Serveis
S’ha ajornat la llei d’IA? Què canvia de debò a l’agost de 2026
Les últimes setmanes ha circulat la idea que la llei europea d’IA s’ha ajornat. És una lectura a mitges, i la part que s’ha omès és just la que més costarà a una empresa que es confiï: el que s’ha mogut de lloc és el capítol d’alt risc, que gairebé no afecta una pime; el que no s’ha mogut és la transparència, que l’afecta de ple.
La confusió no ve de la norma: ve del fet que hi ha dues normes diferents amb dos calendaris diferents, i d’un tercer text europeu aprovat aquest any que ha canviat unes dates i no unes altres.
Dues normes, no una
El Reglament (UE) 2024/1689, l’AI Act europeu, és la norma que importa de debò: és d’aplicació directa a tots els estats membres, està en vigor des de l’agost de 2024 i d’aquí surten les obligacions substantives. No cal que Espanya aprovi res perquè sigui vinculant.
El Projecte de llei orgànica per al bon ús i la governança de la intel·ligència artificial és una altra cosa. El va aprovar el Consell de Ministres el 26 de maig de 2026 i es va publicar al Butlletí Oficial de les Corts Generals el 12 de juny, amb la referència BOCG-15-A-97-1. Avui és a la Comissió d’Economia, Comerç i Transformació Digital, en fase d’esmenes, amb el termini per presentar-les ampliat fins al 2 de setembre de 2026. Continua en tramitació, i el text encara pot canviar.
El que la llei espanyola afegeix no són obligacions noves per a les empreses, sinó la maquinària: qui vigila el compliment a Espanya (l’Agència Espanyola de Supervisió d’Intel·ligència Artificial, amb seu a A Coruña; l’Agència Espanyola de Protecció de Dades; el Consell General del Poder Judicial i el Banc d’Espanya, segons el cas), el règim de sancions i la governança dels espais controlats de proves, els sandboxes.
Traduït a la pregunta de si s’ha ajornat alguna cosa: el que pot deixar una empresa fora de la llei no depèn del calendari espanyol, sinó de l’europeu, que en la seva part més comuna ja ha vençut.
El calendari que de debò importa
Aquí hi ha la dada que s’està llegint malament en diversos titulars. El paquet conegut com a Digital Omnibus ja no és una proposta: els colegisladors van arribar a un acord el 7 de maig de 2026, el Parlament Europeu el va aprovar el 16 de juny i es va adoptar com a Reglament (UE) 2026/1744, en vigor des del juliol de 2026. Aquell reglament va ajornar una part de l’AI Act. Una part, no tota.
El calendari que queda, ordenat:
- Des del febrer de 2025 s’apliquen les pràctiques prohibides de l’article 5: manipulació subliminar, puntuació social, categorització biomètrica per característiques sensibles.
- Des de l’agost de 2025 s’apliquen les regles per als models de propòsit general, els que hi ha darrere dels assistents d’ús comú.
- Des del 2 d’agost de 2026 s’apliquen, en la data original, les obligacions de transparència de l’article 50: la transparència de l’article 50 no es va ajornar. Inclou informar les persones que estan interactuant amb una IA, identificar el contingut generat per IA i avisar quan es fa servir reconeixement d’emocions o categorització biomètrica.
- El 2 de desembre de 2026 venç el període transitori del marcatge del contingut generat per IA, la part més operativa de l’article 50: per als sistemes que ja fossin al mercat abans del 2 d’agost de 2026, aquella obligació concreta es va endarrerir fins a aquesta data. És una transició per al que ja funcionava, no un ajornament general. Aquell mateix dia entra en vigor una prohibició nova: la generació mitjançant IA de contingut íntim o sexual no consentit i de material d’abús sexual infantil.
- El 2 de desembre de 2027 arriben les obligacions d’alt risc de l’annex III (sistemes utilitzats en ocupació, crèdit, biometria, educació o justícia), ajornades des de la data original del 2 d’agost de 2026. Aquí hi ha el respir de què parlen els titulars.
- El 2 d’agost de 2028 els toca als sistemes d’IA integrats en productes que ja estaven regulats per altres normes (annex I).
La regla mental per resumir-ho: per a la majoria de les empreses, el risc real no és en l’alt risc, que té un termini llarg i afecta usos poc habituals en una pime. És en la transparència, que s’aplica des de l’agost de 2026, i és on més gent s’està confiant per culpa d’un titular mal entès.
