Salta al contingut principal

Lleis de Divulgació de Xatbots d'IA per Estat: Què Han de Saber les Petites Empreses el 2026

8 minuts de lecturaMike ThriftMike Thrift
Lleis de Divulgació de Xatbots d'IA per Estat: Què Han de Saber les Petites Empreses el 2026

Posar un widget de xat al teu lloc web el 2026 ja no és només una decisió de disseny: pot estar activant una obligació legal de divulgació. Durant els últims divuit mesos, les legislatures estatals han passat de zero lleis que regulen els xatbots d'IA a més d'una dotzena, i els requisits no són idèntics d'un estat a un altre. Un bot de suport perfectament conforme a Texas pot ser una infracció a Colorado.

Si la teva empresa utilitza qualsevol tipus de xat basat en IA — un assistent de vendes, un widget de suport, un programador de cites o una bombolla de "parla amb nosaltres" a la cantonada del teu lloc — val la pena dedicar-hi vint minuts. Aquí tens què ha canviat realment, quins estats t'apliquen i quina és una resposta raonable per a una petita empresa.

Per Què Ha Passat Tan Ràpid

L'onada de legislació sobre xatbots no va començar amb bots d'atenció al client. Va començar amb casos tràgics que involucren aplicacions de xatbots "companys" — personatges d'IA dissenyats per simular amistat o relacions romàntiques, alguns dels quals es van relacionar amb autolesions entre usuaris adolescents. Els legisladors van actuar ràpidament per exigir divulgació, verificació d'edat i protocols de resposta a crisis per a aquesta categoria de producte.

No obstant, diversos estats van redactar els seus projectes de llei de manera més àmplia que "només aplicacions de companyia", i aquí és on es torna rellevant per a una empresa normal. Una llei destinada a companys d'IA emocionalment manipuladors pot, depenent de la seva redacció, també incloure un bot de preguntes freqüents senzill que respon preguntes d'enviament — perquè tots dos són "IA conversacional que simula conversa humana". Si el teu xatbot està cobert depèn enterament de com un estat concret va decidir traçar aquesta línia.

Els Estats amb Lleis Vigents (o Gairebé)

A mitjan 2026, aproximadament una dotzena d'estats han promulgat alguna forma de regulació de xatbots, amb més pendents: Califòrnia, Colorado, Connecticut, Geòrgia, Idaho, Iowa, Nebraska, Nova York, Oregon, Rhode Island, Washington i Tennessee, amb el projecte de llei de Hawaii pendent de signatura. Es divideixen en tres grans grups.

Grup 1: Abast ampli — cobreix la majoria d'IA conversacional orientada al públic

Colorado, Idaho, Iowa i Nebraska van adoptar l'enfocament més ampli. Les seves lleis generalment s'apliquen a qualsevol servei d'IA conversacional accessible al públic general que principalment simuli conversa humana — no només aplicacions de companyia o romàntiques. Si el teu xatbot web manté una conversa d'anada i tornada amb visitants, aquesta categoria està redactada de manera prou àmplia per incloure'l potencialment.

Colorado és l'exemple més clar, i de fet té dues lleis separades que les empreses sovint confonen:

  • Llei d'IA de Colorado (SB 24-205) — exigeix "cura raonable" per evitar discriminació algorítmica, però només quan un sistema pren o influeix substancialment en una "decisió conseqüent" (crèdit, ocupació, assegurances, habitatge, assistència sanitària, educació). Un bot estàndard de recomanació de productes o preguntes freqüents generalment no activa aquesta llei. Les disposicions principals entren en vigor el 30 de juny de 2026.
  • Llei de Seguretat de Xatbots de Colorado (HB 26-1263) — signada el 29 de maig de 2026, efectiva l'1 de gener de 2027. Aquesta és la àmplia: qualsevol operador d'IA conversacional orientat al públic ha de revelar que els usuaris parlen amb IA, executar un protocol de detecció i resposta d'autolesions, prendre mesures per estimar i protegir usuaris menors, no presentar mai el bot com a equivalent a un professional autoritzat, i presentar un informe anual al Fiscal General de l'estat. Les infraccions es tracten com a infraccions de la Llei de Protecció del Consumidor de Colorado — fins a 1.000 $ per incident.

Si tens clients a Colorado i un xatbot al teu lloc, la HB 26-1263 és la que cal llegir atentament abans que entri en vigor.

Grup 2: Només activadors de decisions conseqüents o d'alt risc

Utah va prendre un camí més estret. Segons la seva Llei de Política d'IA (SB 149, modificada per SB 226), la divulgació només és necessària quan un usuari pregunta directament si parla amb IA, o durant interaccions d'alt risc que involucren informació de salut, financera o biomètrica. Un bot comú de "com puc ajudar-te avui?" que mai toqui aquestes categories té una càrrega de compliment més lleugera aquí.

