Darrera actualització: 9 d'agost de 2026.
Si la vostra empresa gestiona un chatbot d'atenció al client o un lloc web, el rellotge de compliment normatiu ja ha sonat. Des del 2 d'agost de 2026, fa poc més d'una setmana, les obligacions de transparència de l'article 50 de la Llei d'IA de la UE són plenament aplicables a tota la Unió Europea. Aquestes són les normes que regeixen directament els chatbots i ja no són una preocupació futura per incloure-les a la full de ruta de l'any que ve. Ja són en vigor avui.
Això és important per a totes les empreses neerlandeses que despleguen un chatbot per atendre els clients, qualificar clients potencials, gestionar preguntes freqüents o triar tiquets de suport. La bona notícia: per a la majoria d'organitzacions, la tasca principal és senzilla i econòmica de complir. La males notícies: molts chatbots en llocs web neerlandesos encara no indiquen clarament als usuaris que estan parlant amb una màquina, i això ara és una bretxa de compliment en directe.
Aquesta guia explica què va canviar el 2 d'agost de 2026, com esbrinar si el vostre chatbot és de risc limitat o d'alt risc i us ofereix una llista de comprovació concreta i pràctica per complir amb la normativa, inclosa la manera com la Llei d'IA es relaciona amb el RGPD, que no heu de passar per alt.
Què va canviar el 2 d'agost de 2026
La Llei d'IA de la UE s'aplica per fases. La fase que va entrar en vigor el 2 d'agost de 2026 va posar en vigor les obligacions de transparència en virtut de l'article 50. Per als chatbots, l'essència és simple:
Heu d'informar clarament els usuaris que estan interactuant amb un sistema d'IA, com a molt tard en el moment de la primera interacció.
La divulgació ha de ser clara, distingible i accessible. No pot quedar amagada en els termes del servei, en un bàner de galetes o en un peu de pàgina. Si un usuari raonable pot ser enganyat i fer-li creure que està xatejant amb un humà, no compleixes la normativa. L'única excepció és quan ja és obvi per a un usuari raonablement informat que està tractant amb una IA, però no t'hauries de basar en aquesta excepció a la lleugera.
Hi ha una segona data límit relacionada. Els proveïdors de sistemes d'IA generatius que ja són al mercat tenen fins al 2 de desembre de 2026 per implementar el marcatge llegible per màquina (marca d'aigua) del contingut "sintètic" generat o manipulat per IA, de manera que aquesta sortida es pugui detectar com a produïda artificialment. Si el vostre chatbot genera text, imatges o àudio que podrien passar per contingut creat per humans, aquesta data límit és rellevant per a vosaltres o el vostre proveïdor.
Per contextualitzar-ho, les fases anteriors també ja estan en vigor: les pràctiques prohibides a l'article 5 s'apliquen des del 2 de febrer de 2025 i les obligacions per als models d'IA d'ús general (GPAI) des del 2 d'agost de 2025.
El vostre chatbot és de risc limitat o d'alt risc?
La Llei d'IA es basa en el risc. Les obligacions que s'apliquen al vostre chatbot depenen de com s'utilitza, no de com d'intel·ligent sigui el model subjacent.
La majoria de chatbots d'atenció al client i llocs web són sistemes de risc limitat. La seva principal obligació és el deure de transparència descrit anteriorment: dir als usuaris que estan interactuant amb la IA. Aquest és el requisit principal, i per a un bot de suport estàndard o de preguntes freqüents pot ser gairebé tot el que cal dir.
Un chatbot esdevé d'alt risc quan s'utilitza per prendre o donar suport material a decisions conseqüents sobre persones, per exemple:
- decisions laborals (contractació, selecció, promoció, acomiadament);
- avaluar la solvència o establir puntuacions de crèdit;
- determinar l'elegibilitat o l'accés a serveis públics o privats essencials (prestacions, assistència sanitària, assegurances);
- altres casos d'ús de l'annex III que afecten els drets fonamentals.
