Ir directamente al contenido

EU AI Act desde el 02.08.2026.

Lo que toda pyme debe saber ahora.

15 min. de lecturaActualizado 18 de julio de 2026

El EU AI Act ya se aplica: la obligación de alfabetización en IA (art. 4) desde febrero de 2025, la obligación de transparencia (art. 50) desde el 2 de agosto de 2026. Muchas pymes no saben qué obligaciones les afectan en concreto. Quien usa IA en el contacto con clientes está afectado, con independencia del tamaño de la empresa.

El Reglamento de IA de la UE 2024/1689 (coloquialmente «EU AI Act» o «Reglamento de IA») es la primera regulación integral de la IA del mundo. Se aplica en varias fases: el art. 4 (obligación de alfabetización en IA) desde el 2 de febrero de 2025, el art. 50 (obligación de transparencia en el uso de IA en el contacto con clientes finales) desde el 2 de agosto de 2026, y otras obligaciones para sistemas de alto riesgo hasta 2027. Para las pymes DACH de la mediana empresa (1-50 personas) rigen, en la práctica, dos obligaciones principales, y ambas se pueden cumplir con un esfuerzo razonable si el proveedor de IA las respalda. La mala noticia: muchos proveedores estadounidenses todavía no han implementado un aviso completo del art. 50 de forma predeterminada. La buena noticia: los proveedores alemanes y europeos como rinqo dan el aviso por defecto desde el día 1, no tienes que ocuparte tú mismo del cumplimiento.

rinqo es el proveedor conforme al EU AI Act para pymes DACH: aviso de transparencia por defecto en cada primer contacto con la IA (teléfono, chat, correo), plantillas de alfabetización en IA para adaptar a la documentación de tu personal, alojamiento en Hetzner en Alemania, procesamiento del LLM con tratamiento de datos garantizado por contrato en la UE, contrato de encargo de tratamiento al firmar. La parte técnica, la identificación según el art. 50, la asume rinqo desde el día 1; para la documentación del art. 4 recibes plantillas listas, sin montaje jurídico propio.

Conforme al AI Act
Contenido

Warum rinqo?

Aviso por defecto del art. 50

En el primer contacto con un agente de IA de rinqo, todas las personas saben con claridad que hablan con una IA; la elección de palabras es editable según tu marca, pero el aviso en sí no se puede desactivar.

Plantillas de alfabetización en IA del art. 4

Plantillas para adaptar a la documentación de los límites de uso, la lógica de escalación y las medidas de protección de datos de tu configuración de IA. Cumple la obligación vigente desde el 02.02.2025 con un esfuerzo razonable.

RGPD + AI Act en una sola plataforma

Una plataforma, una historia de cumplimiento, Hetzner DE, tratamiento LLM en la UE, contrato de encargo de tratamiento automático. En vez de 5 proveedores distintos con 5 historias de cumplimiento distintas.

Identificación cumplida desde el día 1

La obligación de transparencia del art. 50 está activa por defecto en rinqo, en cada canal de cliente. Así, la parte de plataforma de tus obligaciones del AI Act queda cubierta desde el día 1, sin montaje jurídico propio.

Nativo en RGPD desde Alemania

Hetzner Falkenstein y Núremberg, modelos de IA con tratamiento de datos garantizado por contrato en la UE (EU Data Boundary). Contrato de encargo del tratamiento según el art. 28 del RGPD, sin entrenamiento con tus datos.

Actualizaciones ante cambios en la regulación

Si la UE actualiza el Code of Practice o las directrices, rinqo actualiza el texto del aviso por defecto y proporciona plantillas de alfabetización en IA renovadas. Sigues cumpliendo, sin tener que releer el reglamento tú mismo.

Vorher. Nachher.

Ohne rinqo

Cumplimiento por tu cuenta: un bufete de abogados por 2.000-5.000 € de configuración + horas de abogado mensuales ante cada cambio de regulación. Redactar tú mismo los textos de aviso e incorporarlos a posteriori a cada flujo de IA. Elaborar tú mismo la documentación de alfabetización en IA. Ante un incumplimiento, la pyme queda en riesgo.

Mit rinqo

rinqo cumple las obligaciones más importantes del EU AI Act desde el día 1: aviso por defecto en cada primer contacto, plantillas de alfabetización en IA para adaptar, alojamiento en Hetzner, tratamiento LLM en la UE, contrato de encargo de tratamiento. El cumplimiento pasa en gran medida del lado del cliente al proveedor de la plataforma, de forma transparente desde 99 € sin IVA al mes.

¿Qué es el EU AI Act y por qué afecta a las pymes?

