Salta al contingut principal

El teu xatbot ara incompleix la llei de la UE tret que es presenti: una guia per a petites empreses sobre les normes de transparència de la Llei d'IA

Publicat 11 minuts de lecturaMike ThriftMike Thrift
El teu xatbot ara incompleix la llei de la UE tret que es presenti: una guia per a petites empreses sobre les normes de transparència de la Llei d'IA
En aquesta pàgina

Si el teu lloc web té un xatbot d'assistència, una recepcionista d'IA que respon trucades, o pàgines de producte il·lustrades amb imatges generades per IA — i qualsevol dels teus clients és a la UE — vas assumir noves obligacions legals el 2 d'agost de 2026. Aquest és el dia en què l'article 50 de la Llei d'IA de la UE va esdevenir exigible, i no li importa que la teva empresa sigui petita, nord-americana, o que mai hagi sentit a parlar de la normativa de Brussel·les. Si la teva producció d'IA arriba a persones de la UE, les normes de transparència t'afecten.

La bona notícia: per a la majoria de petites empreses, el compliment és una auditoria de divulgació que pots acabar en una tarda, no un encàrrec de consultoria de sis xifres. Aquesta guia repassa què exigeixen les normes, a qui s'apliquen i els passos pràctics per complir-les.

Què exigeix realment l'article 50

L'article 50 del Reglament (UE) 2024/1689 estableix quatre obligacions de transparència adreçades a diferents actors al llarg de la cadena de valor de la IA. No cal que memoritzis la numeració legal, però sí que has d'esbrinar en quin grup encaixes — perquè les obligacions es poden aplicar de manera acumulativa, i encertar-ne una no eximeix de les altres.

1. Si les persones interactuen amb la teva IA, aquesta ho ha de dir

Els proveïdors de sistemes d'IA interactius — xatbots, assistents de veu, agents d'IA, interfícies de cerca o assistència basades en IA — han de dissenyar els seus sistemes de manera que els usuaris estiguin informats que tracten amb una màquina, no amb una persona. Les directrius de la Comissió Europea, adoptades el 20 de juliol de 2026, interpreten aquesta obligació en sentit ampli: cobreix explícitament la IA agèntica que duu a terme tasques de manera autònoma, tant si la IA parla amb la persona que va donar la instrucció com amb tercers que troba pel camí.

Què compta com a divulgació suficient és estricte. Una línia enterrada als teus termes i condicions no compta. Les metadades o les marques d'aigua per si soles no compten, perquè els usuaris no les noten en el moment de la interacció. Etiquetes vagues com "assistent" o argot tècnic com "aquest sistema utilitza LLM" tampoc no són suficients. La Comissió recomana una combinació d'avisos en llenguatge planer, senyals d'àudio quan correspongui i indicadors visuals persistents — una divulgació visible abans i durant la interacció, no descobrible després.

2. Si construeixes IA que genera contingut, les sortides han d'estar marcades per màquina

Els proveïdors de sistemes d'IA que generen o manipulen àudio, imatge, vídeo o text sintètics han d'implementar un marcatge llegible per màquina perquè les sortides siguin detectables com a generades per IA. Aquest deure recau en l'empresa que construeix o subministra el model o l'eina — per a la majoria de petites empreses que utilitzen productes d'IA ja fets, aquest és un problema del teu proveïdor, no teu. Fixa't en el calendari: segons la proposta d'AI Omnibus, aquesta obligació concreta de marcatge per a sistemes ja al mercat es preveu que es desplaci al 2 de desembre de 2026, mentre que tots els altres deures de l'article 50 s'apliquen des del 2 d'agost.

3. Si utilitzes reconeixement d'emocions o categorització biomètrica, cal informar les persones exposades

Els desplegadors de sistemes de reconeixement d'emocions i categorització biomètrica han d'informar les persones exposades a aquests sistemes. Poques petites empreses fan funcionar aquests sistemes directament, però si la teva eina de contractació, el programari de supervisió d'exàmens o el producte d'analítica de clients ho fa, el deure d'informar les persones escanejades recau en tu com a desplegador.

