AI Act en la práctica: qué debes etiquetar si usas IA en tu negocio

Qué se aplica desde el 2 de agosto de 2026
Desde el 2 de agosto de 2026 se aplican en toda la UE las nuevas reglas de transparencia del artículo 50 del AI Act. El AI Act es un reglamento, así que se aplica de forma directa — España no lo reescribe en una ley propia y los mismos plazos y reglas rigen en todos los Estados miembros.
Pero el artículo 50 no es una única prohibición. Son varias obligaciones distintas que afectan a personas distintas y a situaciones distintas. Cuando las ordenas, se ve que la mayoría no afectan en absoluto al autónomo normal que usa ChatGPT. Vamos a repasarlas por orden, de la más sencilla.
Tu chatbot debe reconocer que es una máquina
La primera obligación tiene que ver con la comunicación directa. Si en tu web o por teléfono pones un chatbot o un asistente de voz con el que una persona escribe o habla directamente, tienes que asegurarte de que sepa que se está comunicando con una máquina y no con una persona. Basta con dejarlo claro al principio de la conversación.

La mayoría del contenido de IA no tienes que etiquetarlo
Aquí está el meollo del asunto y, a la vez, el punto donde más lío hay en internet.
Etiquetar de forma visible solo tienes que hacerlo con dos cosas: los deepfakes (imagen, sonido o vídeo que imitan la realidad de forma convincente pero han sido creados o modificados por IA) y los textos de IA que se publican para informar al público sobre asuntos de interés general. Ahí acaba la lista.
Junto a esto hay otra capa puramente técnica — el marcado legible por máquina. El AI Act quiere que las salidas de los sistemas generativos lleven una marca invisible (algo así como una marca de agua) por la que una máquina reconozca que se han hecho con IA. Pero esa obligación va dirigida al proveedor del sistema, es decir, a empresas como OpenAI, y no a ti como usuario. Tú, técnicamente, no tienes que hacer nada. En los sistemas generativos que ya estaban en el mercado antes del 2 de agosto de 2026, este marcado automático se aplica desde el 2 de diciembre de 2026.

Ejemplo
La alfabetización en IA también afecta a los autónomos
Una obligación se aplica incluso desde antes que la del etiquetado — desde el 2 de febrero de 2025. Es la llamada alfabetización en IA: quien usa IA en el marco de su actividad profesional debe entender, al menos a grandes rasgos, cómo funciona la herramienta, dónde se equivoca y dónde no puedes fiarte de ella.
Lo importante es que no afecta solo a las grandes empresas. La norma incluye expresamente a la persona física que usa IA en su actividad. Así que también el autónomo que usa ChatGPT o IA en una herramienta de facturación entra aquí. No supone ningún certificado ni curso «para el expediente» — se trata de usar la IA con cabeza y saber qué hace.
Qué se ha aplazado
Puede que hayas leído que «desde agosto de 2026 rigen reglas estrictas para los sistemas de IA de riesgo». Ya no es así. El reglamento conocido como Ómnibus digital (en vigor desde el 27 de julio de 2026) aplazó esas obligaciones.
En concreto: las reglas para los sistemas de alto riesgo — por ejemplo, IA en la selección de personal, en la educación o en la evaluación de la solvencia — se trasladan al 2 de diciembre de 2027. La IA integrada en productos regulados tiene aún más margen, hasta el 2 de agosto de 2028.
Es también el motivo por el que artículos más antiguos en internet dan otras fechas — se escribieron antes de aprobarse el aplazamiento. Para la mayoría de negocios, además, no es lo decisivo: herramientas habituales como ChatGPT o un programa de facturación no están entre los sistemas de alto riesgo.
Sanciones y quién lo vigila
Por incumplir las obligaciones del artículo 50, el Reglamento fija un tope de hasta 15 millones de euros o el 3% de la facturación mundial anual — la cifra más alta. Para pymes y autónomos se aplica la menor de las dos.
Aquí España añade su propia capa. La Ley Orgánica para el buen uso y la gobernanza de la inteligencia artificial —todavía en tramitación en el parlamento— clasifica el incumplimiento del artículo 50 como infracción grave y propone multas de hasta 7,5 millones de euros o el 1% de la facturación (la menor para pymes). Ese régimen sancionador español aún no está en vigor y puede cambiar durante la tramitación. Lo que sí está operativo es la autoridad: en España vigila la AESIA (Agencia Española de Supervisión de la Inteligencia Artificial), que desde agosto de 2026 tiene competencias de inspección y sanción, en coordinación con la AEPD.
Qué hacer ahora
Sin agobios, pero repasa tres cosas:
¿Tienes un chatbot o un asistente de voz para clientes? Comprueba que deje claro desde el principio que es una IA.
¿Usas IA para algo que pueda parecer un registro real de una persona o un hecho (deepfake), o para textos que informan al público? Ahí cuenta con etiquetado visible.
Con el marketing, los correos y las descripciones normales de IA no haces nada más — solo ten claro cómo funcionan tus herramientas.
¿Tengo que etiquetar las imágenes generadas por IA?
Si es una ilustración normal para tu web, un folleto o redes sociales, no tienes que etiquetarla de forma visible. La obligación solo afecta a los deepfakes — imágenes, vídeo o sonido que imitan de forma convincente a una persona o un hecho reales. El marcado invisible legible por máquina corresponde al proveedor de la herramienta, no a ti.
¿El AI Act se aplica también si no repercuto IVA?
Sí. El AI Act no tiene nada que ver con el IVA. Las obligaciones dependen de si usas IA y cómo, no de tu situación con el IVA. Las reglas se aplican a los negocios con independencia de su régimen fiscal.
¿Y si solo mi gestor usa IA, no yo?
De cómo usa la IA en su trabajo responde él. Tú respondes de la IA que pones en marcha en tu propio negocio — por ejemplo, un chatbot en tu web. La obligación sigue siempre a quien usa el sistema de IA en su actividad profesional.
¿Quién vigila esto en España?
La autoridad de referencia es la AESIA (Agencia Española de Supervisión de la Inteligencia Artificial), en coordinación con la AEPD. La ley española que fija el régimen sancionador aún está en tramitación, pero las obligaciones ya se aplican directamente por el reglamento europeo.
¿Tengo que etiquetar si genero mi blog con ChatGPT?
Con un blog de empresa o un texto de marketing normal, no. El etiquetado visible solo afecta a los textos que se publican para informar al público sobre asuntos de interés general. Ser transparente con tus lectores es un buen hábito, pero no una obligación.
¿Desde cuándo se aplica todo esto?
Las obligaciones de transparencia del artículo 50 se aplican desde el 2 de agosto de 2026. La alfabetización en IA rige aún antes, desde el 2 de febrero de 2025. Las reglas más estrictas para los sistemas de alto riesgo se aplazaron a diciembre de 2027 y agosto de 2028.