El EU AI Act (oficialmente: Reglamento de la UE 2024/1689 sobre inteligencia artificial) está en vigor desde el 2 de agosto de 2024, pero se vuelve estricto por fases. Regula el uso de sistemas de IA en la UE con un enfoque basado en el riesgo: los sistemas de alto riesgo (p. ej. IA en diagnóstico médico, selección de personal, concesión de créditos) necesitan evaluaciones de conformidad exhaustivas. Un riesgo más bajo (IA en el contacto con clientes, chatbots, voicebots, automatización de marketing) necesita «solo» obligaciones de transparencia, pero estas son estrictas desde el 2 de agosto de 2026. Lo que muchas personas propietarias de pymes no saben: aunque no desarrolles la IA tú mismo, sino que solo la utilices (el término «deployer», responsable del despliegue, en el reglamento), eres responsable de las obligaciones en tu empresa. Quien usa un asistente telefónico con IA, un chatbot o una IA de marketing debe informar a los usuarios finales y documentar el uso para su propio personal. El reglamento se aplica en toda la UE, también a proveedores de terceros países (EE. UU., Reino Unido, Suiza) si ponen sus sistemas de IA a disposición en la UE. Así que quien usa una herramienta estadounidense u otro proveedor externo debe comprobar si el proveedor respalda siquiera las obligaciones.

Las 4 obligaciones más importantes para las pymes DACH en 2026

Primero, el art. 4 (alfabetización en IA), ya en vigor desde el 2 de febrero de 2025. Quien usa IA en la empresa debe presentar una documentación mínima de los límites de uso y de la lógica de escalación. En la práctica: un PDF que describe cómo se usa tu IA, qué no puede hacer, cuándo escala a personas. Segundo, el art. 50 (obligación de transparencia), estricto desde el 2 de agosto de 2026. Toda persona que interactúe con tu sistema de IA (quien llama, quien visita el chat, los contactos de correo) debe ser informada con claridad en el primer contacto. En los agentes de voz esto significa: el mensaje de bienvenida debe revelar la condición de IA. En los widgets de chat: un distintivo de IA persistente. En los correos: un aviso en la cabecera. Tercero, el art. 28 del RGPD (encargo del tratamiento), obligatorio ya desde 2018. Al usar IA de terceros debe existir un contrato de encargo de tratamiento que regule el tratamiento de datos. Cuarto, el art. 22 del RGPD (decisiones automatizadas): ante decisiones de IA con relevancia jurídica debe ser posible la escalación humana. En la práctica, para la IA de servicio al cliente esto significa: ante reclamaciones, incidencias o cancelaciones, el agente de IA debe poder escalar a una persona.

  • Art. 4 alfabetización en IA: documentación de los límites de uso + lógica de escalación (desde el 02.02.2025)
  • Art. 50 obligación de transparencia: aviso en el primer contacto con la IA (desde el 02.08.2026)
  • Art. 28 del RGPD: contrato de encargo de tratamiento con cada proveedor de IA
  • Art. 22 del RGPD: escalación humana ante decisiones con relevancia jurídica

Multas del EU AI Act: las cuantías de un vistazo

El EU AI Act prevé multas escalonadas. Las infracciones de las obligaciones más estrictas (prácticas de IA prohibidas según el art. 5, puntuación social, manipulación, vigilancia masiva biométrica) pueden sancionarse con hasta 35 mill. de euros o el 7 por ciento de la facturación anual mundial, la cifra que sea mayor. Las infracciones de las obligaciones para sistemas de IA de alto riesgo: hasta 15 mill. de euros o el 3 por ciento. Las infracciones de las obligaciones de transparencia (art. 50) y de la mayoría de las demás obligaciones: hasta 15 mill. de euros o el 3 por ciento. Los datos falsos o engañosos ante las autoridades: hasta 7,5 mill. de euros o el 1 por ciento. Para las pymes con una facturación anual inferior a 500 mill. de euros, las cuantías fijas son vinculantes (no el porcentaje de la facturación). En la práctica, para la mayoría de las pymes son sobre todo relevantes las obligaciones de transparencia del art. 50, y justo esas las cubre rinqo por defecto.

