De todo el Reglamento Europeo de IA, el artículo 50 es el que más empresas incumplen sin saberlo. No por dejadez: porque no se llama “alto riesgo” y casi todo el mundo asumió que la norma iba de otra cosa.
Qué exige
El artículo 50 impone deberes de transparencia a sistemas de IA que interactúan con personas o generan contenido. En la práctica, cuatro cosas:
| Situación | Qué tienes que hacer |
|---|---|
| Un sistema de IA interactúa con una persona | Informar de que está interactuando con una IA, salvo que sea obvio |
| Generas audio, imagen, vídeo o texto sintético | Marcar la salida como generada artificialmente, en formato legible por máquina |
| Detectas emociones o categorizas biométricamente | Informar a las personas expuestas |
| Generas deepfakes | Revelar que el contenido ha sido generado o manipulado |
El matiz que más se pasa por alto es el marcado legible por máquina. Un aviso visual para el usuario no basta por sí solo cuando lo que se exige es que la salida sea identificable técnicamente.
Las fechas
La aplicación general del Reglamento llegó el 2 de agosto de 2026, y con ella el artículo 50.
Hay una excepción con plazo propio: los sistemas que generan contenido sintético y ya estaban en el mercado antes del 2 de agosto de 2026 tienen hasta el 2 de diciembre de 2026 para cumplir el artículo 50(2).
Si desplegaste un chatbot o un generador de contenido en 2024 o 2025 y no has tocado nada desde entonces, ese es tu plazo. Quedan semanas, no trimestres.
Qué suele fallar
En las revisiones que hacemos, los fallos se repiten:
El aviso está, pero en el sitio equivocado. Una línea en la política de privacidad no informa a nadie. La obligación es que la persona lo sepa cuando interactúa, no que pueda averiguarlo si investiga.
El chatbot tiene nombre humano y firma humana. “Hola, soy Laura del equipo de soporte” es exactamente lo que la norma pretende evitar. Se puede dar personalidad a un asistente sin fingir que es una persona.
El contenido generado sale sin marcar. Descripciones de producto, borradores de correo, imágenes de catálogo. Si se publican como contenido sintético, entran.
Nadie mantiene el inventario. Se cumplió el día del despliegue y seis meses después hay tres integraciones nuevas que nadie revisó.
Lo que cuesta cumplir
Poco, y esa es la mejor noticia de todo el Reglamento. Para el caso típico de una empresa mediana:
- Una línea de aviso al abrir el chat y en el primer mensaje del asistente.
- Metadatos de procedencia en el contenido generado que publiques.
- Una hoja con el inventario de sistemas, su finalidad y el responsable.
- Una revisión trimestral de esa hoja.
Es trabajo de días, no de meses. El riesgo no está en la dificultad, está en no haberse enterado de que aplicaba.
Una recomendación que va más allá de la norma
Avisar de que hay una IA detrás no perjudica la conversión: la mejora. Los usuarios detectan bastante bien cuando algo no es humano, y descubrirlo por su cuenta genera mucha más desconfianza que leerlo de entrada.
Cumplir aquí es de las pocas obligaciones regulatorias que se pagan solas.