Ir al contenido
Oferta de lanzamentoSó ata o …. Despois, os prezos volven á tarifa de sempre.Ver os prezos

Regulamento de IA

O Regulamento de IA europeo para pemes: calendario real de 2026 (co atraso de xuño)

Autor: Tranquilia by GRAC SA13 min de lectura

Información xeral sobre normativa. Non substitúe o asesoramento dun avogado nin a análise do teu caso concreto.

Resposta directa: se o teu negocio usa un chatbot, un asistente de voz ou calquera IA que xere textos, imaxes ou audio para os teus clientes, o Regulamento de IA europeo (Reglamento (UE) 2024/1689) obrígate a avisar de que están a falar cunha IA desde o 2 de agosto de 2026 (art. 50). As obrigas máis pesadas — os sistemas de «risco alto» do anexo III, como os que seleccionan currículos ou avalían empregados — xa non entran en agosto de 2026: o Consello da Unión Europea aprobou o 29 de xuño de 2026 un paquete de reforma (o «Digital Omnibus») que as atrasa ata o 2 de decembro de 2027. Esta guía, revisada o 16 de xullo de 2026, separa o que xa é obrigatorio do que se moveu, coa fonte oficial de cada data.

Este artigo é información xeral sobre o Regulamento de IA. Non substitúe o asesoramento dun avogado nin a análise concreta do teu negocio: úsao como mapa, non como ditame xurídico.

Índice

  1. Que é o Regulamento de IA e por que che afecta aínda que non "fagas" IA?
  2. Que obrigas están xa en vigor hoxe?
  3. Que cambia exactamente o 2 de agosto de 2026?
  4. É verdade que se atrasou o calendario? O «Digital Omnibus», explicado
  5. Quen vixía isto en España: a AEPD, AESIA ou as dúas?
  6. Calendario completo, dunha ollada
  7. Que ten que facer a túa peme antes de agosto de 2026? (15 minutos)
  8. Que pasa se non cumpres?
  9. Preguntas frecuentes

Que é o Regulamento de IA e por que che afecta aínda que non "fagas" IA?

O Reglamento (UE) 2024/1689, coñecido como «Regulamento de IA» ou «AI Act», é a norma europea que regula o uso da intelixencia artificial. Publicouse no Diario Oficial da Unión Europea o 12 de xullo de 2024 e entrou en vigor o 1 de agosto de 2024, pero as súas obrigas non chegan todas á vez: aplícanse por fases, e cada fase ten a súa propia data (art. 113 do Regulamento).

Non fai falta que desenvolvas intelixencia artificial para que che afecte. Afectache se a usas: un chatbot de atención ao cliente, un asistente de voz, ChatGPT ou outra IA para redactar textos, un xerador de imaxes para a túa web, un programa que filtra currículos ou que avalía o rendemento do teu equipo. A lei distingue entre quen crea un sistema de IA (provedor) e quen o usa no seu negocio (responsable do despregamento), e ás pemes case sempre lles toca esta segunda categoría — con obrigas máis lixeiras, pero reais.

Que obrigas están xa en vigor hoxe?

Dúas cousas son obrigatorias desde hai máis dun ano, e non cambiaron con nada do ocorrido en 2026:

  • Desde o 2 de febreiro de 2025: as prácticas de IA prohibidas (art. 5) — por exemplo, sistemas que manipulan as persoas sen que se dean conta, que puntúan socialmente a xente ou que recoñecen emocións no traballo ou na educación — e a obriga de que quen usa IA no seu negocio forme minimamente o seu equipo («alfabetización en IA», art. 4).
  • Desde o 2 de agosto de 2025: o réxime de gobernanza e sancións do Regulamento (capítulo relativo ás autoridades de control e ás multas) e as obrigas para quen desenvolve modelos de IA de uso xeral, como os modelos que hai detrás de ChatGPT ou similares.

A propia Agencia Española de Protección de Datos (AEPD) confirmouno nunha nota de prensa do 15 de xullo de 2025: pode actuar contra un sistema de IA prohibido se ese sistema trata datos persoais, con independencia de que España tivese daquela —e siga tendo a data desta revisión— pendente de aprobar a súa lei nacional de adaptación.

