Calendari d'aplicació de la EU AI Act: el que obliga avui i el que canvia amb el Digital Omnibus
Análisis práctico del Reglamento (UE) 2024/1689, sus obligaciones escalonadas y los aplazamientos del Reglamento (UE) 2026/1744 (Digital Omnibus), aprobado por el Consejo el 29 de junio de 2026 y publicado en el DOUE el 24 de julio de 2026.
Principals conclusions
- L'EU AI Act està en vigor des de l'agost de 2024, però la seva aplicació és esglaonada: no tot obliga al mateix temps.
- El 2 d'agost de 2026 és la data general d'aplicació del Reglament per al que no té calendari específic, incloent l'article 50 (transparència i marcatge de contingut sintètic).
- L'Omnibus Digital ha desplaçat les obligacions d'alt risc de l'Annex III al 2 de desembre de 2027, donant 16 mesos addicionals respecte al calendari original.
- La prohibició de contingut íntim/sexual no consentit i CSAM generat per IA entra en vigor el 2 de desembre de 2026, data nova introduïda per l'Omnibus.
- Les empreses que ja operen amb IA tenen feina pendent abans del 2 d'agost de 2026: inventari, classificació de riscos, documentació i polítiques de supervisió humana.
Un reglament en vigor, però que s'aplica per capes
El Reglament (UE) 2024/1689, conegut com a EU AI Act o Reglament d'Intel·ligència Artificial, va ser publicat al Diari Oficial de la Unió Europea el 12 de juliol de 2024 i va entrar en vigor l'1 d'agost de 2024. Tanmateix, «estar en vigor» no significa «aplicar-se en la seva totalitat des d'aquell moment».
A diferència d'un reglament ordinari que produeix efectes l'endemà de la seva publicació, l'EU AI Act estableix un règim transitori deliberadament esglaonat. El legislador europeu va reconèixer que l'adaptació de les organitzacions, el desenvolupament d'estàndards tècnics harmonitzats i la construcció de la infraestructura institucional de supervisió requerien temps. El resultat és un calendari d'implementació que s'estén des del febrer de 2025 fins al 2031.
Aquest esglaonament té una conseqüència directa per a les empreses: no existeix un únic moment de «compliment o no compliment». Cada tipologia d'ús d'IA té el seu propi termini, les seves pròpies obligacions i la seva pròpia lògica de supervisió. Entendre aquest mapa és la primera tasca de qualsevol responsable legal, tècnic o directiu que vulgui gestionar el risc regulatori de forma informada.
Este análisis se basa en el texto consolidado del Reglamento (UE) 2024/1689 (EUR-Lex, CELEX 02024R1689-20240712) y en el Reglamento (UE) 2026/1744 del Parlamento Europeo y del Consejo (Digital Omnibus sobre IA), aprobado por el Consejo el 29 de junio de 2026 y publicado en el DOUE el 24 de julio de 2026. Para uso jurídico formal, debe consultarse la versión consolidada en EUR-Lex en la fecha de utilización.
Les dates clau de l'AI Act: de l'origen al 2031
La taula següent recull les dates i fites principals del Reglament (UE) 2024/1689 en la seva versió base, abans de les modificacions de l'Omnibus Digital. S'indica la base normativa i la lectura pràctica per a organitzacions que despleguen o utilitzen IA.
