Ir al contenido
Oferta de llançamentNomés fins al …. Després, els preus tornen a la tarifa normal.Veure els preus

Reglament d'IA

El Reglament d'IA europeu per a pimes: calendari real del 2026 (amb el retard de juny)

Autor: Tranquilia by GRAC SA13 min de lectura

Informació general sobre normativa. No substitueix l’assessorament d’un advocat ni l’anàlisi del teu cas concret.

Resposta directa: si el teu negoci fa servir un xatbot, un assistent de veu o qualsevol IA que generi textos, imatges o àudio per als teus clients, el Reglament d'IA europeu (Reglamento (UE) 2024/1689) t'obliga a avisar que estan parlant amb una IA des del 2 d'agost de 2026 (art. 50). Les obligacions més pesades — els sistemes de «risc alt» de l'annex III, com els que seleccionen currículums o avaluen empleats — ja no entren l'agost de 2026: el Consell de la Unió Europea va aprovar el 29 de juny de 2026 un paquet de reforma (el «Digital Omnibus») que les retarda fins al 2 de desembre de 2027. Aquesta guia, revisada el 16 de juliol de 2026, separa el que ja és obligatori del que s'ha mogut, amb la font oficial de cada data.

Aquest article és informació general sobre el Reglament d'IA. No substitueix l'assessorament d'un advocat ni l'anàlisi concreta del teu negoci: fes-lo servir com a mapa, no com a dictamen jurídic.

Índex

  1. Què és el Reglament d'IA i per què t'afecta encara que no "facis" IA?
  2. Quines obligacions ja són en vigor avui?
  3. Què canvia exactament el 2 d'agost de 2026?
  4. És veritat que s'ha retardat el calendari? El «Digital Omnibus», explicat
  5. Qui vigila això a Espanya: l'AEPD, AESIA o totes dues?
  6. Calendari complet, d'un cop d'ull
  7. Què ha de fer la teva pime abans d'agost de 2026? (15 minuts)
  8. Què passa si no compleixes?
  9. Preguntes freqüents

Què és el Reglament d'IA i per què t'afecta encara que no "facis" IA?

El Reglamento (UE) 2024/1689, conegut com a «Reglament d'IA» o «AI Act», és la norma europea que regula l'ús de la intel·ligència artificial. Es va publicar al Diari Oficial de la Unió Europea el 12 de juliol de 2024 i va entrar en vigor l'1 d'agost de 2024, però les seves obligacions no arriben totes alhora: s'apliquen per fases, i cada fase té la seva pròpia data (art. 113 del Reglament).

No cal que desenvolupis intel·ligència artificial perquè t'afecti. T'afecta si la fas servir: un xatbot d'atenció al client, un assistent de veu, ChatGPT o una altra IA per redactar textos, un generador d'imatges per al teu web, un programa que filtra currículums o que avalua el rendiment del teu equip. La llei distingeix entre qui crea un sistema d'IA (proveïdor) i qui l'usa al seu negoci (responsable del desplegament), i a les pimes gairebé sempre els toca aquesta segona categoria — amb obligacions més lleugeres, però reals.

Quines obligacions ja són en vigor avui?

Dues coses són obligatòries des de fa més d'un any, i no han canviat amb res del que ha passat el 2026:

  • Des del 2 de febrer de 2025: les pràctiques d'IA prohibides (art. 5) — per exemple, sistemes que manipulen les persones sense que se n'adonin, que puntuen socialment la gent o que reconeixen emocions a la feina o a l'educació — i l'obligació que qui fa servir IA al seu negoci formi mínimament el seu equip («alfabetització en IA», art. 4).
  • Des del 2 d'agost de 2025: el règim de governança i sancions del Reglament (capítol relatiu a les autoritats de control i a les multes) i les obligacions per a qui desenvolupa models d'IA d'ús general, com els models que hi ha darrere de ChatGPT o similars.

La mateixa Agencia Española de Protección de Datos (AEPD) ho va confirmar en una nota de premsa del 15 de juliol de 2025: pot actuar contra un sistema d'IA prohibit si aquest sistema tracta dades personals, amb independència que Espanya tingués aleshores —i continuï tenint a data d'aquesta revisió— pendent d'aprovar la seva llei nacional d'adaptació.

