🇪🇺 Actualizado junio 2026

El AI Act ya está aquí.
¿Sabe qué tiene que hacer su empresa?

El Reglamento Europeo de Inteligencia Artificial (EU 2024/1689) entra en plena aplicación el 2 de agosto de 2026. Esta guía explica, en lenguaje claro, qué implica para una PYME de distribución, comercio o industria.

En vigor desde

Ago 2024

Prácticas prohibidas

Feb 2025 ✅

⚡ Próximo plazo

2 Ago 2026

Transparencia (Art. 50)

Alto riesgo completo

Ago 2027

📜 ¿Qué es el AI Act y a quién afecta?

El Reglamento (UE) 2024/1689 de Inteligencia Artificial Texto oficial EUR-Lex es la primera legislación del mundo que regula el uso de la IA de forma integral. No es una ley solo para empresas tecnológicas — afecta a cualquier empresa que opere en la UE y use sistemas de IA, independientemente de dónde esté establecida.

Para una PYME de distribución, comercio o industria, esto incluye: herramientas como ChatGPT o Copilot usadas por el equipo, sistemas de gestión con IA integrada, software de diseño con generación de imágenes, o cualquier automatización que analice datos y genere resultados sin intervención humana constante.

🏭

Distribución e industria

OCR de facturas, análisis de pedidos, clasificación de incidencias, sistemas de gestión con IA.

🛒

Comercio

Imágenes de producto con IA, descripciones generadas, vídeos promocionales, chatbots de atención.

📊

Equipos comerciales

ChatGPT para preparar pitches, análisis de perfiles de clientes, mejora de propuestas.

🚦 Los 4 niveles de riesgo

El AI Act clasifica cada sistema de IA según su impacto potencial en las personas. El nivel determina qué obligaciones aplican. Estructura completa del AI Act

🚫

Riesgo Inaceptable — PROHIBIDO

Art. 5

Sistemas que vulneran derechos fundamentales o manipulan a las personas sin su conocimiento.

Ej: Puntuación social de ciudadanos, manipulación subliminal de comportamiento, reconocimiento facial masivo en espacios públicos sin autorización legal.

Art. 5 — Prácticas de IA prohibidas
Prohibición total
⚠️

Alto Riesgo — Certificación obligatoria

Arts. 6-49 + Anexo III

Sistemas que toman decisiones que afectan directamente a derechos de las personas.

• Selección de personal automatizada

• Scoring crediticio y decisiones bancarias

• Sistemas médicos de diagnóstico

• Admisión educativa automatizada

• Infraestructura crítica (energía, transporte)

• Aplicación de la ley y justicia

Requiere: evaluación de conformidad, certificación, auditorías y registro en base de datos UE.

Anexo III — lista completa Plazo: agosto 2027
Certificación
ℹ️

Riesgo Limitado — Transparencia obligatoria

Art. 50

Sistemas que interactúan directamente con personas o generan contenido que se publica externamente.

• Chatbots y asistentes virtuales públicos

• Vídeos generados con IA y publicados

• Imágenes sintéticas realistas publicadas

• Sistemas de reconocimiento de emociones

⚡ Este nivel afecta a muchas PYMEs por el uso de herramientas de diseño y contenido IA.

Art. 50 — Obligaciones de transparencia
Plazo: ago 2026

Riesgo Mínimo — Sin obligaciones específicas

Herramientas de IA de uso interno que no interactúan directamente con personas externas ni generan contenido publicado.

• Clasificación automática de emails internos

• OCR y extracción de datos de documentos

• Análisis interno de perfiles de clientes

• Asistentes de redacción con revisión humana

• Filtros de spam y recomendaciones internas

• Herramientas de productividad del equipo

Sin obligaciones
💡 Clave para entender su situación: Una misma empresa puede tener sistemas en diferentes niveles simultáneamente. Lo importante es identificar cada uso concreto y clasificarlo correctamente — no toda la empresa cae en el mismo nivel.

⚖️ ¿Qué tiene que hacer su empresa concretamente?

Basado en el Art. 50, el Art. 4 y las Directrices de la Comisión Europea de mayo 2026.

🎓

Formación del equipo en IA Art. 4

Ya obligatorio desde feb. 2025

Cualquier empresa que use IA debe garantizar que su personal tiene un nivel suficiente de comprensión sobre cómo funcionan los sistemas que usa, sus limitaciones y cómo usarlos de forma responsable. Art. 4 — AI Literacy

En la práctica: No exige un máster ni una certificación. Una sesión interna de 1 hora explicando qué herramientas de IA usa la empresa, para qué, cuándo hay que revisar el resultado y qué no se puede hacer con ellas, es suficiente punto de partida. Dejarlo documentado.
🎬

Etiquetar contenido generado con IA Art. 50.2 y 50.4

Plazo: 2 agosto 2026

Si su empresa publica vídeos, imágenes o audios generados con IA que muestran personas, lugares o situaciones realistas, debe indicarlo de forma clara y visible.

✅ Cómo hacerlo

• Aviso visible al inicio del vídeo
• Etiqueta permanente en imágenes
• Mención explícita en la descripción del post
• Verificar que la herramienta genera watermarking técnico automático en el archivo

❌ No es suficiente

• Solo un hashtag (#ContenidoIA) sin aviso explícito
• Mención solo en Política de Privacidad
• "Ya lo sabe todo el mundo que es IA"
• Aviso enterrado en pie de página

⚠️ Matiz importante: La obligación aplica a contenido sintético — imágenes o vídeos que representan personas, lugares o situaciones realistas generados desde cero con IA. Un retoque técnico menor (ajustar el fondo de una foto real, reducir ruido de audio) generalmente no entra en este ámbito. Directrices CE mayo 2026
💬

Identificar chatbots y asistentes IA Art. 50.1

Plazo: 2 agosto 2026

Si su empresa tiene un chatbot o asistente virtual que interactúa con clientes o proveedores, debe quedar claro desde el primer momento que están hablando con IA, no con una persona. El aviso debe ser visible e inmediato — no vale enterrarlo en los términos y condiciones.

