Reglament IA: ja ha passat el 2 d’agost de 2026, i ara què?
El 2 d’agost de 2026 ha arribat. I amb aquesta data, el Reglament europeu d’Intel·ligència Artificial (AI Act) entra en la seva fase general d’aplicació.
Però què significa realment aquesta data per a les empreses?
La resposta curta és: ara toca passar de la teoria a la pràctica.
El Reglament (UE) 2024/1689 estableix un marc basat en el risc per regular l’ús de la intel·ligència artificial a la Unió Europea. Tot i que algunes de les seves obligacions ja s’aplicaven abans —com les relatives a determinades pràctiques prohibides i a l’alfabetització en IA, des del febrer de 2025—, el 2 d’agost de 2026 marca una fita especialment important en l’aplicació del Reglament.
Què ha canviat el 2 d’agost de 2026?
A partir d’aquesta data, la Comissió Europea i les autoritats nacionals competents comencen a aplicar i fer complir les normes de l’AI Act que entren en la seva fase general d’aplicació.
Un dels aspectes especialment rellevants és el de les obligacions de transparència de l’article 50, aplicables des del 2 d’agost de 2026 a determinats sistemes d’IA.
Aquestes obligacions afecten, entre d’altres, determinats sistemes d’IA generativa i interactiva i determinats continguts generats o manipulats artificialment.
Per exemple, en determinades circumstàncies:
- les persones han de ser informades quan interactuen directament amb un sistema d’IA;
- determinats continguts generats o manipulats amb IA han d’estar marcats d’una manera que permeti identificar-los;
- els deepfakes i determinats continguts generats o manipulats artificialment estan subjectes a obligacions específiques de transparència.
La Comissió Europea ha publicat, a més, directrius específiques per ajudar les empreses i altres subjectes obligats a interpretar i aplicar aquestes obligacions.
Però la pregunta important és: què ha de fer ara la meva empresa?
L’entrada en aplicació del Reglament no significa que totes les empreses hagin de deixar d’utilitzar ChatGPT, Copilot, Gemini o altres eines d’intel·ligència artificial.
El primer pas és molt més senzill —i molt més important—: saber quina IA utilitza realment l’empresa i per a què.
En moltes organitzacions, la IA ja s’utilitza sense que existeixi un inventari formal. Un empleat pot utilitzar una eina generativa per redactar correus, analitzar documents, traduir textos o preparar informes sense que l’empresa hagi valorat prèviament els riscos associats.
Per això, recomanem començar per cinc preguntes:
1. Quines eines d’IA utilitza l’empresa?
Cal identificar les eines autoritzades i també aquelles que els treballadors utilitzen pel seu compte.
Aquesta fotografia inicial és especialment important per detectar l’anomenat shadow AI: l’ús de sistemes d’intel·ligència artificial sense autorització ni supervisió interna.
2. Amb quina finalitat s’utilitza la IA?
No és el mateix utilitzar una eina per corregir un text que utilitzar-la per seleccionar candidats, avaluar treballadors, prendre decisions sobre clients o analitzar dades personals.
El Reglament d’IA aplica diferents obligacions en funció del tipus de sistema i del risc associat al seu ús.
3. Quines dades s’introdueixen en aquestes eines?
Aquí apareix una altra qüestió fonamental: protecció de dades, confidencialitat i secrets empresarials.
Que una eina d’IA estigui disponible a internet no significa que sigui adequada per introduir-hi qualsevol informació.
Abans d’utilitzar-la, l’empresa hauria de preguntar-se:
- S’hi introdueixen dades personals?
- S’hi introdueix informació confidencial?
- S’hi comparteixen dades de clients, leads o treballadors?
- Quin tractament fa el proveïdor d’aquestes dades?
- On es processen?
- Es poden utilitzar per entrenar models?
- Quines garanties ofereix el proveïdor?
Per tant, complir amb l’AI Act no substitueix el compliment del RGPD. Ambdós marcs normatius poden resultar aplicables simultàniament.
4. Hi ha una política interna d’ús de la IA?
Una empresa que permet l’ús de la IA sense establir unes regles mínimes assumeix riscos innecessaris.
Una política interna pot determinar:
- quines eines estan autoritzades;
- quines dades es poden introduir;
- quins usos estan prohibits;
- quan és obligatòria la supervisió humana;
- qui pot utilitzar sistemes d’IA;
- com s’han de verificar els resultats;
- què s’ha de fer davant d’un incident;
- i quines responsabilitats corresponen als treballadors i als diferents departaments.
En aquest sentit, podeu consultar el nostre article sobre la Política d’Ús de la IA.
5. L’empresa sap quin paper té respecte del sistema d’IA?
No totes les empreses tenen el mateix paper davant del Reglament.
És important determinar si l’empresa actua com a proveïdor, responsable del desplegament (deployer), distribuïdor, importador o usuari d’un sistema d’IA, ja que les obligacions poden variar considerablement.
Aquesta anàlisi és especialment important per a empreses que desenvolupen o integren solucions d’IA en els seus propis productes o serveis.
I què passa amb els sistemes d’alt risc?
El 2 d’agost de 2026 no significa que totes les obligacions relacionades amb qualsevol sistema d’alt risc comencin necessàriament aquell mateix dia.
L’AI Act estableix diferents dates d’aplicació segons el tipus de sistema i el règim jurídic que li sigui aplicable. En particular, determinats sistemes d’IA integrats en productes regulats per la legislació de la Unió Europea tenen terminis específics posteriors.
Per això, no n’hi ha prou amb preguntar si una empresa utilitza IA. Cal determinar quin sistema utilitza, amb quina finalitat i dins de quina categoria reguladora es troba.
El 2 d’agost no és el final: és el moment de revisar-ho
L’entrada en aplicació de l’AI Act no s’hauria d’entendre com una obligació purament documental.
Per a les empreses, és una oportunitat per ordenar l’ús de la intel·ligència artificial i integrar-lo dins dels sistemes de compliment normatiu, protecció de dades, ciberseguretat i governança empresarial.
Una bona política d’IA no hauria de limitar-se a dir als treballadors què poden o no poden fer amb ChatGPT.
Hauria d’estar connectada amb:
IA + RGPD + confidencialitat + propietat intel·lectual + ciberseguretat + governança + supervisió humana.
La pregunta, per tant, ja no és “quan entrarà en vigor el Reglament d’IA?”.
La pregunta és:
“La meva empresa està preparada per demostrar que utilitza la intel·ligència artificial de manera responsable i conforme a la normativa?”
Si la resposta és “no ho sabem”, probablement aquest és el moment de començar.
Autor: Victor Roselló, Advocat i la col.laboració d’Aram Roca.
Si necessites ajuda o tens dubtes, contacta’ns!
Informació sobre protecció de dades
Denominació social
LEGAL IT GLOBAL 2017, SLP
Finalitat
Prestar el servei.
Enviament del Butlletí informatiu.
Legitimització
Compliment de la prestació de servei.
Consentiment.
Destinataris
Les teves dades no seran compartides amb cap tercer, excepte aquells proveïdors de serveis amb els que disposem d’un contracte de serveis vigent.
Drets
Pots accedir, rectificar o suprimir les dades, així com exercir els drets que s’esmenten en la nostra Política de Privacitat.
Més informació
Consulta la Política de Privacitat.
