El Reglamento Europeo de Inteligencia Artificial (EU 2024/1689) entra en plena aplicación el 2 de agosto de 2026. Esta guía explica, en lenguaje claro, qué implica para una PYME de distribución, comercio o industria.
En vigor desde
Ago 2024
Prácticas prohibidas
Feb 2025 ✅
⚡ Próximo plazo
2 Ago 2026
Transparencia (Art. 50)
Alto riesgo completo
Ago 2027
El Reglamento (UE) 2024/1689 de Inteligencia Artificial Texto oficial EUR-Lex es la primera legislación del mundo que regula el uso de la IA de forma integral. No es una ley solo para empresas tecnológicas — afecta a cualquier empresa que opere en la UE y use sistemas de IA, independientemente de dónde esté establecida.
Para una PYME de distribución, comercio o industria, esto incluye: herramientas como ChatGPT o Copilot usadas por el equipo, sistemas de gestión con IA integrada, software de diseño con generación de imágenes, o cualquier automatización que analice datos y genere resultados sin intervención humana constante.
🏭
Distribución e industria
OCR de facturas, análisis de pedidos, clasificación de incidencias, sistemas de gestión con IA.
🛒
Comercio
Imágenes de producto con IA, descripciones generadas, vídeos promocionales, chatbots de atención.
📊
Equipos comerciales
ChatGPT para preparar pitches, análisis de perfiles de clientes, mejora de propuestas.
El AI Act clasifica cada sistema de IA según su impacto potencial en las personas. El nivel determina qué obligaciones aplican. Estructura completa del AI Act
Riesgo Inaceptable — PROHIBIDO
Art. 5Sistemas que vulneran derechos fundamentales o manipulan a las personas sin su conocimiento.
Ej: Puntuación social de ciudadanos, manipulación subliminal de comportamiento, reconocimiento facial masivo en espacios públicos sin autorización legal.
Art. 5 — Prácticas de IA prohibidasAlto Riesgo — Certificación obligatoria
Arts. 6-49 + Anexo IIISistemas que toman decisiones que afectan directamente a derechos de las personas.
• Selección de personal automatizada
• Scoring crediticio y decisiones bancarias
• Sistemas médicos de diagnóstico
• Admisión educativa automatizada
• Infraestructura crítica (energía, transporte)
• Aplicación de la ley y justicia
Requiere: evaluación de conformidad, certificación, auditorías y registro en base de datos UE.
Riesgo Limitado — Transparencia obligatoria
Art. 50Sistemas que interactúan directamente con personas o generan contenido que se publica externamente.
• Chatbots y asistentes virtuales públicos
• Vídeos generados con IA y publicados
• Imágenes sintéticas realistas publicadas
• Sistemas de reconocimiento de emociones
⚡ Este nivel afecta a muchas PYMEs por el uso de herramientas de diseño y contenido IA.
Art. 50 — Obligaciones de transparenciaRiesgo Mínimo — Sin obligaciones específicas
Herramientas de IA de uso interno que no interactúan directamente con personas externas ni generan contenido publicado.
• Clasificación automática de emails internos
• OCR y extracción de datos de documentos
• Análisis interno de perfiles de clientes
• Asistentes de redacción con revisión humana
• Filtros de spam y recomendaciones internas
• Herramientas de productividad del equipo
Basado en el Art. 50, el Art. 4 y las Directrices de la Comisión Europea de mayo 2026.
Formación del equipo en IA Art. 4
Cualquier empresa que use IA debe garantizar que su personal tiene un nivel suficiente de comprensión sobre cómo funcionan los sistemas que usa, sus limitaciones y cómo usarlos de forma responsable. Art. 4 — AI Literacy
Etiquetar contenido generado con IA Art. 50.2 y 50.4
Si su empresa publica vídeos, imágenes o audios generados con IA que muestran personas, lugares o situaciones realistas, debe indicarlo de forma clara y visible.
✅ Cómo hacerlo
• Aviso visible al inicio del vídeo
• Etiqueta permanente en imágenes
• Mención explícita en la descripción del post
• Verificar que la herramienta genera watermarking técnico automático en el archivo
❌ No es suficiente
• Solo un hashtag (#ContenidoIA) sin aviso explícito
• Mención solo en Política de Privacidad
• "Ya lo sabe todo el mundo que es IA"
• Aviso enterrado en pie de página
Identificar chatbots y asistentes IA Art. 50.1
Si su empresa tiene un chatbot o asistente virtual que interactúa con clientes o proveedores, debe quedar claro desde el primer momento que están hablando con IA, no con una persona. El aviso debe ser visible e inmediato — no vale enterrarlo en los términos y condiciones.
Textos generados con IA Art. 50.4
La obligación de etiquetar texto generado por IA aplica solo cuando ese texto se publica para informar al público sobre asuntos de interés general — noticias, comunicaciones institucionales, salud pública. El copy de marketing, las descripciones de producto y los textos comerciales están fuera de este ámbito.