Que cambia exactamente o 2 de agosto de 2026?

Para a maioría de pemes, o 2 de agosto de 2026 ten un nome e un artigo: transparencia, artigo 50. A partir desa data:

  • Se un cliente fala cun chatbot, un asistente de voz ou calquera sistema que interactúe coma se fose unha persoa, tes que dicirllo de forma clara desde o principio — agás que sexa evidente polo contexto. Unha frase visible do tipo «este chat usa intelixencia artificial» cumpre.
  • Se xeras imaxes, audio, vídeo ou texto con IA e os publicas de forma que se poidan confundir con contido real, tes que marcalos como xerados ou manipulados por IA.
  • Se usas recoñecemento de emocións ou categorización biométrica, tes que informar as persoas expostas, ademais de cumprir o RGPD.

Esta é a obriga que máis pemes van notar, porque non depende do teu sector: depende de se o teu negocio usa unha IA que fala con clientes ou que xera contido. O 2 de agosto de 2026 é tamén, con carácter xeral, a data na que se aplica o resto do Regulamento que non ten unha data propia — pero, como se explica no apartado seguinte, esa data xeral deixou de ser a que importa para as obrigas máis esixentes.

É verdade que se atrasou o calendario? O «Digital Omnibus», explicado

Si, e é a novidade máis importante deste artigo fronte a calquera guía escrita antes de xuño de 2026. A finais de 2025 quedou claro que nin os organismos de normalización técnica nin boa parte dos Estados membros ían chegar a tempo ao 2 de agosto de 2026 coas ferramentas necesarias para aplicar as obrigas de «risco alto». A Comisión Europea propuxo entón un paquete de simplificación, o «Digital Omnibus on AI», que o Parlamento Europeo apoiou o 16 de xuño de 2026 e que o Consello da Unión Europea aprobou definitivamente o 29 de xuño de 2026.

Que cambia, con data oficial de orixe e de destino:

  • As obrigas dos sistemas de IA de «risco alto» independentes (anexo III — por exemplo, selección de persoal, avaliación crediticia, educación ou certos usos de biometría) pasan do 2 de agosto de 2026 ao 2 de decembro de 2027.
  • As obrigas de IA de risco alto integrada en produtos regulados (anexo I — dispositivos médicos, xoguetes, maquinaria) pasan do 2 de agosto de 2026 ao 2 de agosto de 2028.
  • O prazo para que cada país cree os seus «sandboxes» regulatorios (espazos controlados para probar sistemas de IA con supervisión) atrásase ao 2 de agosto de 2027, con acceso prioritario para pemes.
  • Engádese unha nova práctica prohibida, non incluída antes: xerar con IA contido sexual non consentido de persoas reais (por exemplo, nus falsos) ou material de abuso sexual infantil. Esta prohibición nova súmase ao calendario en decembro de 2026.

O que non cambia con este paquete, segundo a documentación dispoñible ata a data desta revisión: as prohibicións do art. 5 (desde febreiro de 2025), a obriga de alfabetización en IA (art. 4, desde febreiro de 2025), o réxime de gobernanza (desde agosto de 2025) e, sobre todo, a obriga de transparencia do art. 50 segue tendo como referencia o 2 de agosto de 2026 para o que máis afecta a unha peme: avisar de que se fala cunha IA.

⚠️ Nota honesta: a data desta revisión (16 de xullo de 2026), o Consello xa deu a súa aprobación final, pero o texto reformado do Regulamento aínda non se publicou no Diario Oficial da Unión Europea; a publicación agárdase antes do 2 de agosto de 2026, e o texto entra en vigor tres días despois de publicarse. Ata que iso ocorra, estas datas son as que constan nas notas de prensa oficiais do Consello, aínda non no texto legal consolidado. Se tomas unha decisión importante a partir deste calendario, confírmao coa túa xestoría ou cun xurista antes de agosto de 2026.

Quen vixía isto en España: a AEPD, AESIA ou as dúas?