| Data | Base normativa | Obligació / fita | Lectura pràctica |
|---|---|---|---|
| 13 juny 2024 | Reglament (UE) 2024/1689 | Data de l'acte legislatiu del Parlament Europeu i del Consell. | Text base de l'AI Act. Referència per a qualsevol interpretació legal. |
| 12 juliol 2024 | DOUE L 2024/1689 | Publicació oficial al Diari Oficial de la Unió Europea. | Inici del còmput per a l'entrada en vigor (20 dies després). |
| 1 agost 2024 | Art. 113 | Entrada en vigor del Reglament. | La norma existeix i comença el seu desplegament esglaonat. |
| Des d'agost 2024, anual | Art. 112.1 | Comissió: avaluació anual de la necessitat de modificar l'Annex III i la llista de pràctiques prohibides. | Rellevant per a la supervisió institucional i possibles ampliacions reguladores. |
| Febrer 2025 | Art. 113.a; arts. 1-5 | Aplicació dels capítols I i II: disposicions generals, definicions, alfabetització en IA i pràctiques prohibides. | Data clau: formació del personal (art. 4) i exclusió de pràctiques prohibides (art. 5). Ja en vigor. |
| 2 maig 2025 | Art. 56.9 | Codis de bones pràctiques sobre models d'IA d'ús general: data prevista de finalització. | Suport per a proveïdors de models GPAI i compliment voluntari. |
| 2 ag. 2025 | Arts. 113.b; arts. 70.2 i 70.6 | Aplicació del capítol III, secció 4; capítols V, VII, VIII, XII, art. 78. Comunicació d'autoritats nacionals competents. | Models GPAI, governança institucional, confidencialitat. Permet identificar supervisors i estructura de control. |
| 2 febr. 2026 | Arts. 6.5 i 72.3 | Comissió: directrius sobre classificació de sistemes d'alt risc i model de pla de vigilància postcomercialització. | Suports d'interpretació. L'art. 72.3 va quedar afectat per l'Omnibus. |
| 2 ag. 2026 ★ | Art. 113, regla general | Data general d'aplicació del Reglament per allò no subjecte a calendari específic. Inclou art. 50 (transparència i marcatge de contingut sintètic). | La transparència de l'art. 50 obliga des d'avui. L'alt risc (Annex III) ha estat ajornat per l'Omnibus al 2 des. 2027. |
| 2 ag. 2027 | Art. 113.c original; art. 111.3 | Aplicació dels arts. 6.1 i obligacions de sistemes d'alt risc introduïts abans del 2 ag. 2025. (Modificat per Omnibus: Annex III → 2 des. 2027.) | Data desplaçada. Vegeu la Taula 2 per a detalls dels ajornaments. |
| 2 ag. 2028 | Art. 112.2; arts. 112.5-7 | Primeres avaluacions de la Comissió sobre GPAI, transparència, governança, Oficina d'IA i eficiència energètica. | Fita de revisió institucional; pot donar lloc a modificacions. |
| 2 ag. 2029 | Art. 112.3 | Primer informe general d'avaluació i revisió del Reglament. | Seguiment d'execució i possible proposta de modificació. |
| 2 ag. 2030 | Art. 111.2 | Sistemes d'IA d'alt risc destinats a ús per autoritats públiques: mesures de compliment obligatòries. | Règim transitori específic per a usos públics preexistents. |
| 31 des. 2030 | Art. 111.1 | Sistemes d'IA components de sistemes informàtics de gran magnitud de l'Annex X, introduïts al mercat abans del 2 ag. 2025. | Data límit per a grans sistemes informàtics regulats. |
| 2 ag. 2031 | Art. 112.13 | Avaluació de l'execució del Reglament després dels primers anys d'aplicació. | Possible obertura de revisió estructural del model d'aplicació. |
★ Data de referència d'aquesta anàlisi. La data general inclou l'art. 50 però exclou l'alt risc de l'Annex III, ajornat pel Digital Omnibus.
Els canvis del Digital Omnibus: què s'ha desplaçat i per què importa
El 29 de junio de 2026, el Consejo de la UE aprobó el Digital Omnibus sobre IA, un paquete de modificaciones al AI Act que ajusta plazos, introduce nuevas prohibiciones y simplifica algunos requisitos. El texto se publicó en el DOUE el 24 de julio de 2026 como Reglamento (UE) 2026/1744, con entrada en vigor a los tres días de su publicación — antes del 2 de agosto de 2026, lo que confirma que los aplazamientos descritos a continuación son ya jurídicamente firmes.
El canvi més rellevant per a la majoria de les empreses és el desplaçament de les obligacions de l'alt risc de l'Annex III des del 2 d'agost de 2026 al 2 de desembre de 2027. Això dona 16 mesos addicionals a proveïdors i implementadors de sistemes que operen en categories com biometria, infraestructures crítiques, ocupació, educació, serveis essencials, migració i administració de justícia.