Què canvia exactament el 2 d'agost de 2026?

Per a la majoria de pimes, el 2 d'agost de 2026 té un nom i un article: transparència, article 50. A partir d'aquesta data:

  • Si un client parla amb un xatbot, un assistent de veu o qualsevol sistema que interactuï com si fos una persona, li ho has de dir de manera clara des del principi — llevat que sigui evident pel context. Una frase visible del tipus «aquest xat fa servir intel·ligència artificial» compleix.
  • Si generes imatges, àudio, vídeo o text amb IA i els publiques de manera que es puguin confondre amb contingut real, els has de marcar com a generats o manipulats per IA.
  • Si fas servir reconeixement d'emocions o categorització biomètrica, has d'informar les persones exposades, a més de complir el RGPD.

Aquesta és l'obligació que més pimes notaran, perquè no depèn del teu sector: depèn de si el teu negoci fa servir una IA que parla amb clients o que genera contingut. El 2 d'agost de 2026 és també, amb caràcter general, la data en què s'aplica la resta del Reglament que no té una data pròpia — però, com s'explica a l'apartat següent, aquesta data general ha deixat de ser la que importa per a les obligacions més exigents.

És veritat que s'ha retardat el calendari? El «Digital Omnibus», explicat

Sí, i és la novetat més important d'aquest article respecte de qualsevol guia escrita abans de juny de 2026. A finals de 2025 va quedar clar que ni els organismes de normalització tècnica ni bona part dels estats membres arribarien a temps al 2 d'agost de 2026 amb les eines necessàries per aplicar les obligacions de «risc alt». La Comissió Europea va proposar aleshores un paquet de simplificació, el «Digital Omnibus on AI», que el Parlament Europeu va avalar el 16 de juny de 2026 i que el Consell de la Unió Europea va aprovar definitivament el 29 de juny de 2026.

Què canvia, amb data oficial d'origen i de destinació:

  • Les obligacions dels sistemes d'IA de «risc alt» independents (annex III — per exemple, selecció de personal, avaluació creditícia, educació o certs usos de biometria) passen del 2 d'agost de 2026 al 2 de desembre de 2027.
  • Les obligacions d'IA de risc alt integrada en productes regulats (annex I — dispositius mèdics, joguines, maquinària) passen del 2 d'agost de 2026 al 2 d'agost de 2028.
  • El termini perquè cada país creï els seus «sandboxes» reguladors (espais controlats per provar sistemes d'IA amb supervisió) es retarda al 2 d'agost de 2027, amb accés prioritari per a pimes.
  • S'afegeix una nova pràctica prohibida, no inclosa abans: generar amb IA contingut sexual no consentit de persones reals (per exemple, nus falsos) o material d'abús sexual infantil. Aquesta prohibició nova se suma al calendari el desembre de 2026.

El que no canvia amb aquest paquet, segons la documentació disponible fins a la data d'aquesta revisió: les prohibicions de l'art. 5 (des del febrer de 2025), l'obligació d'alfabetització en IA (art. 4, des del febrer de 2025), el règim de governança (des de l'agost de 2025) i, sobretot, l'obligació de transparència de l'art. 50 continua tenint com a referència el 2 d'agost de 2026 per al que més afecta una pime: avisar que es parla amb una IA.

⚠️ Nota honesta: a data d'aquesta revisió (16 de juliol de 2026), el Consell ja ha donat la seva aprovació final, però el text reformat del Reglament encara no s'ha publicat al Diari Oficial de la Unió Europea; la publicació s'espera abans del 2 d'agost de 2026, i el text entra en vigor tres dies després de publicar-se. Fins que això passi, aquestes dates són les que consten a les notes de premsa oficials del Consell, encara no al text legal consolidat. Si prens una decisió important a partir d'aquest calendari, confirma-ho amb la teva gestoria o amb un jurista abans d'agost de 2026.

Qui vigila això a Espanya: l'AEPD, AESIA o totes dues?

