TL;DR
El 2 de agosto de 2026 entraron en aplicación las normas de transparencia de la Ley de IA de la UE (artículo 50) — con multas de hasta 15 millones de euros o el 3% de la facturación mundial. Si tienes un restaurante, una clínica dental, un concesionario o cualquier negocio local en la UE, este es el resumen honesto: las obligaciones pesadas de los titulares alarmistas se aplazaron a diciembre de 2027 y, además, no aplican a negocios como el tuyo. Lo que sí aplica es concreto y manejable: si un chatbot habla con tus clientes, debe decir que es IA; si publicas imágenes realistas generadas por IA de personas o hechos, deben etiquetarse. Usar IA para redactar respuestas a reseñas de Google sigue siendo legal y no exige ningún aviso público. Casi todo lo que necesitas cabe en 30 minutos — el checklist está abajo.
Qué pasó realmente el 2 de agosto de 2026
Ocurrieron dos cosas en las mismas dos semanas, y confundirlas es el origen de la mayor parte de la desinformación que circula por los grupos de empresarios:
1. Las normas de transparencia entraron en vigor. El artículo 50 del AI Act se aplica desde el 2 de agosto de 2026. Cubre cuatro situaciones concretas: los chatbots deben revelar que son IA, los proveedores de IA generativa deben marcar el contenido sintético en formato legible por máquina, los sistemas de reconocimiento de emociones deben informar a las personas expuestas, y los "deepfakes" realistas y los textos de IA sobre asuntos de interés público deben etiquetarse.
2. Casi todo lo demás se aplazó. El 27 de julio de 2026 entró en vigor el «Digital Omnibus» de la UE, que trasladó los plazos de los sistemas de IA de alto riesgo — la parte realmente pesada de la ley — al 2 de diciembre de 2027 (sistemas autónomos en ámbitos como contratación y crédito) y al 2 de agosto de 2028 (IA integrada en productos regulados). La Comisión Europea publicó además, el 20 de julio de 2026, las directrices finales sobre transparencia, que resolvieron la mayoría de las dudas abiertas.
Así que si alguien te dice «ya aplica toda la ley de IA y necesitas un responsable de cumplimiento de IA» — eso, simplemente, no es lo que ha pasado.
¿Te aplica siquiera el AI Act? El test de 5 preguntas
Respóndelas en orden:
1. ¿Usas alguna IA? Herramientas de respuesta a reseñas, chatbots, generadores de posts, asistentes de reservas. Si no — la ley no te toca. (Ojo: aplica según dónde están tus usuarios, no dónde está la empresa de software. Una herramienta americana usada por tu restaurante de Madrid entra en el ámbito para su proveedor.)
2. ¿Construyes IA o solo la usas? La ley divide el mundo en proveedores (quienes construyen o remarcan sistemas de IA) y responsables del despliegue (quienes los usan). Un restaurante que usa una herramienta de reseñas con IA es deployer — la categoría más ligera. La mayoría de las obligaciones técnicas recaen en tu proveedor de software, no en ti.
3. ¿Lo tuyo es «alto riesgo»? Alto riesgo significa IA tomando decisiones importantes sobre personas: contratación, scoring crediticio, acceso a educación, servicios esenciales. Responder reseñas, programar posts, analizar tu ranking en Google — nada de eso es alto riesgo. Y hasta los usos genuinamente de alto riesgo tienen ahora hasta diciembre de 2027.
4. ¿Un sistema de IA interactúa directamente con tus clientes? Un chatbot en tu web, un asistente telefónico de reservas. Si sí — esta es tu única obligación real: el cliente debe saber que habla con una IA, de forma clara, al inicio de la conversación. Una etiqueta visible de «asistente IA» lo satisface.
5. ¿Publicas contenido generado por IA? Aquí importa la precisión, porque aquí viven los mitos — siguiente sección.
La tabla anti-mitos
| Afirmación que habrás visto | Realidad |
|---|---|
| «Todo el contenido de IA debe etiquetarse desde agosto de 2026» | Falso. El deber de etiquetar del deployer cubre dos casos: deepfakes realistas y textos de IA publicados para informar al público sobre asuntos de interés público (política, salud pública, justicia). Tus descripciones de menú, posts y respuestas a reseñas no son ninguno de los dos. |
| «Las respuestas con IA a reseñas de Google son ilegales / deben llevar aviso de IA» | Falso. Nada en el AI Act prohíbe respuestas comerciales redactadas con IA ni exige un aviso público en ellas. El marcado legible por máquina es obligación del proveedor de la herramienta, no del restaurante que publica la respuesta. |
| «Necesitas un responsable de IA / auditoría / certificación» | Falso para pymes. No existe tal figura ni certificado obligatorio para quienes usan herramientas comerciales corrientes. Cuidado con consultores vendiendo «certificación obligatoria del AI Act» — para un negocio local no existe tal cosa. |
| «El análisis de sentimiento de reseñas es reconocimiento de emociones prohibido» | Falso. Las normas de reconocimiento de emociones apuntan a sistemas biométricos (cara, voz). Analizar el texto de una reseña para clasificarla como positiva o negativa no es reconocimiento biométrico de emociones. |
| «Las multas de 35M€ aplican a todos» | Engañoso. El tramo de 35M€ es para prácticas prohibidas (social scoring, IA manipulativa). Las infracciones de transparencia topan en 15M€/3% — y la aplicación apunta primero a proveedores y violaciones sistemáticas. Los reguladores además deben considerar la proporcionalidad para pymes. |
Lo que sí debes hacer — checklist de 30 minutos
Si usas un chatbot de cara al cliente (web, WhatsApp, teléfono):
- Asegúrate de que se identifica como IA al inicio de la conversación. Una etiqueta en el encabezado más un primer mensaje («Soy un asistente de IA…») es el patrón que las directrices de la Comisión describen como claro y distinguible.
