La primera obligación del reglamento de IA.Y no es técnica. #ARTÍCULO 50 AI ACT

EU AI Act  ·  Artículo 50  ·  Obligaciones de Transparencia  ·  En vigor desde agosto 2025
La primera obligación
del reglamento de IA.
Y no es técnica.
El 2 de agosto de 2025 entró en vigor el Artículo 50 del Reglamento (UE) 2024/1689 de Inteligencia Artificial. No exige certificar sistemas. No exige auditorías de modelos.
Exige algo más incómodo: decir cuándo hay una máquina al otro lado.
Desde 2 agosto 2025
50
Artículo
AI Act
Obligaciones activas · Art. 50 apartados 1–4
Qué exige el Artículo 50 exactamente
01
Interacción con sistemas de IA
Los operadores de sistemas de IA destinados a interactuar directamente con personas físicas deben asegurarse de que estas sean informadas de que están interactuando con una IA — salvo que resulte evidente por el contexto y el uso.
Art. 50.1 · Chatbots · Asistentes virtuales
02
Contenido sintético generado por IA
Los operadores de sistemas que generen imagen, audio, vídeo o texto sintético deben marcar el resultado de forma detectable — usando metadatos, marcas de agua o soluciones técnicas interoperables como C2PA.
Art. 50.2 · Deepfakes · Contenido sintético
03
Reconocimiento de emociones y biometría
Cualquier sistema que infiera emociones o procese datos biométricos para identificar o categorizar personas debe informar a las personas expuestas. Aplica a sistemas de RRHH, seguridad y atención al cliente.
Art. 50.3 · Biometría · Análisis emocional
04
Deepfakes e imitaciones de personas reales
Los operadores que desplieguen sistemas que generen o manipulen imágenes, audio o vídeo de personas físicas reales deben revelar de forma clara que el contenido ha sido generado artificialmente. Aplica a publicidad, entretenimiento y medios.
Art. 50.4 · Personas reales · Publicidad
05
Alcance, responsabilidad y sanciones
El Artículo 50 obliga tanto al proveedor del sistema de IA como al operador que lo despliega. No distingue por tamaño de empresa ni sector. Multas: hasta 15M€ o el 3% de la facturación mundial anual — el mayor de los dos. En España, la AESIA (Agencia Española de Supervisión de IA) es la autoridad supervisora competente desde agosto 2025.
Art. 50.5 · Proveedor + Operador · AESIA · 15M€ / 3% facturación global
Marco legal · Reglamento (UE) 2024/1689
Contexto normativo y artículos relacionados
Calendario de aplicación · 2024–2028
Hoja de ruta del EU AI Act
1 Agosto 2024
Entrada en vigor
El Reglamento (UE) 2024/1689 entra en vigor. Inicio del periodo de transición.
2 Febrero 2025
Prácticas de IA prohibidas
Prohibición de sistemas inaceptables: puntuación social, vigilancia masiva, manipulación subliminal.
2 Agosto 2025 · Activo ahora
Artículo 50 · Transparencia
Obligaciones de transparencia para interacción con IA, contenido sintético, deepfakes y biometría.
2 Diciembre 2027
Sistemas de alto riesgo (Anexo I)
Obligaciones de conformidad, auditoría y supervisión humana para sistemas críticos.
2 Agosto 2028
Plena aplicación
Todos los artículos plenamente aplicables, incluidos sistemas de alto riesgo del sector público (Anexo III).
Exposición económica
15M€
Multa máxima
por incumplimiento Art. 50
o el importe que resulte mayor
3%
Facturación mundial anual
del ejercicio anterior
se aplica el criterio mayor
Quién es responsable: tanto el proveedor del sistema de IA como el operador que lo incorpora en su producto. Si una empresa usa una API de IA generativa y no marca el output, el operador — no solo el proveedor de la API — es responsable del incumplimiento.
Enforcement en España: La AESIA (Agencia Española de Supervisión de Inteligencia Artificial) tiene potestad sancionadora desde agosto 2025. Puede iniciar investigaciones de oficio o por denuncia.
◈ Cómo responde V-PROOF al Artículo 50
El marcado no basta. Hace falta evidencia de que el marcado se aplicó.
El Artículo 50 exige informar. Pero informar sin evidencia es simplemente declarar. Ante una inspección, la pregunta no será “¿tenéis una política de marcado?” — será “¿podéis demostrar que este contenido fue correctamente marcado en el momento en que se generó?”. Esa es la diferencia entre compliance declarativo y compliance verificable.
V-SEAL en origen
Cada activo recibe un V-SEAL en el momento de creación — no retrospectivo, no detección posterior.
Hash SHA-256 on-chain
Timestamp + Human/AI ratio registrado en Base L2 Ethereum. Verificable por cualquier auditor sin credenciales.
Zero knowledge
El contenido nunca sale de la organización. Solo el hash se registra. Compatible con RGPD y soberanía de datos.
◈ La pregunta que importa
¿Cuántas interfaces de tu organización están diseñadas
para que no se note que hay una IA al otro lado?
El Artículo 50 ya es exigible. La primera obligación del EU AI Act no es técnica — es de expectativa y transparencia. Solicita un diagnóstico estratégico y descubre en cuántos puntos de contacto tu organización está expuesta hoy.
Sol·licitar Diagnòstic Estratègic
¿Preguntas sobre el Art. 50 y tu sector?  Escríbenos directamente
Anterior
Anterior

Gobernanza de IA: 30 preguntas clave, 8 marcos regulatorios, 1 capa de evidencia

Següent
Següent

El tren de los modelos fundacionales ya ha salido. Europa tiene otro.