Ir directamente al contenido
13 min. de lecturaActualizado 17 de septiembre de 2026
Bodegón de papel plegado sobre el tema EU AI Act para pymes
SoluciónEU AI Act para pymes

EU AI Act: el art. 50 se aplica desde el 02.08.2026.

Lo que toda pyme debe saber ahora.

El Reglamento de IA ya se aplica: el art. 4 sobre alfabetización en materia de IA desde febrero de 2025 y el art. 50 sobre el aviso de IA desde el 2 de agosto de 2026. Muchas pymes no saben qué obligaciones les corresponden a ellas y cuáles al proveedor de su herramienta de IA. Afecta a quien use IA en el contacto con clientes, sea cual sea el tamaño de la empresa.

Empezar

En resumen

El Reglamento (UE) 2024/1689, conocido como Reglamento de IA o EU AI Act, entró en vigor el 1 de agosto de 2024 y se aplica por fases. Desde el 2 de febrero de 2025 están prohibidas determinadas prácticas y es aplicable el art. 4 sobre alfabetización en materia de IA. Desde el 2 de agosto de 2026 rige el art. 50 con las obligaciones de transparencia. Tras el Ómnibus Digital, Reglamento (UE) 2026/1744, las obligaciones para los sistemas de alto riesgo se aplican a partir del 2 de diciembre de 2027 o del 2 de agosto de 2028. En Alemania, la supervisión la regula desde el 29 de julio de 2026 la KI-Durchführungsgesetz (KI-MIG), la ley alemana de aplicación del Reglamento de IA. Para una pyme que usa IA al teléfono, en el chat o por correo electrónico, hay sobre todo dos artículos importantes. El aviso de IA del art. 50, apartado 1, corresponde al proveedor; la alfabetización en materia de IA del propio equipo según el art. 4, a la empresa.

En rinqo, el aviso de IA está activo de forma predeterminada en cada canal de cliente: integrado de forma fija en el chat y en los correos, y al teléfono en el saludo estándar, cuyo texto adaptas tú. Para la alfabetización en materia de IA de tu equipo, rinqo ofrece plantillas para una breve descripción del uso. El alojamiento está en Hetzner, en Alemania, los modelos de lenguaje tratan los datos en la UE con garantía contractual y el contrato de encargo del tratamiento está disponible al firmar el contrato.

Contenido

¿Por qué rinqo?

Aviso de IA en cada canal

En el chat el aviso está siempre visible y en los correos aparece en el pie; ninguno de los dos se puede desactivar. Al teléfono, el saludo estándar dice que habla una IA; el texto lo adaptas tú, pero la referencia a la IA debería quedarse.

Plantillas para la alfabetización en IA

Una breve descripción del uso ayuda a tu equipo: qué IA se utiliza, qué datos trata y cuándo pasa el caso a una persona. No es obligatoria, y rinqo ofrece plantillas para redactarla.

RGPD y Reglamento de IA pensados juntos

Alojamiento en Hetzner, en Alemania, modelos de lenguaje con tratamiento en la UE garantizado por contrato, contrato de encargo del tratamiento incluido. Protección de datos y aviso de IA desde una sola plataforma.

Aviso de IA configurado desde el primer día

No tienes que redactar el aviso ni incorporarlo a cada proceso. Está activo desde el primer contacto, en 17+ idiomas.

Tratamiento en la UE

Hetzner en Falkenstein y Núremberg, modelos de lenguaje con tratamiento de datos en la UE garantizado por contrato, sin entrenamiento con tus datos.

Ajustes ante nuevas exigencias

Si la Comisión Europea publica directrices o códigos de buenas prácticas sobre el art. 50, adaptamos los textos estándar. Si tu propio texto sigue encajando, lo compruebas tú.

Antes. Después.

Sin rinqo

Sin el apoyo de una plataforma: redactar tú mismo los textos de aviso e incorporarlos a cada herramienta, averiguar si el proveedor aplica siquiera el art. 50, resolver aparte el encargo del tratamiento y, ante la duda, pedir una revisión jurídica.

Con rinqo

El aviso de IA está activo de forma predeterminada en cada canal, el contrato de encargo del tratamiento está disponible y el tratamiento se hace en la UE. Para la alfabetización en IA de tu equipo hay plantillas. Lo que queda en manos de la empresa: formar al equipo y revisar su propio texto de saludo.

