La primera obligació del reglament dIA i no és tècnica. #ARTICLE 50 AI ACT
EU AI Act · Article 50 · Obligacions de Transparència · En vigor des d'agost 2025
La primera obligació
del reglament dIA.
I no és tècnica.
del reglament dIA.
I no és tècnica.
El 2 d'agost del 2025 va entrar en vigor l'article 50 del Reglament (UE) 2024/1689 d'intel·ligència artificial. No exigeix certificar sistemes. No exigeix auditories de models.
Exigeix una mica més incòmode: dir quan hi ha una màquina a l'altra banda.
Exigeix una mica més incòmode: dir quan hi ha una màquina a l'altra banda.
Des de 2 agost 2025
50
Article
AI Act
AI Act
Obligacions actives · Art. 50 apartats 1-4
Què exigeix l'article 50 exactament
01
Interacció amb sistemes d'IA
Els operadors de sistemes d'IA destinats a interactuar directament amb persones físiques han d'assegurar-se que aquestes siguin informades que estan interactuant amb una IA, llevat que sigui evident pel context i l'ús.
Art. 50.1 · Chatbots · Assistents virtuals
02
Contingut sintètic generat per IA
Els operadors de sistemes que generin imatge, àudio, vídeo o text sintètic han de marcar el resultat de manera detectable, usant metadades, marques d'aigua o solucions tècniques interoperables com C2PA.
Art. 50.2 · Deepfakes · Contingut sintètic
03
Reconeixement d'emocions i de biometria
Qualsevol sistema que infereixi emocions o processi dades biomètriques per identificar o categoritzar persones ha d'informar les persones exposades. Aplica a sistemes de RRHH, seguretat i atenció al client.
Art. 50.3 · Biometria · Anàlisi emocional
04
Deepfakes i imitacions de persones reals
Els operadors que despleguin sistemes que generin o manipulin imatges, àudio o vídeo de persones físiques reals han de revelar de manera clara que el contingut ha estat generat artificialment. Aplica a publicitat, entreteniment i mitjans.
Art. 50.4 · Persones reals · Publicitat
05
Abast, responsabilitat i sancions
L'article 50 obliga tant el proveïdor del sistema d'IA com l'operador que el desplega. No distingeix per la mida d'empresa ni el sector. Multes: fins a 15M€ o el 3% de la facturació mundial anual, el més gran dels dos. A Espanya, l'AESIA (Agència Espanyola de Supervisió d'IA) és l'autoritat supervisora competent des d'agost del 2025.
Art. 50.5 · Proveïdor + Operador · AESIA · 15M€ / 3% facturació global
Marc legal · Reglament (UE) 2024/1689
Context normatiu i articles relacionats
Norma base
Reglament (UE) 2024/1689
Publicat al Diari Oficial el 12 de juliol de 2024. Entrada en vigor l'1 d'agost de 2024. La seva aplicació és escalonada per categories de risc. L'Art. 50 pertany al bloc d'aplicació als 24 mesos, actiu des d'agost del 2025.
DO L 2024/1689 · 12 Jul 2024
Article 13 · Sistemes d'alt risc
Transparència addicional des del 2027
L'Art. 13 estableix obligacions de documentació tècnica i traçabilitat per a sistemes d'alt risc. S'aplica des del desembre del 2027. L'Art. 50 anticipa la lògica de transparència cap a l'usuari final amb dos anys d'antelació.
Art. 13 · Des Des 2027
RGPD · Reglament (UE) 2016/679
Intersecció amb protecció de dades
Les obligacions de l'art. 50 se superposen amb els drets del RGPD quan el sistema processa dades biomètriques. La base legal del tractament ha de ser compatible amb les dues normatives. Un DPO ha de validar lenfocament conjunt.
RGPD Art. 9 · Dades especials
DSA · Reglament (UE) 2022/2065
Plataformes i contingut sintètic
El DSA ja imposava obligacions a grans plataformes sobre contingut manipulat. L'Art. 50 estén l'obligació a tots els operadors, no només a plataformes, amb un estàndard tècnic més exigent.