Ejemplo correcto: El primer mensaje del chatbot dice: "Hola, soy el asistente virtual de [Empresa]. Puedo ayudarte con pedidos, consultas y seguimientos. Si necesitas hablar con una persona, escribe 'humano'."
Art. 50.1 — Identificación de sistemas interactivos
✍️

Textos generados con IA Art. 50.4

Obligación limitada

La obligación de etiquetar texto generado por IA aplica solo cuando ese texto se publica para informar al público sobre asuntos de interés general — noticias, comunicaciones institucionales, salud pública. El copy de marketing, las descripciones de producto y los textos comerciales están fuera de este ámbito.

✅ No requiere etiquetado obligatorio

• Descripciones de productos con IA
• Propuestas comerciales mejoradas con IA
• Respuestas a clientes asistidas por IA
• Copy publicitario con IA

⚠️ Sí requiere etiquetado

• Artículos sobre salud pública
• Comunicados de prensa sobre asuntos de interés público
• Textos periodísticos o de divulgación
• Contenido político

Buena práctica: aunque no sea obligatorio, mencionar en la Política de Privacidad que se usan herramientas de IA para mejorar textos, siempre con revisión humana previa a la publicación.

📁

Documentación interna y RGPD

Buena práctica obligatoria

Aunque muchos usos internos de IA sean Riesgo Mínimo y no generen obligaciones específicas del AI Act, el RGPD sigue aplicando siempre que se traten datos personales. Y documentar el uso de IA es la mejor protección ante una inspección.

📋 Registro de herramientas IA

Un Excel sencillo con: herramienta, departamento, uso, quién supervisa, si genera contenido externo.

🔒 DPAs con proveedores IA

Si usa OpenAI o Anthropic para procesar datos de clientes, tener los DPAs archivados. Son automáticos al usar la API de pago.

📄 Política de Privacidad web

Añadir sección "Uso de IA" que explique qué herramientas se usan y con qué finalidad.

🔍 Usos de IA habituales en PYMEs — ¿qué aplica en cada caso?

Guía rápida para identificar el nivel de riesgo y las obligaciones de los usos más frecuentes.

Uso de IA Nivel Qué hay que hacer
ChatGPT para mejorar propuestas comerciales (interno) Mínimo Documentar en registro interno. Mencionar en Política de Privacidad si se procesan datos de clientes.
OCR de facturas y albaranes con IA Mínimo Documentar. DPA con el proveedor si hay datos personales. Supervisión humana de los datos extraídos.
Análisis de perfiles de clientes para el equipo comercial Mínimo Documentar. Garantizar que el comercial siempre decide — la IA solo asiste. Mención en Política de Privacidad.
Descripciones de productos generadas con ChatGPT Mínimo Revisión humana antes de publicar. No es obligatorio etiquetar el texto como IA (no es contenido de interés público).
Imágenes de productos generadas con IA (personas/escenas realistas) Limitado Etiqueta visible en la imagen. Verificar watermarking técnico de la herramienta. Mención en Política de Privacidad.
Retoques técnicos menores en fotos de producto (fondo, iluminación) Mínimo No requiere etiquetado si es un retoque menor sobre foto real. Documentar el proceso internamente.
Vídeos promocionales generados con IA Limitado Disclaimer visible al inicio del vídeo + mención en descripción. Verificar watermarking técnico. Aplica también si lo genera una agencia externa.
Chatbot de atención al cliente en web Limitado Identificar que es IA desde el primer mensaje. Aviso visible e inmediato, no enterrado en los términos y condiciones.
Selección automatizada de candidatos sin revisión humana Alto riesgo Evaluación de conformidad, auditorías, registro en BD europea UE. No usar sin cumplimiento completo.
Copilot / IA integrada en herramientas Office internas Mínimo Documentar el uso. El proveedor (Microsoft) gestiona sus obligaciones como proveedor. Formación del equipo sobre uso responsable.

📋 Checklist de cumplimiento para PYMEs

Las acciones mínimas para estar al día antes del 2 de agosto de 2026.

🔴 Urgente — ya obligatorio (Art. 4, desde feb. 2025)

🟡 Plazo: 2 agosto 2026 (Art. 50)

⚪ Buenas prácticas (sin fecha límite específica, pero recomendadas)

📚 Fuentes y referencias oficiales

🤝

¿Su empresa usa IA en la gestión diaria?

JuviBox es una capa de inteligencia sobre tu ERP existente. Analiza procesos concretos (pedidos, incidencias, ventas), los conecta al ERP para que funcionen de forma automática y fiable, y utiliza IA para entender datos, validar información y reducir errores — con cumplimiento AI Act y RGPD incorporado desde el primer día.

✅ Clasificado como Riesgo Mínimo

Uso interno sin interacción directa con usuarios finales. Sin obligaciones específicas del AI Act para su empresa por usar JuviBox.

✅ RGPD y DPAs gestionados

DPAs firmados con OpenAI y Anthropic. Sus datos no se usan para entrenar modelos. Encriptación y trazabilidad completa.

✅ Transparencia publicada

Documentación de transparencia AI Act disponible y accesible en cualquier momento para clientes y auditores.

✅ Supervisión humana garantizada

Ningún sistema de IA de JuviBox toma decisiones autónomas que afecten a clientes. Siempre hay una persona que valida.