- Comprueba que el traspaso a un humano es visible cuando ocurre — la revelación inversa también cuenta.
Si usas IA para redactar respuestas a reseñas, posts o emails:
- Mantén a un humano en el circuito donde importa. Revisar antes de publicar no es solo buena práctica — la revisión humana editorial es exactamente lo que premian las exenciones de la propia ley. (Y es lo que evita que una respuesta a un 1 estrella suene robótica.)
- Hazle a tu proveedor una pregunta: «¿Cómo gestionáis las obligaciones de transparencia del artículo 50 del AI Act?» Un proveedor serio tiene respuesta; el silencio es una señal.
Si generas imágenes con IA:
- No publiques imágenes realistas de personas, lugares o hechos reales sin etiqueta visible — esa es la regla de deepfakes, y te aplica a ti como publicador.
- Las imágenes ilustrativas y claramente estilizadas no tienen problema. Conserva los metadatos que incrusta tu herramienta (no los elimines al editar).
Si envías campañas de SMS/email: aquí nada cambió en agosto — pero recuerda que ya estaban reguladas (consentimiento bajo RGPD/ePrivacy), y que las normas de la UE contra reseñas falsas ya prohíben el review gating y los incentivos sin divulgar. El AI Act no añade nada nuevo a la captación de reseñas — las normas de consumo siempre fueron las que muerden a los negocios locales.
Las multas, sin alarmismo
Las infracciones del artículo 50 conllevan multas de hasta 15 millones de euros o el 3% de la facturación mundial anual, la mayor de las dos. La aplicación corresponde a las autoridades nacionales de vigilancia del mercado, varias de las cuales aún se estaban constituyendo a mediados de 2026. Siendo realistas, la primera ola de aplicación irá contra proveedores de IA y casos flagrantes — no contra una trattoria cuya etiqueta de chatbot era dos píxeles pequeña. Pero «prioridad baja» no es «exención»: el deber de revelar es tuyo si el chatbot es tuyo, la carga de la prueba recae en el negocio, y basta la denuncia de un competidor para activar una inspección. El checklist de arriba cuesta media hora; una disputa con el regulador cuesta meses.
Por qué esto es buena noticia para los negocios honestos
Hay un patrón en los últimos tres años de regulación digital europea — la responsabilidad por reseñas falsas, la persecución del review gating y ahora la transparencia de la IA: cada ronda elimina un atajo que usaban los competidores deshonestos. Las reseñas compradas se volvieron responsabilidad legal. Las valoraciones filtradas, práctica engañosa. Los bots sin identificar son los siguientes. Si tus reseñas son reales, tus respuestas honestas y tu chatbot dice lo que es, cada una de estas leyes juega a tu favor — el problema lo tienen tus competidores.
Ese es también el estándar con el que construimos: nuestro chat de soporte se identifica como IA desde el primer mensaje, las respuestas a reseñas redactadas con IA incluyen un modo de revisión humana, y no hay review gating en ningún rincón del producto — porque captar reseñas por la vía legal rinde más que la vía prohibida de todos modos.
Preguntas frecuentes
Estoy fuera de la UE pero tengo clientes europeos. ¿Me aplica? Sí — el AI Act aplica según dónde están las personas afectadas, no dónde está registrado tu negocio. Si tu chatbot habla con clientes en la UE, el deber de revelación aplica.
¿Redactar contenido con ChatGPT me convierte en «proveedor»? No. Usar una herramienta de propósito general para redactar te hace, como mucho, deployer. Serías proveedor si construyeras o remarcaras un sistema de IA y lo ofrecieras a terceros bajo tu marca.
¿Debo revelar que una respuesta editada por un humano empezó como borrador de IA? No. El texto que ha pasado por revisión humana real y control editorial está exento del deber de etiquetado incluso en los casos de interés público — y las respuestas comerciales ni siquiera son publicaciones de interés público.
Mi chat web es humano de día y bot de noche. ¿Entonces? Revela la IA siempre que responda la IA. El patrón que funciona: la sesión del bot abre con etiqueta de IA, y la escalada a un humano se marca visiblemente como tal.
¿Dónde consulto las normas oficiales en vez de posts de LinkedIn? El FAQ de la Comisión Europea sobre el artículo 50 y las directrices de julio de 2026 son las fuentes primarias. Las autoridades nacionales publican guías locales según se constituyen — tu cámara de comercio sabrá qué organismo cubre tu país.
Las normas de transparencia del AI Act son, para un negocio local, más un estándar de etiquetado que un cumplimiento a escala RGPD. Di qué es IA, mantén humanos donde importa el criterio, no falsees la realidad — y no solo cumples: vas por delante de cada competidor que aún finge que su bot es una persona llamada «Emma».
New blog posts. No spam.
Get the next reputation playbook delivered when it drops.