EU AI Act vs. RGPD, dónde se solapan las obligaciones y dónde no

Muchas pymes confunden el EU AI Act y el RGPD. En realidad, los dos reglamentos son complementarios: el RGPD regula el tratamiento de datos personales (todos los datos atribuibles a una persona física), y el EU AI Act regula el uso de sistemas de IA con independencia de si se tratan datos personales. En el contexto de la IA de servicio al cliente se aplican ambos a la vez: el RGPD regula el trato de los datos de quien llama (alojamiento en Hetzner, tratamiento LLM en la UE, contrato de encargo de tratamiento, avisos de protección de datos según el art. 13 del RGPD). El EU AI Act regula además la obligación de transparencia (art. 50, quien llama debe saber que habla con una IA) y la alfabetización en IA (art. 4, quien usa la IA debe conocer los límites de uso). En la práctica, para las pymes DACH esto significa: un proveedor de IA conforme al RGPD no es automáticamente conforme al AI Act. Necesitas ambas cosas, RGPD + art. 50 + art. 4. rinqo cumple las tres obligaciones en una sola plataforma: Hetzner Alemania (RGPD), aviso por defecto (art. 50), plantillas de alfabetización en IA para adaptar (art. 4). En los proveedores estadounidenses tienes que comprobar la conformidad con el RGPD por separado (la exposición al Cloud Act y la volatilidad del DPF persisten) e implementar el aviso del art. 50 tú mismo (lo que a menudo ni siquiera es técnicamente posible).

Cómo cumple rinqo el EU AI Act, en concreto y comprobable

rinqo cumple todas las obligaciones del EU AI Act para pymes DACH desde el día 1, sin que tengas que hacer tú mismo trabajo de cumplimiento. Primero, aviso por defecto del art. 50: cada agente de IA de rinqo (teléfono, chat, correo) da en el primer contacto un aviso claro de que se trata de una IA; la elección de palabras es editable según la voz de tu marca, pero el aviso en sí no se puede desactivar. En voz: «Hola, le habla la asistencia de IA de [empresa]. Está hablando con una IA, y la llamada se procesa para el control de calidad». En chat: distintivo de IA persistente en la cabecera + banner de entrada. En correo: aviso en el pie «Esta respuesta se ha creado con ayuda de IA». Segundo, art. 4 alfabetización en IA: plantillas en el panel de rinqo que puedes adaptar a tu configuración de uso concreta, qué modelos de IA se usan, qué datos se tratan, qué umbrales de escalación rigen. Documentas una vez y mantienes la documentación al día ante cambios de configuración. Tercero, art. 28 del RGPD: el contrato de encargo de tratamiento se proporciona automáticamente al firmar, sin solicitud aparte. Cuarto, art. 13 del RGPD: los avisos de protección de datos se anuncian automáticamente en el agente de voz al inicio de la conversación. Quinto, alojamiento en la UE: Hetzner Falkenstein y Núremberg como ubicación de alojamiento, modelos de IA con tratamiento de datos garantizado por contrato en la UE (EU Data Boundary, sin entrenamiento con datos de clientes; los subencargados se indican de forma transparente en /security), residencia de datos en la UE para los datos de tus clientes.

El Reglamento de IA explicado de forma sencilla

El Reglamento de IA (UE) 2024/1689 es la ley europea de inteligencia artificial. Regula en qué condiciones las empresas pueden utilizar inteligencia artificial. Si buscas «Reglamento de IA», «Reglamento europeo de IA», «Ley de IA» o «AI Act», te refieres siempre a la misma norma. El nombre inglés es EU AI Act; el título oficial en español es Reglamento de Inteligencia Artificial. El Reglamento clasifica los sistemas de IA por riesgo: las prácticas prohibidas quedan vetadas, los sistemas de alto riesgo requieren documentación exhaustiva y la IA en contacto con clientes está sujeta a obligaciones de transparencia. Para la mayoría de las pymes cuentan dos artículos. El Art. 4 exige desde el 02.02.2025 competencia en IA documentada dentro de la empresa: quién usa IA y para qué, dónde están los límites, cuándo interviene una persona. El Art. 50 exige a partir del 02.08.2026 identificar la IA en el contacto con clientes finales. Importante: estas obligaciones también te afectan si solo utilizas IA sin desarrollarla tú mismo. El Reglamento llama a esta función «responsable del despliegue», en inglés «deployer». Un asistente telefónico con IA, un widget de chat o un agente de correo entran en esa categoría. rinqo se encarga de la parte técnica. Los agentes de teléfono, chat y correo se identifican como IA en el contacto con clientes de forma predeterminada. Puedes adaptar el texto, pero no desactivar la identificación. La configuración lleva unos 10 minutos y los agentes trabajan en 17 idiomas.

Obligación de identificar la IA: qué exige el Art. 50 en concreto

La obligación de identificación significa que toda persona debe saber con claridad cuándo interactúa con una IA. Lo regula el Art. 50 del Reglamento de IA 2024/1689, vinculante a partir del 02.08.2026. ¿A quién afecta? A toda empresa que utilice IA en el contacto con clientes, sin importar tamaño ni sector. No hay excepción para pymes ni umbral de plantilla. ¿Qué exige en concreto? En el teléfono, un aviso al inicio de la llamada que revele la IA. En el chat, una indicación visible de que responde un agente de IA. En el correo, una nota de que la respuesta se ha redactado con apoyo de IA. La información debe darse en el primer contacto, no esconderse en la letra pequeña. ¿Qué ocurre en caso de infracción? Multas de hasta 15 millones de euros o el 3 % de la facturación anual mundial, la cifra que sea mayor. ¿Cómo lo resuelve rinqo? En cada canal de cliente (teléfono, chat, correo), la identificación está activa de forma predeterminada. Puedes adaptar el texto a tu marca, por ejemplo el saludo y el tono. Lo que no puedes es desactivar la identificación; está construido así a propósito. Con ello, la obligación del Art. 50 queda cubierta técnicamente desde la primera llamada, sin montaje jurídico propio. Además, el contrato de encargo de tratamiento conforme al Art. 28 del RGPD se entrega al firmar el contrato.