DSA Art. 25 · VLOPs
C2PA · Estàndard tècnic
Coalition for Content Provenance and Authenticity
La Comissió ha assenyalat C2PA com a referència tècnica per a marcat de contingut IA. Permet incorporar a metadades la procedència del contingut, el sistema que el va generar i la intervenció humana. Encara no és obligatori, però la seva adopció redueix risc regulatori.
C2PA 2.1 · ISO/IEC 21000
Excepcions · Considerants 132-134
El marge de la clàusula “obvi”
L'obligació no s'aplica quan el caràcter artificial és manifestament evident. El problema: la Comissió no ha definit un llindar objectiu. Els supervisors nacionals han de fixar el llistó. Art, sàtira i ficció estan exempts si el context és clar per a lusuari mitjà.
Considerant 132 · Excepció contextual
Calendari d'aplicació · 2024-2028
Full de ruta del EU AI Act
1 Agost 2024
Entrada en vigor
El Reglament (UE) 2024/1689 entra en vigor. Inici del període de transició.
2 Febrer 2025
Pràctiques de IA prohibides
Prohibició de sistemes inacceptables: puntuació social, vigilància massiva, manipulació subliminal.
2 Agost 2025 · Actiu ara
Article 50 · Transparència
Obligacions de transparència per a interacció amb IA, contingut sintètic, deepfakes i biometria.
2 Desembre 2027
Sistemes d'alt risc (Annex I)
Obligacions de conformitat, auditoria i supervisió humana per a sistemes crítics.
2 Agost 2028
Plena aplicació
Tots els articles plenament aplicables, inclosos els sistemes d'alt risc del sector públic (Annex III).
Exposició econòmica
15M€
Multa màxima
per incompliment Art. 50
per incompliment Art. 50
o l'import que resulti més gran
3%
Facturació mundial anual
de l'exercici anterior
de l'exercici anterior
s'aplica el criteri més gran
Qui n'és responsable: tant el proveïdor del sistema d'IA com l'operador que l'incorpora al producte. Si una empresa fa servir una API d'IA generativa i no marca l'output, l'operador, no només el proveïdor de l'API, és responsable de l'incompliment.
Enforcement a Espanya: L'AESIA (Agència Espanyola de Supervisió d'Intel·ligència Artificial) té potestat sancionadora des d'agost 2025. Podeu iniciar investigacions d'ofici o per denúncia.
◈ Com respon V-PROOF a l'article 50
El marcatge no és suficient. Fa falta evidència que el marcatge es va aplicar.
L'article 50 exigeix informar-ne. Però informar sense evidència és simplement declarar. Davant d'una inspecció, la pregunta no serà “teniu una política de marcatge?” · serà “podeu demostrar que aquest contingut va ser correctament marcat en el moment en què es va generar?”. Aquesta és la diferència entre compliance declaratiu i compliance verificable.
V-SEAL en origen
Cada actiu rep un V-SEAL al moment de creació, no retrospectiu, no detecció posterior.
Hash SHA-256 on-chain
Timestamp + Human/AI ràtio registrat a Base L2 Ethereum. Verificable per qualsevol auditor sense credencials.
verificació sense exposició
El contingut mai no surt de l'organització. Només el hash es registra. Compatible amb RGPD i sobirania de dades.
◈ La pregunta que importa
Quantes interfícies de la teva organització estan dissenyades
perquè no es noti que hi ha una IA a l'altra banda?
perquè no es noti que hi ha una IA a l'altra banda?
L'article 50 ja és exigible. La primera obligació del EU AI Act no és tècnica, és expectativa i transparència. Demana un diagnòstic estratègic i descobreix a quants punts de contacte la teva organització està exposada avui.
Sol·licitar Diagnòstic Estratègic
Preguntes sobre l'art. 50 i el teu sector? Escriu-nos directament