Si el vostre chatbot pertany a alguna d'aquestes categories, s'apliquen tasques molt més estrictes: gestió de riscos, governança de dades, documentació tècnica, registre, supervisió humana i avaluació de la conformitat, entre d'altres. Tingueu en compte que les obligacions d'alt risc (annex III) van ser ajornades fins al 2 de desembre de 2027 per l'IA Digital Omnibus, subjectes a la seva adopció final, però hauríeu de dissenyar-les ara si el vostre cas d'ús va en aquesta direcció.
Autoavaluació ràpida
Fes-te tres preguntes:
- El meu chatbot només informa, guia o encamina? (Respon a preguntes freqüents, fa un seguiment de comandes, passa a un humà.) → Molt probablement risc limitat. Centrar-se en la transparència.
- Decideix, puntua o limita l'accés per a individus? (Aprova/denega, classifica els candidats, avalua el risc.) → Probablement d'alt risc. Demana assessorament legal abans del desplegament.
- Genera contingut sintètic (text/imatges/àudio que podria semblar creat per humans)? → Consulteu la data límit per a la correcció dels exàmens, el 2 de desembre de 2026.
La llista de verificació de compliment per a les empreses neerlandeses
Treballa el següent. Fins i tot els chatbots de risc limitat es beneficien de la majoria d'aquests controls i, col·lectivament, demostren bona fe al regulador (als Països Baixos, la supervisió es coordina a través de l'AP i l'RDI).
1. Divulgació clara de la IA en la primera interacció. Afegiu un avís inequívoc abans o a l'inici de la conversa. Exemple de redacció:
- “Hola, sóc assistent d'IA per a [Companyia]. Puc ajudar-te amb preguntes freqüents i connectar-te amb un company quan ho necessitis.”
- "Estàs xatejant amb un assistent virtual (IA), no amb un agent humà."
Col·loca-ho a la finestra de xat (el missatge inicial i/o la capçalera) no només en una política enllaçada.
2. Supervisió humana i escalada. Proporcioneu una ruta clara i fàcil per arribar a una persona ("Parla amb un company"). Assegureu-vos que el personal pugui revisar, anul·lar i assumir el control de les converses, especialment quan el bot toca queixes, contractes, pagaments o usuaris vulnerables.
3. Registre i supervisió. Mantingueu registres de les converses i del comportament del sistema per poder auditar el rendiment, investigar queixes i detectar desviacions o mals ús. Superviseu les al·lucinacions i les sortides inadequades i establiu llindars per a la revisió humana.
4. Diligència deguda del proveïdor. La majoria de les empreses neerlandeses compren en lloc de construir el seu chatbot. Obteniu una confirmació per escrit del vostre proveïdor que el sistema admet la transparència de la Llei d'IA i, si escau, el marcatge de contingut sintètic abans del 2 de desembre de 2026. Aclariu en el contracte qui és el proveïdor i qui és el desplegador segons la Llei, i assigneu responsabilitats, garanties i indemnitzacions en conseqüència.
5. Alfabetització en IA per al personal. La Llei d'IA espera que les organitzacions garanteixin un nivell suficient d'alfabetització en IA entre els que operen sistemes d'IA. Formeu els equips que gestionen, supervisen o depenen del chatbot perquè en comprenguin els límits, les regles d'escalada i el maneig de dades.
6. Documentació. Mantingueu un breu registre intern: què fa el chatbot, la seva classificació de riscos, la divulgació utilitzada, les mesures de supervisió, el proveïdor i les dades que processa. Aquesta és la vostra prova de compliment.
La intersecció del RGPD: no us atureu a la Llei d'IA
Un chatbot pot complir plenament amb la Llei d'IA i, tot i així, incomplir el RGPD. Els dos règims funcionen en paral·lel i les empreses neerlandeses han de complir tots dos.
- Base jurídica: identificar una base vàlida (normalment interès legítim o consentiment) per processar les dades personals que els usuaris escriuen al xat.