¿Qué es el EU AI Act y por qué afecta a las pymes?

El EU AI Act, oficialmente Reglamento (UE) 2024/1689 de inteligencia artificial, entró en vigor el 1 de agosto de 2024 y se aplica por fases. Clasifica los sistemas de IA según su riesgo: determinadas prácticas están prohibidas, los sistemas de alto riesgo, por ejemplo en selección de personal o concesión de créditos, requieren evaluaciones de la conformidad, y la IA en el contacto con clientes está sujeta a obligaciones de transparencia. El reglamento distingue dos papeles. El proveedor desarrolla un sistema de IA y lo introduce en el mercado. El responsable del despliegue lo utiliza en su empresa. Quien usa un asistente telefónico con IA o un agente de chat es responsable del despliegue. El aviso de que habla o escribe una IA corresponde al proveedor según el art. 50, apartado 1. El responsable del despliegue se ocupa, según el art. 4, de la alfabetización en materia de IA de su personal y tiene obligaciones propias en casos especiales, por ejemplo con ultrasuplantaciones (deepfakes) o con textos generados por IA que publica sobre asuntos de interés público (art. 50, apartado 4). El reglamento también se aplica a proveedores de terceros países que ofrecen sus sistemas de IA en la UE. Si usas la herramienta de un proveedor estadounidense, conviene comprobar si el aviso de IA está realmente implementado.

Las 4 obligaciones más importantes para las pymes DACH en 2026

Primero, el art. 4 (alfabetización en materia de IA), desde el 2 de febrero de 2025. Quien usa IA en su empresa fomenta la alfabetización en IA de las personas que trabajan con ella. El reglamento no exige una forma concreta ni un certificado, pero ayuda una breve descripción interna: cómo se usa la IA, qué no debe hacer y cuándo pasa el caso a una persona. Segundo, el art. 50 (transparencia), desde el 2 de agosto de 2026. Quien habla o escribe con un sistema de IA debe saberlo con claridad, a más tardar en el primer contacto. Al teléfono, eso significa que el saludo revela que habla una IA. En el chat, un aviso visible; en los correos, un aviso en el texto. Esta obligación recae en el proveedor según el art. 50, apartado 1. Tercero, el art. 28 del RGPD (encargo del tratamiento). Quien encarga a un proveedor de servicios el tratamiento de datos personales necesita un contrato de encargo del tratamiento. Cuarto, el art. 22 del RGPD (decisiones automatizadas). Las decisiones con efectos jurídicos no pueden basarse únicamente en un tratamiento automatizado. Para un agente de IA de atención al cliente, eso significa que ante quejas, reclamaciones o bajas pasa el caso a una persona.

  • Art. 4 alfabetización en IA: formar a quien trabaja con IA (desde el 02/02/2025)
  • Art. 50 transparencia: aviso de IA a más tardar en el primer contacto (desde el 02/08/2026)
  • Art. 28 RGPD: contrato de encargo del tratamiento con el proveedor de IA
  • Art. 22 RGPD: paso a una persona en decisiones con efectos jurídicos

Multas del EU AI Act: las cuantías de un vistazo

El art. 99 del Reglamento de IA prevé tres niveles. Las infracciones de las prácticas prohibidas del art. 5 pueden sancionarse con hasta 35 millones de euros o el 7 % del volumen de negocios anual mundial; en las grandes empresas rige el importe mayor. Las infracciones de la mayoría de las demás obligaciones, entre ellas el art. 50, cuestan hasta 15 millones de euros o el 3 %. La información incorrecta o engañosa facilitada a las autoridades, hasta 7,5 millones de euros o el 1 %. Para las pequeñas y medianas empresas rige en cada caso el menor de los dos importes, según el art. 99, apartado 6. El Ómnibus Digital lo ha extendido con el art. 99, apartado 6 bis, a las pequeñas empresas de mediana capitalización, aunque en ese caso no a las prácticas prohibidas. Además, los Estados miembros deben tener en cuenta la situación económica de las pymes y pueden imponer también advertencias en lugar de multas.

