RegTech

Reglament d'IA de la UE 2026: Guia Completa de Compliment per a PIMEs

Gerard Maymó
17 de juny del 2026
14 min read
RegTech · Regulació IA · UE 2026

Reglament d'IA de la UE 2026: Guia Completa de Compliment per a PIMEs

El Reglament (UE) 2024/1689, conegut com l'AI Act, va entrar en vigor l'agost de 2024. Si la teva empresa desenvolupa o utilitza sistemes d'IA, ja tens obligacions actives. Les pràctiques prohibides s'apliquen des del febrer de 2025; els sistemes d'alt risc han de complir des de l'agost de 2026. Les multes màximes arriben als €35M o el 7% de la facturació global.

AI Act (Reglament (UE) 2024/1689): Primera regulació horitzontal del món sobre intel·ligència artificial. S'aplica a tots els proveïdors i desplegadors de sistemes d'IA al mercat de la UE, independentment d'on estigui establert el proveïdor. Adopta un enfocament basat en el risc amb 4 nivells.

€35M

"Multa màxima per infracció de les pràctiques d'IA prohibides, o el 7% de la facturació global anual si aquesta xifra és superior. Per a incompliment d'obligacions d'alt risc: €15M o 3%."

— Reglament (UE) 2024/1689, art. 99

Quines pràctiques d'IA estan prohibides des del febrer de 2025?

Des del 2 de febrer de 2025 queden prohibits:

  • Sistemes de puntuació social per part d'autoritats públiques
  • Identificació biomètrica en temps real en espais públics (amb excepcions molt restringides per a les forces de seguretat)
  • Tècniques subliminars o manipulatives que distorsionen el comportament
  • Explotació de vulnerabilitats de grups específics (edat, discapacitat)
  • Policia predictiva basada únicament en perfils sense indicis objectius
  • Reconeixement d'emocions en entorns laborals i educatius
  • Creació de bases de dades de reconeixement facial per scraping d'imatges a internet o CCTV

El calendari complet de l'AI Act

DataObligació
Agost 2024Reglament en vigor
Febrer 2025Prohibicions pràctiques IA aplicables
Agost 2025Obligacions models GPAI (IA de propòsit general)
Agost 2026Obligacions sistemes d'alt risc (Annex III)
Agost 2027IA d'alt risc en legislació de seguretat (Annex I)

Com classifiques el teu sistema d'IA: les 4 categories

CategoriaExemplesObligació
ProhibitPuntuació social, biometria RT espais públicsProhibit des feb 2025
Alt riscRRHH, crèdit, infraestructures crítiquesMarcatge CE, registre EU AI DB (ag 2026)
Risc limitatXatbots, deepfakes, reconeixement emocionsObligacions de transparència
Risc mínimFiltres spam, IA en videojocsCodis voluntaris de conducta

Quines obligacions té una PIME amb un sistema d'alt risc?

Si la teva PIME desenvolupa o desplega un sistema d'IA que cau a l'Annex III (RRHH, crèdit, educació, infraestructures crítiques), has de complir des de l'agost de 2026:

  1. Sistema de gestió del risc documentat i actualitzat contínuament
  2. Avaluació de conformitat (conformity assessment) i marcatge CE
  3. Registre a la Base de Dades d'IA de la UE (EU AI Database)
  4. Documentació tècnica completa (especificació del sistema, dades d'entrenament, rendiment)
  5. Mecanisme de supervisió humana actiu durant el desplegament
  6. Gestió de logs i traçabilitat de decisions del sistema

Com ho resol IgeraRegtech

Pregunta de l'empresa:

"Usem una eina d'IA per filtrar currículums en la selecció de personal. Quin risc té sota l'AI Act?"

IgeraRegtech respon:

"La IA per a filtratge de currículums cau a l'Annex III, punt 4 — categoria d'ALT RISC. Obligacions des d'agost de 2026: avaluació de conformitat, sistema de gestió del risc, registre a la EU AI Database, documentació tècnica i mecanisme de supervisió humana. Recomanem iniciar el procés de conformitat ara."

⏱ 3 segons🕐 24/7📄 Font citada

Saps en quina categoria cau el teu sistema d'IA?

IgeraRegtech classifica automàticament els teus sistemes, genera la documentació de conformitat i monitora canvis normatius. Prova gratis 14 dies.

Prova gratis 14 dies — sense targeta

En resum: AI Act per a PIMEs

  • Pràctiques prohibides actives des del febrer de 2025: puntuació social, biometria en temps real, manipulació subliminar.
  • Sistemes d'alt risc (RRHH, crèdit, infraestructures): obligacions des d'agost de 2026 — marcatge CE, gestió del risc, registre EU AI Database.
  • Xatbots i sistemes de risc limitat: obligació de transparència (informar l'usuari que interactua amb IA).
  • Multes màximes: €35M o 7% facturació per infraccions de les prohibicions.

Preguntes freqüents

L'AI Act s'aplica a les PIMEs fora de la UE que venen a clients europeus?

Sí. L'AI Act té efecte extraterritorial: s'aplica a qualsevol proveïdor de sistemes d'IA que els posi al mercat de la UE, independentment d'on estigui establert. Una startup nord-americana que ven una eina de RRHH a empreses europees ha de complir si el sistema és d'alt risc.

Un xatbot d'atenció al client és d'alt risc?

Generalment no. Un xatbot d'atenció al client cau en la categoria de risc limitat (transparència). L'obligació principal és informar l'usuari que interactua amb un sistema d'IA, no amb una persona. Si el xatbot pren decisions amb impacte significatiu en drets (per exemple, denegació de crèdit o d'assegurança), la classificació puja a alt risc.

El DPO (delegat de protecció de dades) pot assumir el rol d'AI Officer?

L'AI Act no exigeix formalment un "AI Officer" obligatori per a totes les empreses (a diferència del DPO sota el RGPD). No obstant, és una bona pràctica nomenar un responsable intern de compliment de l'AI Act, especialment si la teva empresa desenvolupa o desplega sistemes d'alt risc. El DPO pot assumir aquest rol si té la formació adequada.

Quan es publicarà la llista definitiva de sistemes d'alt risc?

L'Annex III del Reglament ja llista les categories d'alt risc. La Comissió Europea pot ampliar la llista per acte delegat. L'European AI Office publica guies d'orientació per a cada categoria. A juny de 2026, l'Annex III cobreix: infraestructures crítiques, educació, empleo, serveis essencials, aplicació de la llei, migració, justícia i processos democràtics.

IgeraFincas o IgeraLegal són sistemes d'alt risc?

No. IgeraFincas i IgeraLegal són sistemes de risc limitat (xatbots que proporcionen informació normativa). No prenen decisions autònomes amb efectes jurídics rellevants. Compleixen l'obligació de transparència: informen l'usuari que interactua amb IA i citen sempre la font normativa.

Article elaborat per l'equip editorial d'Igera Solutions. Basat en el Reglament (UE) 2024/1689 (AI Act) i les guies de l'European AI Office, actualitzat al juny de 2026. No constitueix assessorament jurídic.

#EU AI Act 2026 guide#AI Act compliance SME#EU AI Act risk categories#AI Act timeline compliance#high risk AI systems EU#AI Act prohibited practices#EU Regulation 2024/1689#AI Act checklist

COMPARTIR

Comparte el conocimiento con tu red