Las obligaciones de transparencia del artículo 50 del AI Act (Reglamento de IA) empiezan a aplicarse el 2 de agosto de 2026. Si su empresa opera un chatbot de IA para usuarios de la UE o publica contenido generado por IA, debe declarar el uso de IA y etiquetar el resultado, so pena de multas de hasta 15 millones de euros o el 3% de la facturación mundial.
La mayoría de las empresas afectadas por estas normas nunca se consideraron empresas de IA. Un widget de soporte que responde preguntas de clientes, un flujo de generación de descripciones de producto, un vídeo explicativo con voz de IA: cada uno activa una obligación del artículo 50. El 19 de julio de 2026 la Comisión Europea publicó unas directrices que detallan quién debe hacer qué, días antes de que empezara a aplicarse la norma. Este artículo desglosa las cuatro obligaciones, las exenciones relevantes para un sitio web empresarial típico y los pasos de auditoría que webvise aplica en los proyectos de cliente.
- El artículo 50 del AI Act se aplica desde el 2 de agosto de 2026. Los sistemas ya comercializados antes de esa fecha disponen de plazo hasta el 2 de diciembre de 2026, y solo para la obligación de marcado legible por máquina.
- Los chatbots y agentes de IA deben informar a los usuarios de que son IA desde la primera interacción, salvo que resulte evidente para una persona razonablemente observadora.
- El texto generado por IA solo necesita etiqueta cuando informa al público sobre asuntos de interés público sin revisión humana. Una revisión sustantiva o un control editorial eliminan la obligación; la mera corrección ortográfica no es suficiente.
- Los deepfakes siempre requieren una declaración visible. La marca de agua legible por máquina del proveedor no basta por sí sola para cumplir la obligación del responsable del despliegue.
- Las multas alcanzan los 15 millones de euros o el 3% de la facturación mundial, y las hacen cumplir sobre todo las autoridades nacionales de vigilancia del mercado.
Los requisitos de datos, privacidad y revisión humana forman un paso fijo en todo sprint de consultoría de IA que ofrece webvise. La lista de verificación al final de este artículo procede de ese trabajo.
Qué publicó la Comisión el 19 de julio de 2026
El comunicado de prensa IP/26/1653 anunció las directrices sobre la transparencia del contenido generado por IA. En ellas se aclara qué proveedores y responsables del despliegue deben cumplir, qué se considera un sistema de IA interactivo, contenido sintético o un deepfake, y qué exenciones se aplican. Se suman al Código de Buenas Prácticas sobre la Transparencia del Contenido Generado por IA, un código voluntario redactado por expertos independientes que la Comisión y el Comité de IA confirmaron como una vía adecuada para demostrar el cumplimiento.
Henna Virkkunen, vicepresidenta ejecutiva de la Comisión para la Soberanía Tecnológica, planteó el objetivo como hacer que "los sistemas de IA que interactúan con las personas, como los chatbots y los agentes de IA, y el contenido de IA sean más transparentes y fiables". La consecuencia práctica aparece un párrafo más abajo en el comunicado. Desde el 2 de agosto de 2026, la Comisión y las autoridades nacionales de vigilancia del mercado cuentan con poderes de ejecución sobre estas normas, con lo que termina la fase de orientación y comienza la fase de aplicación.
Las cuatro obligaciones, y si usted es proveedor o responsable del despliegue
El AI Act divide las obligaciones entre los proveedores, que desarrollan o encargan un sistema de IA y lo comercializan bajo su propio nombre, y los responsables del despliegue, que utilizan un sistema de IA bajo su autoridad en un contexto profesional. Comprar un chatbot a un proveedor externo le convierte en responsable del despliegue. Venderlo bajo su propia marca le convierte en proveedor, incluso cuando debajo funcione un modelo de OpenAI o Anthropic. Las empresas de fuera de la UE quedan cubiertas siempre que el resultado del sistema se utilice dentro de la UE.
| Artículo | Quién | Obligación | Caso típico |
|---|---|---|---|
| 50(1) | Proveedor | Informar a los usuarios de que interactúan con IA, desde la primera interacción | Chatbot de soporte, agente de IA, avatar |
| 50(2) | Proveedor | Marcar los resultados generativos con marcas legibles por máquina y detectables | Generación de texto, imagen, audio y vídeo |
| 50(3) | Responsable del despliegue | Informar a las personas expuestas al reconocimiento de emociones o la categorización biométrica | Selección de personal, analítica en retail |
| 50(4) | Responsable del despliegue | Etiquetar visiblemente los deepfakes y el texto de interés público generado por IA publicado sin revisión humana | Artículos con formato informativo, vídeo de IA realista |
Para un sitio web empresarial típico, dos filas importan: el 50(1) cubre el chatbot de la esquina, el 50(4) cubre el blog. Las preguntas frecuentes publicadas junto con las directrices, actualizadas el 24 de julio de 2026, responden a la mayoría de los casos límite en un lenguaje sencillo.
Si usted opera un chatbot: declaración desde el diseño
Las directrices fijan cuatro criterios acumulativos para la obligación de declaración. El sistema debe calificar como sistema de IA, estar construido para un intercambio bidireccional genuino, interactuar de forma directa y no a través de un intermediario humano, e interactuar con personas físicas. Los sistemas de fondo y el tráfico máquina a máquina quedan totalmente fuera de la obligación.
Los usuarios deben ver el aviso al inicio de la primera interacción, claramente distinguible y conforme a los requisitos de accesibilidad. Existe una excepción: cuando la naturaleza de IA resulta evidente para una persona media razonablemente informada y observadora. La Comisión indica a los proveedores que interpreten esa excepción de forma restrictiva, porque priva de transparencia a la persona del otro lado.