EU AI Act vs. RGPD, dónde se solapan las obligaciones y dónde no

El RGPD regula cómo se tratan los datos personales. El Reglamento de IA regula en qué condiciones se utilizan los sistemas de IA, también cuando no hay datos personales de por medio. En un agente de IA de atención al cliente se aplican los dos a la vez. Del RGPD vienen el encargo del tratamiento, la información sobre protección de datos del art. 13 y la cuestión de dónde se tratan los datos. Del Reglamento de IA vienen el aviso de IA del art. 50 y la alfabetización en materia de IA del art. 4. Un proveedor que aplica bien el RGPD no tiene resuelto por ello el aviso de IA, y viceversa. En rinqo ambas cosas encajan: alojamiento en Hetzner, en Alemania, contrato de encargo del tratamiento, aviso de IA en cada canal y plantillas para la descripción del uso. Con proveedores establecidos o alojados en EE. UU. se añade la cuestión de las transferencias de datos a terceros países, que desde la sentencia Schrems II del Tribunal de Justicia de la UE exige un examen especial.

Cómo aplica rinqo el EU AI Act, en concreto y de forma comprobable

Primero, el aviso de IA del art. 50. En el chat aparece siempre visible que responde un agente de IA, y además antes del saludo. En los correos figura un aviso de que el mensaje se ha elaborado con un asistente automático; ninguno de los dos se puede desactivar. Al teléfono, el saludo estándar incluye la referencia a la IA. El texto lo adaptas tú, pero la referencia debería quedarse. Segundo, el art. 4: plantillas para una breve descripción del uso, que adaptas a tu configuración. Tercero, el art. 28 del RGPD: el contrato de encargo del tratamiento está disponible al firmar el contrato. Cuarto, el art. 13 del RGPD: el saludo estándar al teléfono incluye la información sobre protección de datos. Quinto, alojamiento y tratamiento: Hetzner en Falkenstein y Núremberg, modelos de lenguaje con tratamiento en la UE garantizado por contrato, sin entrenamiento con datos de clientes. La lista completa de subencargados del tratamiento está en tu cuenta de cliente.

El Reglamento de IA explicado de forma sencilla

El Reglamento (UE) 2024/1689 es la ley europea de inteligencia artificial. Tanto si buscas «Reglamento de IA», «Reglamento europeo de IA», «Ley de IA» como «AI Act», hablas de la misma norma. Clasifica los sistemas de IA según su riesgo: las prácticas prohibidas están vetadas, los sistemas de alto riesgo necesitan pruebas exhaustivas y la IA en el contacto con clientes está sujeta a obligaciones de transparencia. Para la mayoría de las pymes son relevantes dos artículos. Desde el 02/02/2025, el art. 4 exige que las empresas fomenten la alfabetización en materia de IA de las personas que trabajan con IA. Una breve descripción ayuda, aunque no es obligatoria: quién usa la IA y para qué, dónde están los límites y cuándo interviene una persona. Desde el 02/08/2026, el art. 50 exige que las personas sepan cuándo hablan con una IA. Esta obligación recae en el proveedor del sistema de IA. Quien solo utiliza IA se llama en el reglamento «responsable del despliegue» y responde sobre todo de la alfabetización en IA de su propio equipo. Un asistente telefónico con IA, un widget de chat o un agente de correo entran en esta categoría. En rinqo, los agentes de teléfono, chat y correo se identifican como IA de forma predeterminada. En el chat y en los correos el aviso no se puede desactivar; al teléfono forma parte del saludo, cuyo texto adaptas tú.

Obligación de identificar la IA: qué exige el Art. 50 en concreto

El art. 50, apartado 1, del Reglamento de IA obliga a los proveedores a diseñar los sistemas de IA que interactúan directamente con personas de forma que estas sepan que tratan con una IA, salvo que resulte evidente. Según el art. 50, apartado 5, la información debe ser clara y distinguible, darse a más tardar en el primer contacto y cumplir los requisitos de accesibilidad. Es vinculante desde el 02/08/2026. No hay excepción para pymes. Al teléfono, eso significa un mensaje al inicio de la llamada; en el chat, un aviso visible; en los correos, un aviso en el texto. Según el art. 50, apartados 3 y 4, los responsables del despliegue tienen obligaciones propias, por ejemplo con sistemas de reconocimiento de emociones, ultrasuplantaciones o textos generados por IA sobre asuntos de interés público. Las infracciones del art. 50 pueden sancionarse con hasta 15 millones de euros o el 3 % del volumen de negocios anual mundial, con el importe menor para las pymes. En rinqo, el aviso está activo de forma predeterminada en cada canal de cliente. En el chat y en los correos no se puede desactivar; al teléfono forma parte del saludo, cuyo texto adaptas tú. Además, el contrato de encargo del tratamiento según el art. 28 del RGPD está disponible al firmar el contrato.