- Avisos de transparència: La teva declaració de privadesa ha d'explicar que un chatbot processa dades personals, amb quines finalitats, durant quant de temps es conserven i si les dades alimenten la formació d'IA.
- Minimització de dades: No recopileu més del que necessiteu; eviteu demanar als usuaris que comparteixin dades de categories especials.
- Drets dels interessats i transferències internacionals: assegureu-vos que les sol·licituds d'accés/esborrat es puguin atendre i comproveu on el vostre proveïdor allotja i processa les dades.
A la pràctica, l'avís de transparència de la Llei d'IA ("estàs parlant amb la IA") i l'avís de transparència del RGPD ("així és com utilitzem les teves dades") són obligacions diferents: necessites tots dos.
sancions
L'aplicació no és teòrica. Els límits de les multes de la Llei d'IA són severs:
- fins a 35 milions d'euros o el 7% de la facturació anual total mundial per les infraccions més greus (per exemple, pràctiques prohibides);
- fins a 15 milions d'euros o el 3% per incompliments d'obligacions d'alt risc i de la majoria d'altres obligacions;
- fins a 7.5 milions d'euros o l'1% per subministrar informació incorrecta, incompleta o enganyosa a les autoritats.
Per a un chatbot de risc limitat, el risc immediat és més probable que sigui de reputació i una ordre de compliment, però una divulgació d'IA que falta és una fallada simple i visible que és fàcil de detectar per a un regulador o un denunciant.
Millors pràctiques més enllà del mínim
- Reduir les al·lucinacions amb RAG. La generació augmentada per recuperació fonamenta les respostes en el vostre propi contingut verificat (documents del producte, polítiques, preguntes freqüents), millorant la precisió i reduint el risc que el bot inventï reclamacions legals, mèdiques o financeres.
- Considereu la norma ISO/IEC 42001. Aquest estàndard del sistema de gestió de la IA proporciona un marc reconegut per governar la IA de manera responsable i ajuda a demostrar la responsabilitat davant els clients i els reguladors.
- Col·locar baranes de protecció. Restringeix que el bot no doni consells legals, fiscals o mèdics definitius i dissenya solucions alternatives que enviïn consultes sensibles a humans.
- Revisa regularment. Torna a comprovar la teva classificació cada vegada que ampliïs el rol del chatbot: un bot de suport que comença a seleccionar sol·licitants de feina s'ha convertit en un producte d'alt risc.
Preguntes freqüents
Realment s'apliquen ara les normes dels chatbots?
Sí. Les obligacions de transparència de l'article 50 són aplicables des del 2 d'agost de 2026.
He de dir als usuaris que el meu chatbot és d'IA?
Sí, clarament, i com a molt tard en la primera interacció, tret que sigui obvi per a un usuari raonablement informat. No ho amaguis en els teus propis termes.
El meu chatbot d'atenció al client és d'alt risc?
Normalment no. Només esdevé d'alt risc si s'utilitza per a decisions importants com ara l'ocupació, la solvència o l'accés a serveis essencials.
Fem servir un chatbot de tercers: encara som responsables?
Sí. Com a implementador, tens obligacions independentment de qui hagi creat l'eina. Confirma el compliment contractual amb el teu proveïdor.
El compliment de la Llei d'IA significa que compleixo amb el RGPD?
No. Són règims separats. Heu de complir tots dos.
Feu que el vostre chatbot sigui compatible: parleu amb Law & More
Les normes de transparència ja estan en vigor i la data límit per al marcatge de contingut sintètic és el 2 de desembre de 2026. Si no esteu segurs de si el vostre chatbot és de risc limitat o alt, si la redacció de la vostra divulgació es manté o com la Llei d'IA i el RGPD encaixen amb la vostra configuració, els advocats de tecnologia i privadesa de Law & More Podem revisar el vostre chatbot, classificar-lo, redactar avisos de compliment normatiu i implementar els contractes amb els proveïdors i la documentació interna adequats. Poseu-vos en contacte amb nosaltres per a una comprovació pràctica del compliment normatiu.