Grup 3: Xatbots de companyia/romàntics específicament — amb un debat sobre xatbots empresarials en curs

La SB 243 de Califòrnia, en vigor des de l'1 de gener de 2026, és la llei més citada a nivell nacional, però és important llegir la lletra petita: es dirigeix a xatbots companys — l'estàndard de la persona raonable que seria induïda a error a pensar que és humà, a més de protocols de crisi de salut mental i proteccions per a menors. Els xatbots habituals d'atenció al client estan expressament exclosos de la SB 243.

Aquesta exclusió pot no durar. Un projecte de llei separada, AB 1609, regularia específicament els xatbots d'atenció al client per a grans empreses privades — prohibint que es presentin com a humans i imposant penalitzacions de fins a 5.000 perunaprimerainfraccioˊi10.000per una primera infracció i 10.000 per cada infracció posterior. No ha estat aprovat en el moment d'escriure això, però indica cap a on es dirigeix Califòrnia: la exempció de "els bots d'atenció al client estan bé" no està garantida que sobrevisqui.

L'estatut de Models d'IA Company de Nova York (Llei General de Negocis § 1700 i següents, efectiu des de novembre de 2025), la SB 1546 d'Oregon (signada el març de 2026, efectiva l'1 de gener de 2027, amb un dret privat d'acció que comporta 1.000 $ en danys legals per infracció), i la Llei de Divulgació de Xatbots de Washington (efectiva l'1 de gener de 2027) segueixen tots aquest patró centrat en la companyia amb diversos nivells d'exposició a demandes privades. La SB 1580 de Tennessee, efectiva l'1 de juliol de 2026, és encara més estreta — simplement prohibeix a l'IA presentar-se com a professional de salut mental autoritzat.

Què Significa Això per a la Teva Petita Empresa

La majoria de petites empreses que utilitzen xatbots no estan executant aplicacions de companyia — estan executant un widget de suport, un bot de qualificació de clients potencials o un assistent telefònic d'IA. Aquí tens la lectura pràctica:

  1. Sab on són els teus clients. Si vens o serveixes clients a Colorado, Idaho, Iowa o Nebraska, assumeix que el teu xatbot està dins de l'abast fins i tot si és un bot de suport senzill — aquests estats van redactar les definicions més àmplies.
  2. Una divulgació simple no et costa res i cobreix la majoria de bases. Un avís d'una línia "Estàs xatejant amb un assistent d'IA" al començament d'una conversa, o una etiqueta persistent prop del widget de xat, satisfà el requisit de divulgació en essencialment totes les versions d'aquestes lleis. És una assegurança barata contra una llei que potser ni tan sols sabies que t'aplicava.
  3. No deixis mai que el teu xatbot afirmi ser un professional autoritzat. Diverses lleis prohibeixen específicament a l'IA presentar-se com a metge, terapeuta o advocat. Si el teu bot gestiona preguntes de salut, legals o financeres, assegura't que el seu guió no derivi cap a aquest territori — i redirigeix els temes sensibles a un humà.
  4. Vigila Califòrnia si ets una empresa "gran". L'estructura de penalitzacions de l'AB 1609 (llindar de gran empresa privada, penalitzacions de 5.000 /10.000/10.000 ) està dirigida a empreses més grans, però val la pena seguir-la si estàs escalant cap a aquesta mida — adaptar-se al compliment després que un projecte de llei s'aprovi és més car que construir-lo des del principi.
  5. Documenta el teu enfocament de seguretat per a menors si el teu producte pot arribar a adolescents. L'estimació d'edat i les restriccions de contingut són requisits recurrents en gairebé totes aquestes lleis, especialment allà on el contingut d'autolesió és un risc.

L'Angle de la Comptabilitat: Els Costos de Compliment Són Costos Reals

Ja sigui una actualització de 99 $/mes a una plataforma de xatbot que afegeix un bàner de divulgació, una hora d'advocat revisant els teus termes de servei, o el temps d'un agent de suport actualitzant guions, el treball de compliment de xatbots té una xifra en dòlars associada — i pertany als teus llibres com una despesa operativa real, no com una reflexió tardana enterrada en "programari" o ignorada del tot. Les empreses que fan un seguiment de la despesa de compliment i legal com a categoria pròpia poden veure, a l'hora de fer la declaració d'impostos o una revisió d'estratègia, quant cost de sobrecàrrega reguladora els està costant una característica o un mercat estatal determinat — informació que és fàcil de perdre quan tot es barreja en un compte de despeses vague.

Simplifica el Teu Seguiment Financer Mentre Navegues per les Noves Normes

A mesura que les regulacions estatals d'IA continuen multiplicant-se, les empreses que s'adaptin més ràpid són les que tenen registres financers clars i accessibles — del tipus que facilita veure exactament què estan fent els costos de compliment, legals i de programari als teus marges. Beancount.io ofereix comptabilitat en text pla que és transparent, amb control de versions i fàcil d'auditar, perquè mai hagis de remenar en una eina de caixa negra per respondre una pregunta simple sobre els teus propis números. Comença gratuitament i mantingues els teus llibres tan clars com les normes que intentes seguir.

Comparteix aquest article