqueta en la primera visualización. La Comisión lo interpreta de forma amplia: la intención de engañar resulta irrelevante. La imagen claramente fantasiosa con dragones o personas voladoras queda fuera. Este deber recae en ti como usuario del sistema.
- Etiqueta el texto de IA sobre asuntos de interés público. Publicar texto de IA sobre política, justicia, salud pública, medio ambiente o seguridad del consumidor exige una etiqueta. Una revisión editorial humana real, con responsable identificable, da exención. Un corrector ortográfico resulta insuficiente.

Qué significa para una empresa de servicios
Tradúcelo a una pyme media con web, bot de atención al cliente y calendario de marketing. Cuatro acciones prácticas:
- Añade un aviso de IA a tu chatbot. Basta una frase inicial: "Hablas con un asistente de IA de [empresa]. Para atención personal, te paso con una persona." Cinco minutos de trabajo.
- Revisa tu banco de imágenes. ¿Hay retratos de IA de clientes, personal o ubicaciones en tu web o redes? Dales una etiqueta visible en el pie de foto.
- Documenta tu proceso editorial. ¿Publicas artículos con apoyo de IA sobre temas de interés público? Registra quién revisa el contenido a fondo. Ese registro otorga la exención.
- Elige proveedores por su declaración de conformidad. Pide a cada herramienta de IA que compres su declaración y su marcado de salida. Eso traslada parte de tu riesgo al proveedor.
Sanciones y supervisión
Las disposiciones sancionadoras rigen desde el 2 de agosto de 2025. Infringir el artículo 50 cuesta hasta 15 millones de euros o el 3 por ciento de la facturación anual mundial, y prevalece el importe más alto. Para pymes y start-ups el cálculo se invierte: allí prevalece el importe menor. Infringir las prácticas prohibidas del artículo 5 llega a 35 millones de euros o el 7 por ciento.
La supervisión neerlandesa está en construcción. En abril de 2026 el gobierno abrió consulta sobre un proyecto de ley que otorga a la Autoridad de Protección de Datos y a la Inspección de Infraestructura Digital un papel coordinador, con reguladores sectoriales en su propio dominio. La consulta cerró el 1 de junio de 2026. Consecuencia práctica: los primeros meses los supervisores se centran en infracciones visibles y en orientación. Ese margen te da tiempo para ordenar tu casa.
La oportunidad detrás de la norma
La transparencia sobre IA se lee como obligación y funciona como argumento de venta. Estudio tras estudio muestra que el cliente acepta la IA en el servicio siempre que sepa a qué atenerse. Un bot que se presenta y pasa con una persona puntúa más alto en confianza que un bot que imita humanidad.
Las empresas que lo resuelven ahora compran dos cosas: calma frente a la supervisión y un relato creíble para clientes que se preguntan cómo manejas la IA. La preparación para diciembre de 2027 empieza con el mismo inventario: qué IA toca a mis clientes y qué les cuento sobre ella.
¿Quieres saber qué IA de tu organización entra en el artículo 50? En el taller de estrategia y concienciación sobre IA lo trazamos en media jornada, junto con las oportunidades que hay debajo.
Fuentes
- Reglamento (UE) 2026/1744, Digital Omnibus on AI, Diario Oficial de la UE
- Comisión Europea, Transparency obligations under Article 50 AI Act
- Comisión Europea, Guidelines on transparency obligations for providers and deployers of certain AI systems
- Future of Privacy Forum, The AI Act implementation timeline: what changes under the AI Omnibus
- Freshfields, The final Digital Omnibus on AI: key amendments to the AI Act
- Gibson Dunn, EU AI Act Omnibus agreement: postponed high-risk deadlines and other key changes
- Rijksoverheid, Kabinet zet stap met toezicht op Europese AI-regels
- EU Artificial Intelligence Act, The transparency rules of Article 50