Ciberseguridad

Todo chatbot en Europa debe decir ahora que es IA — o su creador paga 15 millones de euros

Susan Hill

Cualquier chatbot o sistema de IA que converse con usuarios europeos debe identificarse ahora como inteligencia artificial. El requisito abarca a ChatGPT, Gemini y Claude. Incluye bots de atención al cliente automatizados, herramientas de escritura con IA y cualquier software que simule una conversación humana. La multa por incumplimiento es de hasta 15 millones de euros o el 3 % del volumen de negocio anual global de la empresa —el que sea mayor. La norma no es una propuesta ni un piloto. Es ley.

El requisito proviene del artículo 50 de la Ley de Inteligencia Artificial de la UE, que entró en vigor el 2 de agosto de 2026. El artículo cubre tres obligaciones distintas: los chatbots deben revelar que el usuario está interactuando con un sistema de IA, los contenidos deepfake deben etiquetarse como generados por IA, y los sistemas de IA que analizan emociones en entornos laborales o educativos deben informar de su funcionamiento. Las revelaciones deben ser claras, oportunas y adecuadas —aunque el reglamento deja el formato de implementación a las empresas.

El alcance es más amplio de lo que parece. Los reguladores europeos han confirmado que la ley se aplica no solo a las empresas con sede en la UE, sino a cualquier servicio que llegue a usuarios de la UE —lo que significa que el asistente de IA de Meta, el Siri de Apple, el coach laboral de IA de LinkedIn y miles de despliegues de atención al cliente gestionados por empresas con clientes europeos quedan sujetos al requisito. El límite de 15 millones de euros se aplica a infracciones menores; el umbral del 3 % del volumen de negocio global entra en juego cuando la empresa es lo suficientemente grande como para que 15 millones de euros no supongan un verdadero elemento disuasorio.

La aplicación en la UE suele ser lenta. Las autoridades nacionales de IA, cuyos presupuestos van de limitados a inexistentes, son las responsables de supervisar el cumplimiento. El Reglamento General de Protección de Datos, aprobado en 2018, estuvo en gran medida sin aplicar durante casi dos años antes de que se impusieran las primeras multas importantes. Se espera que la aplicación de la Ley de IA siga un patrón similar: orientación de los reguladores nacionales antes de una acción formal. Las normas de transparencia del artículo 50 se encuentran entre las disposiciones más sencillas de aplicar: el cumplimiento solo requiere una revelación visible, no una auditoría de la arquitectura del sistema.

Si una revelación obligatoria cambia de manera significativa la relación de los usuarios europeos con la IA es una cuestión abierta. La investigación sobre requisitos análogos —incluidos los banners de consentimiento de cookies exigidos por el RGPD— sugiere que los avisos mejoran la claridad legal más de lo que modifican el comportamiento del usuario. Un chatbot que abre cada conversación con ‘Soy una IA’ y luego resulta indistinguible de un humano cumple el requisito legal sin resolver la cuestión más profunda de qué significa realmente una transparencia adecuada de la IA en la práctica.

Las disposiciones más duras de la Ley de IA siguen en suspenso. El paquete Digital Omnibus, aprobado en junio de 2026, trasladó el plazo de cumplimiento del Anexo III —que cubre los sistemas de IA de alto riesgo utilizados en contratación, puntuación crediticia, identificación biométrica y aplicación de la ley— de agosto de 2026 a diciembre de 2027. Las empresas de los sectores más sensibles desde el punto de vista comercial disponen de dieciséis meses más para prepararse. El artículo 50 es la capa orientada al consumidor que entró en vigor mientras las normas que más importan a la industria esperan.

La UE es la primera gran jurisdicción en convertir la autodeclaración de IA en un requisito legal en lugar de una recomendación de diseño. Normas equivalentes están en discusión en California y el Reino Unido, pero no se han convertido en ley. Para los 450 millones de personas dentro de la UE, la cuestión de si están hablando con una persona o con una máquina tiene ahora una respuesta legal —con qué consistencia les llegue esa respuesta dependerá de una aplicación que aún no ha comenzado.

Etiquetas: , , , , ,

Debate

Hay 0 comentarios.