4. Si publiques deepfakes o text d'interès públic escrit per IA, l'has d'etiquetar

Aquesta és l'obligació que més probablement sorprendrà una petita empresa. Qualsevol que desplegui un deepfake — o publiqui text generat o editat per IA per informar el públic sobre qüestions d'interès públic — ha de divulgar l'origen artificial del contingut.

Dues característiques d'aquesta norma mereixen èmfasi. Primer, la prova del deepfake no depèn de la teva intenció d'enganyar. Publicar un vídeo testimonial realista generat per IA o una persona sintètica de demostració de producte activa el deure d'etiquetatge encara que no tinguessis cap intenció d'enganyar. Segon, "qüestions d'interès públic" es defineix en sentit ampli: salut, protecció del consumidor, medi ambient, drets fonamentals i desenvolupaments econòmics, polítics, científics o culturals d'rellevància social. Una clínica que publica articles d'educació per a pacients redactats amb IA o un butlletí financer que es recolza en comentaris de mercat escrits per IA hi entren de ple.

Les exempcions són més estretes del que penses

Dues excepcions es citen molt, i totes dues són fàcils de malinterpretar.

L'excepció de la "IA òbvia". Per als sistemes interactius, no cal divulgar res quan és obvi per a una persona raonablement ben informada i observadora que està interactuant amb IA. No ho estiris: l'estàndard de la Comissió està calibrat per al membre mitjà del teu públic objectiu, i un bot d'assistència polit amb un nom humà i un avatar no passarà la prova. En cas de dubte, divulga.

L'excepció de la revisió humana per al text publicat. El text d'interès públic generat per IA s'escapa de l'etiquetatge només si una persona amb experiència rellevant l'ha revisat genuïnament pel que fa al contingut — una correcció ortogràfica o una aprovació superficial no n'hi ha prou — i una persona o organització identificable assumeix una responsabilitat editorial clarament atribuïble, amb nom i dades de contacte accessibles públicament i autoritat real per aprovar, esmenar o rebutjar el contingut. Les dues condicions s'han de complir simultàniament. Un fundador que fulleja per sobre consells de salut redactats amb IA abans de publicar-los no compleix els requisits tret que tingui l'experiència i la responsabilitat pública que hi corresponguin.

El contingut artístic, satíric i de ficció té un deure de divulgació reduït en lloc d'una exempció completa: l'etiqueta només ha d'arribar tan lluny com calgui per no perjudicar l'obra, però ha d'existir igualment.

La part que les empreses no pertanyents a la UE passen per alt: això t'afecta

Com el RGPD abans, la Llei d'IA té abast extraterritorial. Si el teu xatbot conversa amb usuaris de la UE, el teu lloc de màrqueting serveix contingut generat per IA a visitants de la UE, o les funcions d'IA del teu producte SaaS són utilitzades per clients de la UE, hi estàs dins de l'àmbit d'aplicació independentment d'on estigui constituïda la teva empresa. L'aplicació va començar el 2 d'agost de 2026, amb l'Oficina d'IA de la UE i les autoritats nacionals de vigilància del mercat vigilant activament les normes, i un Codi de pràctiques sobre el marcatge i l'etiquetatge de contingut generat per IA — ja signat per més de 180 organitzacions — estableix el punt de referència pràctic amb què les autoritats et mesuraran.

Les sancions arriben als 15 milions d'euros o al 3 per cent de la facturació anual mundial total, la xifra que sigui més alta. Per a les pimes i les startups, la multa està limitada a la més baixa de les dues xifres, cosa que encara significa fins a un 3 per cent dels teus ingressos globals — una xifra dolorosa per a una empresa que funciona amb marges estrets. I la Llei d'IA no és l'únic règim en joc: la legislació de protecció del consumidor, les normes de les plataformes i els drets de personalitat i de propietat intel·lectual poden cadascun imposar els seus propis requisits d'etiquetatge a més.

Una llista de verificació pràctica per al compliment

Segueix aquests passos en ordre. Per a una petita empresa típica amb un xatbot i una mica de màrqueting assistit per IA, són unes quantes hores de feina.

