Reglament d'IA de la UE 2026: Guia Completa de Compliment per a PIMEs
El Reglament (UE) 2024/1689, conegut com l'AI Act, va entrar en vigor l'agost de 2024. Si la teva empresa desenvolupa o utilitza sistemes d'IA, ja tens obligacions actives. Les pràctiques prohibides s'apliquen des del febrer de 2025; els sistemes d'alt risc han de complir des de l'agost de 2026. Les multes màximes arriben als €35M o el 7% de la facturació global.
AI Act (Reglament (UE) 2024/1689): Primera regulació horitzontal del món sobre intel·ligència artificial. S'aplica a tots els proveïdors i desplegadors de sistemes d'IA al mercat de la UE, independentment d'on estigui establert el proveïdor. Adopta un enfocament basat en el risc amb 4 nivells.
€35M
"Multa màxima per infracció de les pràctiques d'IA prohibides, o el 7% de la facturació global anual si aquesta xifra és superior. Per a incompliment d'obligacions d'alt risc: €15M o 3%."
— Reglament (UE) 2024/1689, art. 99
Quines pràctiques d'IA estan prohibides des del febrer de 2025?
Des del 2 de febrer de 2025 queden prohibits:
- Sistemes de puntuació social per part d'autoritats públiques
- Identificació biomètrica en temps real en espais públics (amb excepcions molt restringides per a les forces de seguretat)
- Tècniques subliminars o manipulatives que distorsionen el comportament
- Explotació de vulnerabilitats de grups específics (edat, discapacitat)
- Policia predictiva basada únicament en perfils sense indicis objectius
- Reconeixement d'emocions en entorns laborals i educatius
- Creació de bases de dades de reconeixement facial per scraping d'imatges a internet o CCTV
El calendari complet de l'AI Act
| Data | Obligació |
|---|---|
| Agost 2024 | Reglament en vigor |
| Febrer 2025 | Prohibicions pràctiques IA aplicables |
| Agost 2025 | Obligacions models GPAI (IA de propòsit general) |
| Agost 2026 | Obligacions sistemes d'alt risc (Annex III) |
| Agost 2027 | IA d'alt risc en legislació de seguretat (Annex I) |
Com classifiques el teu sistema d'IA: les 4 categories
| Categoria | Exemples | Obligació |
|---|---|---|
| Prohibit | Puntuació social, biometria RT espais públics | Prohibit des feb 2025 |
| Alt risc | RRHH, crèdit, infraestructures crítiques | Marcatge CE, registre EU AI DB (ag 2026) |
| Risc limitat | Xatbots, deepfakes, reconeixement emocions | Obligacions de transparència |
| Risc mínim | Filtres spam, IA en videojocs | Codis voluntaris de conducta |
Quines obligacions té una PIME amb un sistema d'alt risc?
Si la teva PIME desenvolupa o desplega un sistema d'IA que cau a l'Annex III (RRHH, crèdit, educació, infraestructures crítiques), has de complir des de l'agost de 2026:
- Sistema de gestió del risc documentat i actualitzat contínuament
- Avaluació de conformitat (conformity assessment) i marcatge CE
- Registre a la Base de Dades d'IA de la UE (EU AI Database)
- Documentació tècnica completa (especificació del sistema, dades d'entrenament, rendiment)
- Mecanisme de supervisió humana actiu durant el desplegament
- Gestió de logs i traçabilitat de decisions del sistema
Com ho resol IgeraRegtech
Pregunta de l'empresa:
"Usem una eina d'IA per filtrar currículums en la selecció de personal. Quin risc té sota l'AI Act?"
IgeraRegtech respon:
"La IA per a filtratge de currículums cau a l'Annex III, punt 4 — categoria d'ALT RISC. Obligacions des d'agost de 2026: avaluació de conformitat, sistema de gestió del risc, registre a la EU AI Database, documentació tècnica i mecanisme de supervisió humana. Recomanem iniciar el procés de conformitat ara."
Saps en quina categoria cau el teu sistema d'IA?
IgeraRegtech classifica automàticament els teus sistemes, genera la documentació de conformitat i monitora canvis normatius. Prova gratis 14 dies.
Prova gratis 14 dies — sense targetaEn resum: AI Act per a PIMEs
- Pràctiques prohibides actives des del febrer de 2025: puntuació social, biometria en temps real, manipulació subliminar.
- Sistemes d'alt risc (RRHH, crèdit, infraestructures): obligacions des d'agost de 2026 — marcatge CE, gestió del risc, registre EU AI Database.
- Xatbots i sistemes de risc limitat: obligació de transparència (informar l'usuari que interactua amb IA).
- Multes màximes: €35M o 7% facturació per infraccions de les prohibicions.
Preguntes freqüents
L'AI Act s'aplica a les PIMEs fora de la UE que venen a clients europeus?
Sí. L'AI Act té efecte extraterritorial: s'aplica a qualsevol proveïdor de sistemes d'IA que els posi al mercat de la UE, independentment d'on estigui establert. Una startup nord-americana que ven una eina de RRHH a empreses europees ha de complir si el sistema és d'alt risc.
Un xatbot d'atenció al client és d'alt risc?
Generalment no. Un xatbot d'atenció al client cau en la categoria de risc limitat (transparència). L'obligació principal és informar l'usuari que interactua amb un sistema d'IA, no amb una persona. Si el xatbot pren decisions amb impacte significatiu en drets (per exemple, denegació de crèdit o d'assegurança), la classificació puja a alt risc.
El DPO (delegat de protecció de dades) pot assumir el rol d'AI Officer?
L'AI Act no exigeix formalment un "AI Officer" obligatori per a totes les empreses (a diferència del DPO sota el RGPD). No obstant, és una bona pràctica nomenar un responsable intern de compliment de l'AI Act, especialment si la teva empresa desenvolupa o desplega sistemes d'alt risc. El DPO pot assumir aquest rol si té la formació adequada.
Quan es publicarà la llista definitiva de sistemes d'alt risc?
L'Annex III del Reglament ja llista les categories d'alt risc. La Comissió Europea pot ampliar la llista per acte delegat. L'European AI Office publica guies d'orientació per a cada categoria. A juny de 2026, l'Annex III cobreix: infraestructures crítiques, educació, empleo, serveis essencials, aplicació de la llei, migració, justícia i processos democràtics.
IgeraFincas o IgeraLegal són sistemes d'alt risc?
No. IgeraFincas i IgeraLegal són sistemes de risc limitat (xatbots que proporcionen informació normativa). No prenen decisions autònomes amb efectes jurídics rellevants. Compleixen l'obligació de transparència: informen l'usuari que interactua amb IA i citen sempre la font normativa.
Article elaborat per l'equip editorial d'Igera Solutions. Basat en el Reglament (UE) 2024/1689 (AI Act) i les guies de l'European AI Office, actualitzat al juny de 2026. No constitueix assessorament jurídic.