IA de alto riesgo: ¿afecta a mi empresa?

Los agentes de atención al cliente no suelen ser IA de alto riesgo. El anexo III del Reglamento de IA enumera los ámbitos de alto riesgo, y el contacto normal con clientes no figura entre ellos. Alto riesgo sería, por ejemplo: una IA que selecciona candidaturas o evalúa a empleados. Una IA que decide sobre solvencia crediticia. Una IA que controla infraestructuras críticas como redes eléctricas o de agua. Esos sistemas necesitan evaluaciones de conformidad, gestión de riesgos y supervisión humana documentada. Un agente de IA que atiende llamadas, responde preguntas, reserva citas y deriva los casos complejos a personas no entra en esas categorías. Le aplican las obligaciones de transparencia del Art. 50, no los requisitos de alto riesgo. Así están construidos los agentes de rinqo: responden, clasifican y escalan. No toman decisiones sobre empleo, créditos ni otros ámbitos del anexo III. Dos matices honestos. Primero: la clasificación depende del uso concreto, no del nombre del producto. Quien utilice el mismo agente para selección de personal o decisiones de crédito entra en el ámbito de alto riesgo. Segundo: esta página es una orientación, no asesoramiento jurídico. En casos límite conviene que un abogado revise el uso previsto. Para el uso típico, consultas de clientes por teléfono, chat y correo, el panorama es claro: basta la identificación del Art. 50, y en rinqo viene activa de forma predeterminada.

Resumen del Reglamento de IA: calendario y obligaciones 2026

Para las pymes cuentan dos fechas: el Art. 4 rige desde el 02.02.2025 y el Art. 50 a partir del 02.08.2026. Ese es el resumen honesto más corto del Reglamento de IA 2024/1689. Desde el 02.02.2025 debes documentar cómo se usa la IA en tu empresa: límites de uso, datos tratados, reglas de escalado (Art. 4, competencia en IA). A partir del 02.08.2026, toda IA en contacto con clientes debe estar identificada (Art. 50, transparencia). Las infracciones cuestan hasta 15 millones de euros o el 3 % de la facturación anual mundial. Qué deberías hacer ahora: primero, registra todas las herramientas de IA que usas en el contacto con clientes. Segundo, elabora la documentación del Art. 4; rinqo ofrece plantillas para ello. Tercero, comprueba en cada herramienta si la identificación del Art. 50 está activa. Cuarto, verifica si existe un contrato de encargo de tratamiento conforme al Art. 28 del RGPD. Con rinqo, los puntos tres y cuatro quedan resueltos desde el día 1: identificación activa de forma predeterminada en cada canal de cliente (teléfono, chat, correo) y DPA al firmar el contrato. El alojamiento está en Alemania, en Hetzner (Falkenstein y Núremberg, ISO 27001:2022). Los modelos de lenguaje se ejecutan con garantía contractual dentro de la EU Data Boundary, sin entrenar con los datos de tus clientes. En precio, empiezas desde 99 euros netos al mes, cancelable cada mes.

  • 02.02.2025: rige el Art. 4 sobre competencia en IA, con obligación de documentar para toda empresa que use IA
  • 02.08.2026: Art. 50, obligación de identificar la IA en el contacto con clientes
  • Marco sancionador: hasta 15 millones de euros o el 3 % de la facturación anual mundial, la cifra mayor
  • Qué hacer ahora: registrar las herramientas de IA, elaborar la documentación del Art. 4, comprobar identificación y DPA

Preguntas frecuentes

Fuentes

Última actualización: 2026-07-18

Sven Pflüger

Sven Pflüger

Fundador y CEO, rinqo

Sven construye rinqo a partir de una observación simple: la mayoría de las herramientas de IA están pensadas para grandes corporaciones y abruman al negocio de la esquina. El taller en la Selva Negra, la clínica veterinaria en Salzburgo, el hotel familiar en el Tirol reciben un software que no habla su idioma. rinqo le da la vuelta: en servidores europeos, configurado en diez minutos, en 17 idiomas, con plantillas que vienen del propio sector.

LinkedIn

Última actualización:

Probar en vivo

Ver agente