IA de alto riesgo: ¿afecta a mi empresa?

Los agentes de atención al cliente no son, por regla general, IA de alto riesgo. El anexo III del Reglamento de IA enumera los ámbitos de alto riesgo, y el contacto normal con clientes no está entre ellos. Serían de alto riesgo, por ejemplo, una IA que selecciona candidatos o evalúa a empleados, una IA que decide sobre la solvencia o una IA que controla infraestructuras críticas. Estos sistemas necesitan evaluaciones de la conformidad, gestión de riesgos y supervisión humana documentada, tras el Ómnibus Digital a partir del 2 de diciembre de 2027. Un agente de IA que atiende llamadas, responde preguntas, reserva citas y deriva los casos complejos a personas no entra en estas categorías. Le aplican las obligaciones de transparencia del art. 50. Los agentes de rinqo responden, clasifican y derivan. No toman decisiones sobre empleo, créditos ni otros ámbitos del anexo III. Dos salvedades honestas. La clasificación depende del uso concreto, no del nombre del producto: quien utiliza el mismo agente para seleccionar personal entra en el ámbito de alto riesgo. Y esta página es una orientación, no asesoramiento jurídico. Los casos dudosos conviene que los revise un profesional del derecho.

Resumen del Reglamento de IA: calendario y obligaciones 2026

Para las pymes cuentan dos fechas: el art. 4 rige desde el 02/02/2025 y el art. 50 desde el 02/08/2026. Desde febrero de 2025 fomentas la alfabetización en materia de IA de las personas que trabajan con IA. No existe una obligación fija de documentar, pero una breve descripción de los límites de uso y de las reglas de derivación ayuda igualmente. Desde agosto de 2026, la IA en el contacto con clientes debe ser reconocible como IA; la obligación recae en el proveedor, pero aun así conviene que la compruebes en cada herramienta que utilices. Las infracciones del art. 50 cuestan hasta 15 millones de euros o el 3 % del volumen de negocios anual mundial, para las pymes el importe menor. Lo que deberías hacer ahora: primero, haz inventario de todas las herramientas de IA que funcionan en tu contacto con clientes. Segundo, asegúrate de que tu equipo sabe lo que la IA puede hacer y lo que no. Tercero, comprueba en cada herramienta si el aviso de IA está activo. Cuarto, comprueba si hay un contrato de encargo del tratamiento según el art. 28 del RGPD. En rinqo, el aviso de IA y el contrato de encargo del tratamiento están disponibles desde el primer día. El alojamiento está en Hetzner, en Falkenstein y Núremberg (ISO 27001:2022), y los modelos de lenguaje tratan los datos en la UE con garantía contractual, sin entrenamiento con los datos de tus clientes. Cancelable mes a mes.

  • 02/02/2025: el art. 4 sobre alfabetización en IA rige para toda empresa que use IA
  • 02/08/2026: art. 50, aviso de IA en el contacto con clientes
  • Multas por el art. 50: hasta 15 millones de euros o el 3 % del volumen de negocios anual mundial, para las pymes el importe menor
  • Qué hacer ahora: inventariar las herramientas de IA, formar al equipo, revisar el aviso de IA y el contrato de encargo del tratamiento

Preguntas frecuentes

Sven Pflüger

Sven Pflüger

Fundador, rinqo

Fundador de rinqo. Construye una memoria de empresa donde el conocimiento de una organización converge y sigue disponible, y los agentes de IA que trabajan desde ella: al teléfono, en el buzón, en el chat, en marketing y en otras funciones. Escribe aquí sobre la introducción de la IA en las empresas, sobre protección de datos y sobre lo que aguanta en el día a día. Desarrollado en Alemania, procesado en la UE, sin proveedores de EE. UU.

LinkedIn

Última actualización:

Probar en vivo

Ver agente