Pas 1: Inventaria cada punt de contacte d'IA de cara a l'usuari

Enumerar cada lloc on la IA es troba amb una persona o produeix contingut visible: xatbots d'assistència, agents de veu, recepcionistes d'IA, imatges o vídeos generats per IA al teu lloc i canals socials, entrades de blog o butlletins redactats amb IA, i qualsevol eina de contractació, supervisió d'exàmens o analítica amb funcions d'emoció o biomètriques. Inclou les eines de tercers — utilitzar la IA d'un proveïdor no trasllada els teus deures de desplegador al proveïdor.

Pas 2: Afegeix divulgació prèvia a la interacció a cada interfície conversacional

Cada xatbot, assistent de veu i agent necessita una declaració clara i en llenguatge planer que l'usuari està interactuant amb IA, mostrada abans o a l'inici de la conversa i reforçada amb un indicador persistent. "Hola, sóc l'Ava, una assistent d'IA" a la part superior de la finestra de xat és la forma del compliment; una nota al peu als teus termes de servei és la forma d'una infracció. Audita específicament les teves versions per a la UE — una divulgació que només existeix en anglès en un lloc multilingüe és una llacuna.

Pas 3: Etiqueta els mitjans sintètics i el contingut públic escrit per IA

Les imatges, vídeos i àudios realistes generats per IA que representen persones, llocs, objectes o esdeveniments que podrien existir — incloent-hi persones fictícies però d'aspecte natural — haurien de portar una divulgació visible del seu origen artificial. El mateix s'aplica al text generat per IA publicat sobre qüestions d'interès públic, tret que satisfacis genuïnament les dues condicions de l'excepció de la revisió humana. Integra l'etiqueta a les teves plantilles de contingut i a la llista de verificació de publicació perquè no es pugui oblidar en una setmana atrafegada.

Pas 4: Comprova el marcatge dels teus proveïdors i documenta-ho tot

Pregunta als teus proveïdors d'IA com compleixen el deure de marcatge llegible per màquina, i guarda les seves respostes arxivades — els no signants del Codi de pràctiques encara poden complir per mitjans alternatius, però haurien d'esperar càrregues probatòries més feixugues i més preguntes freqüents de les autoritats. Mantén un registre de compliment senzill: el teu inventari d'IA, captures de pantalla de cada divulgació, el teu flux de treball de revisió editorial per al contingut publicat i les atestacions dels proveïdors. Si alguna autoritat de vigilància del mercat mai pregunta, aquest expedient és la teva defensa.

Pas 5: Incorpora la transparència de la IA al teu ritme habitual de compliment

Tracta aquestes divulgacions com les declaracions d'impostos: recurrents, datades i documentades. Torna a auditar sempre que afegeixis una funció d'IA, canviïs de proveïdor o llancis en una nova versió lingüística, i anota al calendari la data del 2 de desembre de 2026 per a l'alleujament transitori del marcatge per màquina per confirmar que els teus proveïdors han complert.

Comptabilitat per al compliment: registra els costos que ja estàs assumint

Cada pas anterior genera costos — actualitzacions de proveïdors, temps de desenvolupador per a la interfície de divulgació, revisió legal, formació del personal — i aquests costos pertanyen als teus llibres tan clarament com qualsevol altra despesa de compliment. Crea una categoria de despesa dedicada per al compliment d'IA en lloc de dispersar els càrrecs entre subscripcions de programari i honoraris professionals. Si el teu comptable mai necessita capitalitzar costos d'implementació, defensar una deducció o comparar quant costa la regulació a la teva empresa, un llibre net és millor que una reconstrucció forense. Fer un seguiment d'aquestes despeses per separat també ajuda a l'hora de declarar impostos, quan els honoraris d'assessorament i els costos de programari sovint cauen sota regles de deducció diferents.

Simplifica la teva gestió financera

Mentre treballes en noves obligacions com les divulgacions de transparència de la IA, mantenir registres financers clars dels costos de compliment és essencial. Beancount.io ofereix comptabilitat en text pla que et dona transparència i control complets sobre les teves dades financeres — sense caixes negres, sense dependència de proveïdors. Comença gratis i descobreix per què els desenvolupadors i els professionals de les finances es passen a la comptabilitat en text pla.

Comparteix aquest article

Font: https://beancount.io/ca/blog/2026/09/17/eu-ai-act-article-50-transparency-rules-chatbot-disclosure-deepfake-labeling-guide

Publicat: 17 de setembre del 2026