El desplaçament al 2 de desembre de 2027 aplica a l'Annex III en el seu conjunt, però no afecta l'article 50 (transparència i marcatge de contingut sintètic), que manté la seva data d'aplicació general del 2 d'agost de 2026. Tampoc s'ajorna la prohibició de pràctiques de manipulació o les obligacions d'alfabetització (art. 4) ja vigents.
| Matèria | Data inicial prevista | Nova data / canvi | Base normativa | Abast pràctic | |
|---|---|---|---|---|---|
| Alt risc de l'Annex III | 2 ag. 2026 | → | 2 des. 2027 | Art. 113.c modificado; Reglamento (UE) 2026/1744 | Biometria, infraestructures crítiques, ocupació, educació, serveis essencials, migració, justícia, processos democràtics. |
| Alt risc integrat en productes de l'Annex I | 2 ag. 2027 | → | 2 ag. 2028 | Art. 113.c modificado; Reglamento (UE) 2026/1744 | Sistemes d'IA en productes de seguretat (directives sectorials preexistents). |
| Pràctiques prohibides noves: contingut íntim/sexual no consentit i CSAM | No previst en text inicial | → | 2 des. 2026 | Art. 5 modificado; Reglamento (UE) 2026/1744 | Nova prohibició específica per a la generació o manipulació de contingut íntim/sexual no consentit i material d'abús sexual infantil. |
| Marcatge de contingut sintètic per a sistemes ja comercialitzats | 2 ag. 2026 | → | 2 des. 2026 | Art. 111.4 nuevo; art. 50.2; Reglamento (UE) 2026/1744 | Proveïdors de sistemes, inclosos GPAI, que generessin àudio, imatge, vídeo o text sintètic i ja estiguessin al mercat abans del 2 ag. 2026 disposen de quatre mesos addicionals. |
| Sandbox regulatorio nacional de IA · pendiente de verificar | 2 ag. 2026 | → | 2 ag. 2027 | Art. 57.1 modificado; Reglamento (UE) 2026/1744 | Cada Estado miembro debe disponer de al menos un espacio controlado de pruebas. Fecha de aplazamiento no confirmada de forma independiente; otras fuentes previas a la publicación indicaban que esta obligación no se veía afectada por el Omnibus y seguía aplicando el 2 ago. 2026. Verificar contra el texto consolidado antes de publicar. |
| Plan de vigilancia poscomercialización · pendiente de verificar | Obligatori abans del 2 febr. 2026 | → | Guia voluntària abans del 2 set. 2027 | Art. 72.3 modificado; Reglamento (UE) 2026/1744 | Se sustituye el modelo obligatorio por orientación de la Comisión, más flexible para proveedores de alto riesgo. No se ha podido confirmar de forma independiente este cambio; verificar contra el texto consolidado antes de publicar. |
| Maquinària i solapament normatiu | Règim de l'Annex I de l'AI Act | → | Actes delegats aplicables abans del 2 d'ag. 2028 | Reglamento (UE) 2026/1744; Reglamento (UE) 2023/1230 | Es reordena la interacció entre l'AI Act i el Reglament de Màquines per evitar doble càrrega regulatòria. |
«No s'aprecia ajornament general de l'alfabetització en IA: continua aplicant des del 2 de febrer de 2025. Tampoc es desplaça el bloc de models d'IA d'ús general, aplicable des del 2 d'agost de 2025, sense perjudici de règims transitoris específics.» — Taula 2 de l'informe Actiaris, Governança d'IA · Juliol 2026
Què han de controlar les organitzacions, i quan
El valor del calendari no rau a memoritzar dates, sinó a ordenar el compliment per capes. Una organització que desplega IA té tres tasques distintes: saber quins usos d'IA existeixen i qui els utilitza; decidir si cada ús encaixa en alguna categoria regulada; i conservar evidències suficients per demostrar que opera amb supervisió humana, controls adequats i documentació traçable.