Espanya va ser el primer país de la Unió Europea a crear una agència estatal pensada per a això: l'Agencia Española de Supervisión de Inteligencia Artificial (AESIA), amb seu a A Coruña, l'estatut de la qual es va aprovar pel Real Decreto 729/2023, de 22 de agosto (BOE-A-2023-18911) — abans fins i tot que el Reglament d'IA existís com a norma definitiva.

Tot i així, tenir l'agència creada no és el mateix que tenir-la formalment designada com a autoritat del Reglament d'IA: això exigeix una llei nacional que reparteixi les competències. Aquesta llei, el Proyecto de Ley Orgánica para el buen uso y la gobernanza de la inteligencia artificial, va ser aprovada pel Govern i remesa al Congrés el 12 de juny de 2026, i a data d'aquesta revisió continua en tramitació parlamentària — encara no és una llei en vigor. El projecte preveu que AESIA sigui l'autoritat de vigilància del mercat per a la majoria de sistemes de risc alt i per a les obligacions de transparència de l'art. 50, i que l'AEPD (juntament amb les autoritats autonòmiques de protecció de dades) s'ocupi dels sistemes de biometria, migració i control de fronteres.

Mentre aquesta llei no estigui aprovada, l'AEPD ja ha deixat clar per escrit, a la nota de premsa citada, que pot actuar com a autoritat de protecció de dades davant de qualsevol sistema d'IA que tracti dades personals de manera indeguda, faci servir o no una empresa el nom «IA» per descriure'l.

Calendari complet, d'un cop d'ull

Data Què s'aplica Font
2 de febrer de 2025 Pràctiques d'IA prohibides (art. 5) i alfabetització en IA del personal (art. 4) Reglamento (UE) 2024/1689, art. 113
2 d'agost de 2025 Governança, autoritats nacionals i règim sancionador; obligacions de models d'IA d'ús general Reglamento (UE) 2024/1689, art. 113; AEPD, nota de premsa 15/07/2025
2 d'agost de 2026 Transparència amb qui fa servir la teva IA i amb el contingut generat per IA (art. 50); aplicació general de la resta del Reglament sense data pròpia Reglamento (UE) 2024/1689, art. 50 i 113
2 de desembre de 2026 Nova prohibició: contingut sexual no consentit / material d'abús sexual infantil generat amb IA Consell de la UE, nota de premsa 29/06/2026
2 d'agost de 2027 Termini perquè els països creïn els seus sandboxes reguladors d'IA, amb prioritat per a pimes Consell de la UE, nota de premsa 29/06/2026
2 de desembre de 2027 Obligacions dels sistemes de risc alt independents (annex III) Consell de la UE, nota de premsa 29/06/2026 (data retardada des del 2/08/2026)
2 d'agost de 2028 Obligacions dels sistemes de risc alt integrats en productes regulats (annex I) Consell de la UE, nota de premsa 29/06/2026 (data retardada des del 2/08/2026)

Què ha de fer la teva pime abans d'agost de 2026? (15 minuts)

No cal un projecte gran. Per a la majoria de negocis, això cobreix l'essencial:

  1. Fes una llista dels teus sistemes d'IA. Xatbot del web, IA del correu, generador d'imatges, corrector o traductor automàtic, qualsevol programa amb IA que facis servir per al teu equip o els teus clients.
  2. Marca quin d'ells parla o escriu amb els teus clients. Aquest és el que necessita l'avís de transparència de l'art. 50 abans del 2 d'agost de 2026.
  3. Afegeix una frase visible en aquest canal: «Aquest xat fa servir intel·ligència artificial» (o equivalent) n'hi ha prou en la majoria dels casos.
  4. Comprova si algun dels teus sistemes selecciona currículums, avalua el teu equip o decideix automàticament sobre una persona. Si és així, no ho resols amb una frase: avisa la teva gestoria, perquè entra en la categoria de risc alt (annex III) i, encara que el seu termini s'hagi mogut a desembre de 2027, convé tenir-ho identificat ja.
  5. Deixa constància per escrit de quina IA fas servir, des de quan i per a què: és el mínim que et demanarà qualsevol autoritat si et pregunta, i és també la base de l'obligació d'alfabetització de l'art. 4, ja en vigor.

Què passa si no compleixes?

