El AI Act ya aplica. Lo que cambia para los agentes (y lo que no)

Agosto de 2026 no enciende toda la ley de IA. Enciende transparencia: si tu agente habla con personas en la UE, tienen que saberlo. El sello del modelo no te saca del apuro.

eu-flag-waving-in-a-clear-blue-sky-symbolizing-unity-and-peace-across-member-cou - viktorya-sergeeva-🫂 (pexels)

Esta semana GrowBy resumió lo que mucha empresa está leyendo con prisa: desde el 2 de agosto de 2026 aplican las obligaciones de transparencia del artículo 50 del AI Act. La lectura es útil. El salto que suele faltar, si operas agentes, es este: no acaba de "encenderse toda la ley de IA". Se enciende una capa concreta. Y no es el sello de Claude el que te saca del apuro.

Si tu agente habla con personas en la Unión, o genera contenido que esas personas ven, la pregunta ya no es "¿usamos un modelo con sello?". Es "¿el usuario sabe que está interactuando con un sistema de IA, en el momento en que lo hace, y podemos demostrarlo?"

Esto no es asesoramiento jurídico. Es la traducción a producto y producción de lo que el texto y la Comisión sí dicen.

Qué empezó el 2 de agosto (y qué no)

Según las FAQ del AI Act Service Desk de la Comisión, desde esa fecha son exigibles, entre otras cosas, las reglas de transparencia de determinados sistemas y la supervisión sobre modelos de uso general. Los sistemas de alto riesgo del anexo III no entran en esa fecha: quedan para el 2 de diciembre de 2027. Los embebidos en productos regulados, para el 2 de agosto de 2028.

Si tu comité está tratando agosto de 2026 como "el día en que hay que certificar el agente de alto riesgo", está mirando el calendario viejo. Si lo está tratando como "el día en que hay que dejar de usar IA", también. Lo que toca ahora, para la mayoría de copilotos y agentes, es transparencia: informar, marcar cuando corresponde, y tener un inventario que no viva en un Excel de marketing.

Hay un matiz de calendario que sí conviene anotar. Los proveedores de sistemas ya puestos en el mercado antes del 2 de agosto de 2026 tienen hasta el 2 de diciembre de 2026 para cumplir la obligación de marcado y detección del artículo 50(2). La obligación de informar de que se interactúa con IA no espera a ese colchón.

El artículo 50, en lenguaje de producto

El artículo 50 no es un aviso genérico de "esto lleva IA". Distingue quién hace qué.

Si el sistema está pensado para interactuar con personas (artículo 50(1)). El proveedor tiene que diseñarlo para que esas personas sepan que hablan con un sistema de IA, salvo que resulte obvio para alguien razonablemente informado, en ese contexto. Un chat que se hace pasar por un humano de soporte no es obvio. Un botón que dice "asistente" y un primer mensaje que lo nombra, a menudo sí. El texto pide claridad en el momento de la primera interacción, no en los términos y condiciones.

Si el sistema genera contenido sintético (artículo 50(2)). El proveedor del sistema (incluido uno de propósito general) debe marcar las salidas en un formato que una máquina pueda detectar, en la medida de lo técnicamente viable. Eso es el "sello" del que habla GrowBy. Es trabajo del que pone el modelo o el sistema en el mercado, no una etiqueta que tú pegas después.

Si publicas o despliegas deepfakes, o texto de interés público generado con IA (artículo 50(4)). Ahí entra quien lo pone en circulación: hay que revelar que el contenido es artificial, con excepciones (arte, sátira, o texto con revisión humana y un responsable editorial).

Emoción y categorización biométrica (artículo 50(3)). Quien los use tiene que informar a las personas expuestas. En un agente de soporte o de back-office esto no debería estar encendido. Si lo está, no es un problema de copy: es un problema de alcance.

La Comisión, en esas mismas FAQ, dice algo que encaja con lo que vemos cuando alguien pone un chat delante de un cliente: "agente" no es una categoría legal aparte. Si el sistema interactúa con personas o genera contenido, el artículo 50 aplica. Lo que no cubre el artículo 50 es el resto: identidad, permisos, techo de coste, trazas. Eso sigue siendo arquitectura. Lo tratamos en cómo se opera un agente más allá del modelo.

El sello de Anthropic no es tu obligación de producto

GrowBy acierta al separar proveedor del modelo y empresa que lo usa. El matiz, si tú operas el agente, es más seco.

Si envuelves un modelo y la persona final habla con "tu" agente, tú sueles ser el proveedor de ese sistema de IA. Anthropic (u OpenAI, u otro) es el proveedor del modelo. El marcado técnico de la salida es, en gran parte, cosa suya. Informar al usuario de que está interactuando con IA, en tu interfaz, es cosa tuya.