La forma limpia de cumplir es situar la declaración en la interfaz, nunca en la página de términos. Un agente de respuesta orientado al cliente que webvise entregó para una empresa de producción audiovisual abre cada sesión con una etiqueta de IA y deriva las preguntas de baja confianza a una bandeja humana, de modo que el diseño de seguridad cumple ahora también la función de declaración del artículo 50. El patrón de construcción que hay detrás está documentado en el análisis de construir frente a comprar un recepcionista de IA, que desde agosto conlleva un plazo legal.
Si usted publica contenido de IA: la exención que salva a la mayoría de los blogs
El artículo 50(4) cubre el texto generado o manipulado por IA que se publica para informar al público sobre asuntos de interés público: política, salud pública, seguridad del consumidor, novedades financieras, científicas o culturales, y temas similares. Deben cumplirse tres condiciones a la vez. El texto está publicado, informa al público y toca un asunto de interés público.
La exención es lo que realmente importa aquí. El texto que pasó por revisión humana o control editorial no necesita etiqueta. Las directrices definen la revisión humana como el examen deliberado del contenido por alguien con conocimiento relevante, y el control editorial como un editor responsable con autoridad para aprobar, modificar o rechazar el texto. La corrección ortográfica y gramatical se cita expresamente como insuficiente.
Esto convierte el flujo de revisión en una cuestión de cumplimiento, y cada equipo de contenido debería responderla esta semana. Cada artículo del blog de webvise se redacta con asistencia de IA, después se revisa en cuanto al contenido, se contrasta con las fuentes y se edita antes de publicarse en 7 idiomas, y según las nuevas directrices esa misma revisión elimina la obligación de etiquetado. Los equipos que publican el resultado del modelo sin leerlo cargan con la obligación completa. El estándar editorial que mantiene el contenido de IA bien posicionado en Google resulta ser el mismo que lo mantiene exento.
Los deepfakes siguen una regla más estricta. La imagen, el audio o el vídeo generados por IA de forma realista que podrían pasar por auténticos necesitan una declaración visible o audible como muy tarde en la primera exposición, y la marca de agua incorporada por el proveedor no basta por sí sola para cumplir la obligación del responsable del despliegue. Para obras claramente artísticas o satíricas, la declaración solo debe evitar arruinar la experiencia.
Plazos, multas y quién los hace cumplir
| Fecha | Qué ocurre |
|---|---|
| 19 de julio de 2026 | La Comisión publica las directrices del artículo 50, las preguntas frecuentes y la ficha informativa (IP/26/1653) |
| 2 de agosto de 2026 | Se aplica el artículo 50; la Comisión y las autoridades nacionales de vigilancia del mercado obtienen poderes de ejecución |
| 2 de diciembre de 2026 | Las obligaciones de marcado y detección del 50(2) alcanzan a los sistemas de IA comercializados antes del 2 de agosto de 2026 |
El contenido generado antes del 2 de agosto de 2026 no necesita etiqueta retroactiva, aunque la Comisión lo recomienda. Las multas llegan hasta los 15 millones de euros o el 3% de la facturación mundial total del ejercicio financiero anterior, con proporcionalidad para pymes y pequeñas empresas de mediana capitalización. Firmar el Código de Buenas Prácticas aporta seguridad jurídica y previsibilidad. Las empresas que lo omiten deben demostrar el cumplimiento por sus propios medios y deben esperar más solicitudes de información por parte de las autoridades.
La auditoría que conviene realizar antes del 2 de agosto
- Haga un inventario de todos los puntos de contacto con IA. Chatbots, agentes, flujos de contenido, generación de imagen y voz, avatares y cualquier analítica con reconocimiento de emociones.
- Clasifique su papel en cada sistema. Proveedor cuando lo lanza bajo su propia marca, responsable del despliegue cuando utiliza la herramienta de un proveedor externo. Las obligaciones difieren según el apartado del artículo 50.
- Chatbots: incluya el aviso de IA en el primer mensaje y compruébelo frente a los requisitos de accesibilidad. Hágalo incluso cuando considere que la IA resulta evidente.
- Contenido: documente su paso de revisión humana. Identifique al revisor, mantenga la revisión sustantiva y conserve evidencia por cada pieza publicada.
- Hágales dos preguntas a sus proveedores de IA: cómo implementan el marcado legible por máquina y si han firmado el Código de Buenas Prácticas sobre la Transparencia del Contenido Generado por IA.
- Aplique el periodo de gracia solo donde exista. Los sistemas comercializados antes del 2 de agosto de 2026 disponen de plazo hasta el 2 de diciembre de 2026, y solo para el marcado y la detección.
Para el marco más amplio, las categorías de riesgo, las obligaciones de los modelos de IA de uso general y las certificaciones relevantes, la guía sobre la regulación europea de la IA cubre todo el AI Act. Los plazos de agosto de 2026 que allí se recogen ya están en vigor.
Las normas premian a las empresas cuyas funciones de IA incorporaron desde el primer día controles de revisión y declaración, lo que cuesta mucho menos que una adaptación de última hora la semana antes de un plazo. webvise mapea estos requisitos, el tratamiento de datos, los puntos de revisión humana y el diseño de la declaración en un sprint de consultoría de IA de 2 a 4 semanas. Para una pregunta directa sobre su configuración, utilice el formulario de contacto.
Las prácticas de webvise están alineadas con las normas ISO 27001 e ISO 42001.