tutoriales · 4 min de lectura
L'AESIA ja pot sancionar: què ha de fer la teva empresa ja
Des del 2 d'agost de 2026 l'AESIA passa d'inspeccionar a poder multar per incomplir el Reglament d'IA. Què exigeix la llei i com evitar sancions de fins a 15 milions.
Des del 2 d’agost de 2026, l’AESIA (Agència Espanyola de Supervisió de la Intel·ligència Artificial) ha deixat de ser un organisme que només inspecciona: ja pot requerir evidències i sancionar directament les empreses que incompleixin el Reglament europeu d’IA (AI Act). No és una amenaça abstracta ni una data llunyana: les infraccions del règim de transparència es castiguen amb fins a 15 milions d’euros o el 3 % de la facturació mundial, i les més greus amb fins a 35 milions o el 7 %, segons recullen Moncloa i Cope. A Evicron, estudi d’IA i software a mida de Barcelona, portem setmanes revisant amb clients quins sistemes d’IA fan servir i si aguantarien un requeriment de l’agència. Això és el que canvia de veritat i què convé fer aquesta mateixa setmana.
Què ha canviat exactament el 2 d’agost
Fins ara, l’AESIA podia inspeccionar i demanar canvis, però no tenia la capacitat plena per imposar multes. Des del 2 d’agost de 2026 aquesta limitació desapareix: l’agència pot requerir documentació, obrir expedient i sancionar les infraccions que ja eren vigents des d’aleshores, en particular les obligacions de transparència de l’article 50 del Reglament (UE) 2024/1689, que vam analitzar amb detall quan es van aprovar. L’AESIA actua coordinada amb l’AEPD i la resta d’autoritats sectorials, i el seu àmbit cobreix qualsevol empresa que operi a Espanya, faci servir IA d’un proveïdor estranger o no.
Què exigeix avui el Reglament, en quatre punts
Sense repetir tot el detall tècnic (el tens a l’article enllaçat més amunt), el resum que de veritat importa a una pime:
- Chatbots i assistents virtuals han d’avisar que són IA, tret que resulti obvi per a qualsevol persona.
- Imatges, àudio, vídeo o text generats per IA han de portar un marcatge tècnic llegible per màquina que permeti identificar-los com a sintètics.
- Deepfakes i textos informatius generats per IA sobre assumptes d’interès públic s’han de declarar com a tals.
- Reconeixement d’emocions i categorització biomètrica obliguen a informar les persones exposades, a més del RGPD.
Quant pot costar no complir
El règim sancionador de l’AI Act té diversos nivells, i convé no confondre’ls:
- Pràctiques prohibides i usos d’alt risc no autoritzats: fins a 35 milions d’euros o el 7 % de la facturació global anual, la xifra més gran.
- Incompliments de transparència i altres obligacions (chatbots sense avís, contingut sense marcar, deepfakes ocults): fins a 15 milions d’euros o el 3 % de la facturació mundial.
- Pimes i startups: l’article 99.6 estableix que la multa es calcula per la quantia menor entre l’import fix i el percentatge de facturació, no automàticament pel topall màxim — però això no eximeix de complir, només modera el càlcul.
El que segueix ajornat (per no confondre terminis)
Els sistemes d’alt risc de l’annex III —selecció de personal, scoring creditici, educació, infraestructures crítiques— tenen la seva exigència plena ajornada fins al 2 de desembre de 2027, tal com va quedar fixat en el paquet Òmnibus Digital de juny. Aquest ajornament no afecta la transparència de l’article 50, que és justament el que l’AESIA ja pot sancionar des d’aquest mes.
Què ha de fer la teva empresa aquesta setmana
- Fes inventari de tots els sistemes d’IA que interactuen amb persones o generen contingut: chatbots, assistents de veu, generadors d’imatges o textos de màrqueting, formularis amb scoring automàtic.
- Classifica cadascun: si cau en transparència (ja exigible i ja sancionable) o en alt risc de l’annex III (amb marge fins al 2027).
- Afegeix avisos clars a les interfícies conversacionals i marca el contingut generat, exigint als teus proveïdors la documentació que ho acrediti.
- Designa un responsable intern capaç de respondre en dies, no en setmanes, si l’AESIA sol·licita evidències — ara que pot demanar-les de veritat, no tenir-ho a punt és en si mateix un risc.
- Revisa contractes amb proveïdors d’IA per confirmar qui assumeix la responsabilitat si el marcatge o l’avís fallen a l’origen.
Quan convé portar ajuda externa
No som un despatx jurídic i això no substitueix l’assessorament legal: la interpretació fina de cada cas correspon als teus advocats. La nostra part és la tècnica —auditar quins sistemes d’IA té realment una empresa, com estan connectats i què falta perquè l’avís i el marcatge funcionin en producció, no només sobre el paper. A la nostra consultoria d’IA per a empreses comencem sempre per aquest inventari abans de tocar res, precisament perquè la majoria d’incompliments que veiem no són mala fe, sinó sistemes que ningú havia tornat a mirar des que es van implementar.
En resum
El 2 d’agost de 2026 l’AESIA va passar de poder inspeccionar a poder sancionar, amb multes de fins a 15 milions d’euros per incomplir la transparència de l’article 50 i fins a 35 milions per a les infraccions més greus. L’alt risc de l’annex III encara té marge fins al 2027, però això no aplica a chatbots sense avís ni a contingut generat sense marcar: això ja es sanciona avui.
Vols que revisem quins sistemes d’IA de la teva empresa queden exposats? Escriu-nos: la primera sessió de descobriment és gratuïta i responem en menys de 24 hores.