✅ No requiere etiquetado obligatorio
• Descripciones de productos con IA
• Propuestas comerciales mejoradas con IA
• Respuestas a clientes asistidas por IA
• Copy publicitario con IA
⚠️ Sí requiere etiquetado
• Artículos sobre salud pública
• Comunicados de prensa sobre asuntos de interés público
• Textos periodísticos o de divulgación
• Contenido político
Buena práctica: aunque no sea obligatorio, mencionar en la Política de Privacidad que se usan herramientas de IA para mejorar textos, siempre con revisión humana previa a la publicación.
Documentación interna y RGPD
Aunque muchos usos internos de IA sean Riesgo Mínimo y no generen obligaciones específicas del AI Act, el RGPD sigue aplicando siempre que se traten datos personales. Y documentar el uso de IA es la mejor protección ante una inspección.
📋 Registro de herramientas IA
Un Excel sencillo con: herramienta, departamento, uso, quién supervisa, si genera contenido externo.
🔒 DPAs con proveedores IA
Si usa OpenAI o Anthropic para procesar datos de clientes, tener los DPAs archivados. Son automáticos al usar la API de pago.
📄 Política de Privacidad web
Añadir sección "Uso de IA" que explique qué herramientas se usan y con qué finalidad.
Guía rápida para identificar el nivel de riesgo y las obligaciones de los usos más frecuentes.
| Uso de IA | Nivel | Qué hay que hacer |
|---|---|---|
| ChatGPT para mejorar propuestas comerciales (interno) | Mínimo | Documentar en registro interno. Mencionar en Política de Privacidad si se procesan datos de clientes. |
| OCR de facturas y albaranes con IA | Mínimo | Documentar. DPA con el proveedor si hay datos personales. Supervisión humana de los datos extraídos. |
| Análisis de perfiles de clientes para el equipo comercial | Mínimo | Documentar. Garantizar que el comercial siempre decide — la IA solo asiste. Mención en Política de Privacidad. |
| Descripciones de productos generadas con ChatGPT | Mínimo | Revisión humana antes de publicar. No es obligatorio etiquetar el texto como IA (no es contenido de interés público). |
| Imágenes de productos generadas con IA (personas/escenas realistas) | Limitado | Etiqueta visible en la imagen. Verificar watermarking técnico de la herramienta. Mención en Política de Privacidad. |
| Retoques técnicos menores en fotos de producto (fondo, iluminación) | Mínimo | No requiere etiquetado si es un retoque menor sobre foto real. Documentar el proceso internamente. |
| Vídeos promocionales generados con IA | Limitado | Disclaimer visible al inicio del vídeo + mención en descripción. Verificar watermarking técnico. Aplica también si lo genera una agencia externa. |
| Chatbot de atención al cliente en web | Limitado | Identificar que es IA desde el primer mensaje. Aviso visible e inmediato, no enterrado en los términos y condiciones. |
| Selección automatizada de candidatos sin revisión humana | Alto riesgo | Evaluación de conformidad, auditorías, registro en BD europea UE. No usar sin cumplimiento completo. |
| Copilot / IA integrada en herramientas Office internas | Mínimo | Documentar el uso. El proveedor (Microsoft) gestiona sus obligaciones como proveedor. Formación del equipo sobre uso responsable. |
Las acciones mínimas para estar al día antes del 2 de agosto de 2026.
🔴 Urgente — ya obligatorio (Art. 4, desde feb. 2025)
🟡 Plazo: 2 agosto 2026 (Art. 50)
⚪ Buenas prácticas (sin fecha límite específica, pero recomendadas)
Reglamento (UE) 2024/1689 — Texto completo
EUR-Lex — Diario Oficial de la Unión Europea
AI Act Service Desk — Comisión Europea
Artículo a artículo con explicaciones oficiales
Código de Práctica sobre contenido IA
Comisión Europea — junio 2026 (Art. 50)
EU Artificial Intelligence Act — Guía práctica
artificialintelligenceact.eu
AEPD — Agencia Española de Protección de Datos
Guías y recursos en español sobre RGPD e IA
AESIA — Agencia Española de Supervisión de la IA
Autoridad española de supervisión del AI Act
JuviBox es una capa de inteligencia sobre tu ERP existente. Analiza procesos concretos (pedidos, incidencias, ventas), los conecta al ERP para que funcionen de forma automática y fiable, y utiliza IA para entender datos, validar información y reducir errores — con cumplimiento AI Act y RGPD incorporado desde el primer día.
✅ Clasificado como Riesgo Mínimo
Uso interno sin interacción directa con usuarios finales. Sin obligaciones específicas del AI Act para su empresa por usar JuviBox.
✅ RGPD y DPAs gestionados
DPAs firmados con OpenAI y Anthropic. Sus datos no se usan para entrenar modelos. Encriptación y trazabilidad completa.
✅ Transparencia publicada
Documentación de transparencia AI Act disponible y accesible en cualquier momento para clientes y auditores.
✅ Supervisión humana garantizada
Ningún sistema de IA de JuviBox toma decisiones autónomas que afecten a clientes. Siempre hay una persona que valida.