España foi o primeiro país da Unión Europea en crear unha axencia estatal pensada para isto: a Agencia Española de Supervisión de Inteligencia Artificial (AESIA), con sede na Coruña, cuxo estatuto se aprobou polo Real Decreto 729/2023, de 22 de agosto (BOE-A-2023-18911) — antes mesmo de que o Regulamento de IA existise como norma definitiva.

Aínda así, ter a axencia creada non é o mesmo que tela formalmente designada como autoridade do Regulamento de IA: iso esixe unha lei nacional que reparta as competencias. Esa lei, o Proyecto de Ley Orgánica para el buen uso y la gobernanza de la inteligencia artificial, foi aprobada polo Goberno e remitida ao Congreso o 12 de xuño de 2026, e a data desta revisión segue en tramitación parlamentaria — aínda non é unha lei en vigor. O proxecto prevé que AESIA sexa a autoridade de vixilancia de mercado para a maioría de sistemas de risco alto e para as obrigas de transparencia do art. 50, e que a AEPD (xunto coas autoridades autonómicas de protección de datos) se ocupe dos sistemas de biometría, migración e control de fronteiras.

Mentres esa lei non estea aprobada, a AEPD xa deixou claro por escrito, na nota de prensa citada, que pode actuar como autoridade de protección de datos fronte a calquera sistema de IA que trate datos persoais de forma indebida, use ou non unha empresa o nome «IA» para describilo.

Calendario completo, dunha ollada

Data Que se aplica Fonte
2 de febreiro de 2025 Prácticas de IA prohibidas (art. 5) e alfabetización en IA do persoal (art. 4) Reglamento (UE) 2024/1689, art. 113
2 de agosto de 2025 Gobernanza, autoridades nacionais e réxime sancionador; obrigas de modelos de IA de uso xeral Reglamento (UE) 2024/1689, art. 113; AEPD, nota de prensa 15/07/2025
2 de agosto de 2026 Transparencia con quen usa a túa IA e co contido xerado por IA (art. 50); aplicación xeral do resto do Regulamento sen data propia Reglamento (UE) 2024/1689, art. 50 e 113
2 de decembro de 2026 Nova prohibición: contido sexual non consentido / material de abuso sexual infantil xerado con IA Consello da UE, nota de prensa 29/06/2026
2 de agosto de 2027 Prazo para que os países creen os seus sandboxes regulatorios de IA, con prioridade para pemes Consello da UE, nota de prensa 29/06/2026
2 de decembro de 2027 Obrigas dos sistemas de risco alto independentes (anexo III) Consello da UE, nota de prensa 29/06/2026 (data atrasada desde o 2/08/2026)
2 de agosto de 2028 Obrigas dos sistemas de risco alto integrados en produtos regulados (anexo I) Consello da UE, nota de prensa 29/06/2026 (data atrasada desde o 2/08/2026)

Que ten que facer a túa peme antes de agosto de 2026? (15 minutos)

Non fai falta un proxecto grande. Para a maioría de negocios, isto cobre o esencial:

  1. Fai unha lista dos teus sistemas de IA. Chatbot da web, IA do correo, xerador de imaxes, corrector ou tradutor automático, calquera programa con IA que uses para o teu equipo ou os teus clientes.
  2. Marca cal deles fala ou escribe cos teus clientes. Ese é o que necesita o aviso de transparencia do art. 50 antes do 2 de agosto de 2026.
  3. Engade unha frase visible nesa canle: «Este chat usa intelixencia artificial» (ou equivalente) abonda na maioría dos casos.
  4. Comproba se algún dos teus sistemas selecciona currículos, avalía o teu equipo ou decide automaticamente sobre unha persoa. Se é así, non o resolves cunha frase: avisa a túa xestoría, porque entra na categoría de risco alto (anexo III) e, aínda que o seu prazo se movese a decembro de 2027, cómpre telo identificado xa.
  5. Deixa constancia por escrito de que IA usas, desde cando e para que: é o mínimo que che pedirá calquera autoridade se che pregunta, e é tamén a base da obriga de alfabetización do art. 4, xa en vigor.

Que pasa se non cumpres?