Una marca técnica en el archivo no sustituye un mensaje en el hilo. Tampoco sustituye saber qué tools puede ejecutar ese agente sobre datos de una persona en Europa. Transparencia de "esto es IA" y gobierno de "esto puede escribir en el CRM" no son el mismo trabajo. Lo segundo es la capa que montamos en Producto.

Si tu empresa no está en la UE

El reglamento no se queda en Bruselas. Aplica, entre otros casos, cuando pones un sistema en el mercado de la Unión o lo usas sobre personas allí. Un equipo con sede en Latinoamérica o en Estados Unidos que opera agentes sobre personas en España, Alemania o Francia no se libra por tener la sociedad fuera.

Si no tienes usuarios, datos ni oferta en la UE, el artículo 50 no es tu plazo de este mes. Ordenar el inventario igual sirve: el siguiente marco (local o de un cliente enterprise) va a pedir la misma foto. No es motivo para frenar el agente. Es motivo para no vender como "humano" lo que es un sistema.

Multas: el número es real, el primer fallo suele ser el inventario

El artículo 99 contempla, para incumplir entre otras el artículo 50, hasta 15 millones de euros o el 3% de la facturación mundial anual, lo que sea más alto, con proporcionalidad para pymes. Citarlo está bien. Diseñar el trimestre solo para no pagar esa cifra, no.

El fallo que vemos antes de cualquier multa es más prosaico: nadie tiene la lista de sistemas. Hay un copiloto en soporte, un resumen de tickets, un agente que escribe borradores, y tres herramientas "que usa marketing". Sin esa lista no puedes decidir qué hay que informar, qué es obvio, y qué ni siquiera debería estar en producción.

Qué puede hacer tu empresa desde hoy

No hace falta esperar a una norma local para empezar. Cuatro pasos, en este orden.

Dónde corre un agente. Chat de soporte, resúmenes, borradores, automatizaciones que tocan datos de clientes. Si no está en una lista, no está gobernado. Incluye copilotos "que usa marketing" y herramientas que nadie registró.

La primera interacción. Si una persona habla con el sistema, tiene que saber que es IA en ese momento, salvo que sea evidente en contexto. Un chat que se hace pasar por humano no es obvio. Un aviso en los términos, tampoco.

El contenido que sale. Texto, imagen, audio o vídeo. Cuándo hay que decir que es sintético, quién lo revisa antes de publicarlo, y qué se queda dentro. El sello del modelo no sustituye esa regla.

Quién puede encenderlo. Quien usa el agente tiene que conocer las tools, lo que no puede escribir, y las reglas internas. Un canal de Slack no es un responsable. Hace falta un nombre para cuando cambie el modelo o el aviso.

Documenta también qué herramienta usa cada área y para qué proceso. Sin eso, el inventario es un Excel de marketing. Con eso, puedes decidir qué informar, qué es obvio, y qué ni siquiera debería estar en producción.

El reglamento ya corre. El inventario, a veces, no

Usar un agente ya no es solo elegir modelo. Es decidir cómo se pone delante de personas y qué queda registrado cuando lo hace.

Las empresas que ordenan esto ahora no ganan un sello. Ganan una lista: qué sistemas hay, qué hay que informar, y quién responde. El resto (alto riesgo, FRIA) tiene otra fecha. Confundir las dos capas es gastar presupuesto legal en el sitio equivocado.

foto del equipo devic, autor del articulo sobre el AI Act
logo devic ai
logo devic ai

Equipo Devic

Platform Engineering

Convierte tu SaaS en AI-Native

Obten una prueba gratis solo con registrarte


¿Listo para convertir tu plataforma en AI-Native?

Centraliza agentes, herramientas y flujos en una sola plataforma y empieza a escalar con menos fricción.

Crea y opera agentes sin fricción

Conecta tu infraestructura actual

  • Devic AI

  • Devic AI

  • Devic AI


¿Listo para convertir tu plataforma en AI-Native?

Centraliza agentes, herramientas y flujos en una sola plataforma y empieza a escalar con menos fricción.

Crea y opera agentes sin fricción

Conecta tu infraestructura actual

  • Devic AI

  • Devic AI

  • Devic AI

¿Listo para convertir tu plataforma en AI-Native?

Centraliza agentes, herramientas y flujos en una sola plataforma y empieza a escalar con menos fricción.

Crea y opera agentes sin fricción

Conecta tu infraestructura actual

  • Devic AI

  • Devic AI

  • Devic AI