Què toca revisar en una pime
Dit en tasques concretes, i sense dramatisme: bona part del que ja hauria d’estar revisat es comprova en un matí. La pregunta de fons és senzilla. Hi ha algun punt on una persona pugui creure que tracta amb algú quan tracta amb un sistema, o que un text l’ha escrit una persona quan l’ha escrit un model? D’aquí surten quatre comprovacions:
- El bot del web i el de WhatsApp. Diu que és un sistema automàtic abans de la primera resposta, o ho diu en un avís que ningú no obre? Una clínica dental que gestiona cites per WhatsApp amb un assistent ho ha de deixar clar en el primer missatge, no en la lletra petita.
- El contingut que es publica. Si les descripcions de producte, les fitxes d’immobles o els correus del butlletí surten d’un model, s’han de poder identificar com a contingut generat. Una immobiliària que redacta dues-centes fitxes al mes amb un assistent hi té un procediment per escriure, no un problema tècnic.
- Reconeixement d’emocions i biometria. És menys freqüent, però apareix en eines d’anàlisi de trucades i de selecció de personal. Si alguna cosa classifica estats d’ànim o trets d’una persona, hi ha deures d’informació específics i convé saber-ho ara.
- Qui sap tot això dins de l’empresa. És la comprovació que més s’oblida: acostuma a haver-hi una sola persona que sap quines eines hi ha contractades, i gairebé mai no és la que escriu els missatges del bot ni la que publica a les xarxes.
De les quatre en surt un exercici previ que no costa diners: una llista d’on es fa servir IA a l’empresa, qui la fa servir i per a què. La norma no demana aquell inventari amb aquest nom, però sense ell no hi ha manera de respondre cap de les preguntes anteriors.
Alfabetització en IA: menys obligació, la mateixa necessitat
Aquí hi ha un matís que s’està explicant malament. L’article 4 de l’AI Act demanava als proveïdors i als responsables del desplegament garantir un nivell suficient d’alfabetització en IA entre el personal. El Digital Omnibus va suavitzar aquell deure deliberadament: la proposta de la Comissió el va convertir en un compromís de la mateixa Comissió i dels estats membres de promoure iniciatives d’alfabetització, i l’acord final deixa als proveïdors i als responsables del desplegament el paper de donar suport a la millora de l’alfabetització en IA del personal.
Per tant, no: avui la llei no obliga a formar l’equip, i qui ho presenti com una multa imminent està venent urgència. La feina, però, continua aquí, per una raó pràctica.
Les obligacions de transparència es compleixen o s’incompleixen en mans de persones. Qui redacta el primer missatge del bot decideix si l’avís es llegeix o s’amaga. Qui prepara el butlletí decideix si el contingut generat s’identifica. Un equip que no distingeix quan està parlant amb un model no pot complir una obligació de transparència sobre models, per molt ben redactat que estigui el procediment que hi ha damunt de la taula.
L’alfabetització va deixar de ser una casella legal i va continuar sent el requisit previ de tota la resta. I es resol explicant, no comprant.
Què vol dir això a la pràctica
Per a la immensa majoria d’empreses que fan servir IA en atenció al client, en generació de contingut o en automatització de processos, la feina que portava l’agost de 2026 no va desaparèixer: va vèncer el termini. L’ajornament real, el de l’alt risc, afecta un tipus de sistemes molt més específic i molt menys freqüent en una pime espanyola.
La resposta a la pregunta del títol, doncs, és sí i no, i la diferència importa: es va ajornar el capítol que gairebé cap empresa d’aquesta mida ha d’aplicar, i no es va ajornar el que ha d’aplicar gairebé tothom. Qui va llegir «s’ha ajornat la llei d’IA» i va arxivar l’assumpte com una cosa del 2027 té pendent una feina que creia no tenir, i que ja hauria d’estar feta. No és una feina gran, i s’assembla més a posar ordre que a complir un tràmit: saber quina IA hi ha a casa, dir-ho on s’ha de dir i que l’equip sàpiga per què.
Aquest article té caràcter informatiu i no constitueix assessorament legal. Per a decisions concretes sobre compliment, convé consultar un assessor especialitzat.
Fonts
- Reglament (UE) 2024/1689 d’intel·ligència artificial, text consolidat a EUR-Lex
- Reglament (UE) 2024/1689, versió publicada al BOE
- Reglament (UE) 2026/1744, Digital Omnibus sobre intel·ligència artificial, a EUR-Lex
- Projecte de llei orgànica per al bon ús i la governança de la intel·ligència artificial (BOCG-15-A-97-1)
- Agència Espanyola de Supervisió d’Intel·ligència Artificial (AESIA)
- Marc regulador de la intel·ligència artificial, Comissió Europea
Formar l’equip també és complir.