El règim sancionador del Reglament d'IA (art. 99) té tres nivells, segons la gravetat del que s'incompleix: fins a 35 milions d'euros o el 7 % de la facturació mundial anual per a les pràctiques prohibides de l'art. 5 (el nivell més alt); fins a 15 milions d'euros o el 3 % de la facturació per a la resta d'obligacions de qui usa o desplega IA, inclosa la transparència de l'art. 50; i fins a 7,5 milions d'euros o l'1 % de la facturació per donar informació falsa o enganyosa a una autoritat. En cada cas s'aplica la xifra més alta de les dues — amb una excepció important per a pimes i startups: per a elles, la llei inverteix la regla i aplica la xifra menor, no la major, precisament per no comprometre la viabilitat de negocis petits.

A la pràctica, aquests imports són el sostre legal, no l'habitual: l'autoritat gradua la sanció segons la gravetat, la mida del negoci i si has col·laborat. Un negoci petit que té identificats els seus sistemes d'IA, ha posat l'avís de transparència i ha format mínimament el seu equip no està en l'escenari de les xifres màximes. Per això convé tenir-ho resolt ara: no per evitar un ensurt puntual, sinó per deixar de pensar-hi.

Preguntes freqüents

He de fer alguna cosa si només faig servir ChatGPT per redactar textos interns?

Si és un ús intern, sense que el client parli directament amb la IA ni rebi contingut generat per IA presentat com si fos humà, l'art. 50 no t'obliga a avisar ningú fora del teu negoci. Sí que et continua aplicant l'obligació de formar mínimament qui la fa servir (art. 4), en vigor des del febrer de 2025.

El retard del Digital Omnibus significa que ja no he de fer res el 2026?

No. El retard afecta els sistemes de risc alt de l'annex III (selecció de personal, avaluació creditícia i similars), que passen a desembre de 2027. L'obligació d'avisar quan un client parla amb la teva IA (art. 50) continua tenint com a referència el 2 d'agost de 2026.

Una pime necessita un delegat o responsable d'IA com el delegat de protecció de dades del RGPD?

El Reglament d'IA no exigeix una figura equivalent al delegat de protecció de dades per a pimes. El que exigeix és que qui faci servir IA al negoci estigui mínimament format (art. 4) i que hi hagi transparència cap a qui hi interactua (art. 50).

L'AEPD i AESIA em poden sancionar dues vegades pel mateix?

No hauria de passar: cada autoritat actua dins del seu àmbit. L'AEPD intervé quan hi ha dades personals pel mig, com a autoritat de protecció de dades; la designació completa de competències específiques del Reglament d'IA depèn de la llei nacional que a data d'aquesta revisió continua en tramitació.

A EUR-Lex, el diari oficial de legislació de la Unió Europea, buscant el Reglamento (UE) 2024/1689 (enllaç a «Fonts», més avall). És l'única font que preval si hi ha alguna diferència amb aquest article.


Fas servir un xatbot, un generador d'imatges o qualsevol IA al teu negoci? Tranquilia genera automàticament el teu registre de sistemes d'IA i la clàusula de transparència de l'art. 50, a partir d'un qüestionari guiat amb les respostes del teu propi negoci — sense argot, en uns minuts. El nivell gratuït permet provar-ho amb fins a 2 empreses, sense targeta i sense límit de temps: visita'l a tranquilia.es. Si el teu negoci és una assessoria o gestoria, consulta també el guia per a assessories i gestories o revisa els preus.

Article elaborat per Tranquilia by GRAC SA. Publicat el 16 de juliol de 2026. Última revisió: 16 de juliol de 2026. El contingut es basa en les fonts oficials citades més avall i no constitueix assessorament jurídic individual — diverses dates depenen d'un text legal (el «Digital Omnibus») que a aquesta data està aprovat pel Consell de la UE però pendent de publicació oficial: confirma-les contra el Diari Oficial de la Unió Europea abans de prendre una decisió important.

Fonts

Revisió: Tranquilia by GRAC SA — redacció assistida per IA amb verificació de fonts primàries. Traducció de l'original espanyol, que és la versió que preval en cas de divergència.

Posa els teus clients en regla amb el RGPD en 15 minuts.

Crea la teva instància gratis

Sense targeta. Sense comercials. Dues empreses gratis, sense límit de temps.

Blog