O réxime sancionador do Regulamento de IA (art. 99) ten tres niveis, segundo a gravidade do que se incumpre: ata 35 millóns de euros ou o 7 % da facturación mundial anual para as prácticas prohibidas do art. 5 (o nivel máis alto); ata 15 millóns de euros ou o 3 % da facturación para o resto de obrigas de quen usa ou desprega IA, incluída a transparencia do art. 50; e ata 7,5 millóns de euros ou o 1 % da facturación por dar información falsa ou enganosa a unha autoridade. En cada caso aplícase a cifra maior das dúas — cunha excepción importante para pemes e startups: para elas, a lei inverte a regra e aplica a cifra menor, non a maior, precisamente para non comprometer a viabilidade de negocios pequenos.

Na práctica, eses importes son o teito legal, non o habitual: a autoridade gradúa a sanción segundo a gravidade, o tamaño do negocio e se colaboraches. Un negocio pequeno que ten identificados os seus sistemas de IA, puxo o aviso de transparencia e formou minimamente o seu equipo non está no escenario das cifras máximas. Por iso cómpre telo resolto agora: non para evitar un susto puntual, senón para deixar de pensar niso.

Preguntas frecuentes

Teño que facer algo se só uso ChatGPT para redactar textos internos?

Se é un uso interno, sen que o cliente fale directamente coa IA nin reciba contido xerado por IA presentado coma se fose humano, o art. 50 non che obriga a avisar a ninguén fóra do teu negocio. Si que che segue aplicando a obriga de formar minimamente a quen o usa (art. 4), en vigor desde febreiro de 2025.

O atraso do Digital Omnibus significa que xa non teño que facer nada en 2026?

Non. O atraso afecta os sistemas de risco alto do anexo III (selección de persoal, avaliación crediticia e similares), que pasan a decembro de 2027. A obriga de avisar cando un cliente fala coa túa IA (art. 50) segue tendo como referencia o 2 de agosto de 2026.

Unha peme necesita un delegado ou responsable de IA como o delegado de protección de datos do RGPD?

O Regulamento de IA non esixe unha figura equivalente ao delegado de protección de datos para pemes. O que esixe é que quen use IA no negocio estea minimamente formado (art. 4) e que exista transparencia cara a quen interactúa con ela (art. 50).

A AEPD e AESIA poden sancionarme polo mesmo dúas veces?

Non debería ocorrer: cada autoridade actúa dentro do seu ámbito. A AEPD intervén cando hai datos persoais polo medio, como autoridade de protección de datos; a designación completa de competencias específicas do Regulamento de IA depende da lei nacional que a data desta revisión segue en tramitación.

En EUR-Lex, o diario oficial de lexislación da Unión Europea, buscando o Reglamento (UE) 2024/1689 (ligazón en «Fontes», máis abaixo). É a única fonte que prevalece se hai algunha diferenza con este artigo.


Usas un chatbot, un xerador de imaxes ou calquera IA no teu negocio? Tranquilia xera automaticamente o teu rexistro de sistemas de IA e a cláusula de transparencia do art. 50, a partir dun cuestionario guiado coas respostas do teu propio negocio — sen xerga, en uns minutos. O nivel gratuíto permite probalo con ata 2 empresas, sen tarxeta e sen límite de tempo: visítao en tranquilia.es. Se o teu negocio é unha asesoría ou xestoría, consulta tamén o guía para asesorías e xestorías ou revisa os prezos.

Artigo elaborado por Tranquilia by GRAC SA. Publicado o 16 de xullo de 2026. Última revisión: 16 de xullo de 2026. O contido apóiase nas fontes oficiais citadas máis abaixo e non constitúe asesoramento xurídico individual — varias datas dependen dun texto legal (o «Digital Omnibus») que a esta data está aprobado polo Consello da UE pero pendente de publicación oficial: confírmaas contra o Diario Oficial da Unión Europea antes de tomar unha decisión importante.

Fontes

Revisión: Tranquilia by GRAC SA — redacción asistida por IA con verificación de fontes primarias. Tradución do orixinal español, que é a versión que prevalece en caso de diverxencia.

Pon os teus clientes en regra co RGPD en 15 minutos.

Crear a miña instancia gratis

Sen tarxeta. Sen comerciais. Dúas empresas gratis, sen límite de tempo.

Blog