Les quatre obligacions estructurals que no tenen ajornament
Més enllà de les dates, el Reglament articula quatre blocs d'obligacions que, en diferent mesura, ja apliquen o apliquen sense pròrroga des d'agost de 2026:
Alfabetització en IA
Els operadors i implementadors han de garantir que el personal que treballa amb sistemes d'IA té competències adequades. No exigeix titulació, però sí evidència de formació i capacitació.
Ja obligatoriTransparència i marcatge de contingut sintètic
Obligació d'informar l'usuari quan interactua amb una IA i de marcar de forma tècnicament detectable qualsevol contingut generat artificialment (imatges, vídeo, àudio, text).
Des del 2 d'ag. 2026Supervisió humana efectiva
Els sistemes d'alt risc han de dissenyar-se per permetre la supervisió per persones físiques. La intervenció humana ha de poder interrompre, modificar o rebutjar els outputs del sistema en temps real.
Ajornat a des. 2027Documentació tècnica i gestió de riscos
Sistema de gestió de riscos, qualitat de dades, documentació tècnica de l'Annex IV, registres d'activitat automàtics, transparència, precisió, solidesa i ciberseguretat.
Ajornat a des. 2027El que les organitzacions no poden ignorar abans de finals de 2026
L'ajornament de l'Annex III no elimina el risc; el desplaça. Les empreses que esperen a desembre de 2027 per començar a construir traçabilitat, documentació i supervisió humana arribaran tard. L'experiència del GDPR va mostrar que les organitzacions que van començar l'adaptació amb dos o tres anys d'antelació van ser les que van poder demostrar compliment real; les que van esperar a l'últim mes van optar per solucions formals que no van resistir una auditoria.
Hi ha tres accions que qualsevol organització hauria de tenir completades o en marxa abans de gener de 2027:
Identificar tots els sistemes d'IA desplegats o en ús: proveïdor, funció, dades processades, si pren o assisteix decisions, si afecta persones físiques. Sense inventari, no hi ha classificació possible.
Per a cada sistema de l'inventari: és d'ús general (GPAI)? Encaixa en alguna categoria de l'Annex III? Genera contingut sintètic? Pren decisions sobre persones? La classificació determina quin règim s'aplica i en quina data.
Per als usos de major impacte, començar a documentar: qui supervisa l'output de la IA, com es registren les intervencions humanes, quina evidència existeix que el procés té control real. Aquesta documentació és vàlida tant per a una auditoria del regulador com per a una disputa contractual o un litigi.
Aquestes tres accions no són obligacions formals de l'EU AI Act per a tots els sistemes, però són la base mínima per poder respondre davant de qualsevol autoritat supervisora o contrapart que exigeixi acreditar la governança del sistema d'IA utilitzat.
La evidencia criptográfica como respuesta a las obligaciones del EU AI Act
L'obligació de transparència de l'article 50 —marcat tècnicament detectable del contingut generat per IA— exigeix quelcom que els sistemes de gestió documental tradicionals no proporcionen: evidència verificable i independent que un contingut té un origen determinat, que va ser revisat per un humà, i que aquesta evidència no ha estat alterada.
V-PROOF Protocol opera com a capa d'evidència criptogràfica sobre els outputs d'IA: genera un Hash SHA-256 del document o contingut, l'ancora a través d'IPFS i el registra a Base L2, creant un segell On-chain verificable per qualsevol tercer sense necessitat de credencials ni dependència del proveïdor. L'evidència no caduca. No requereix que el regulador confiï en el sistema de l'empresa; pot verificar-la de forma independent.
A més de l'article 50, V-PROOF cobreix la dimensió probatòria de l'article 14 (supervisió humana: registre immutable d'intervencions i autoritzacions crítiques) i de l'article 16 (traçabilitat i integritat de dades en sistemes d'alt risc).
Para organizaciones que desarrollan modelos de IA propios —incluyendo LLMs internos de nueva creación— el módulo AI Orchestrator de V-PROOF registra y sella criptográficamente cada fase del ciclo de vida: ingesta de datos, EDA, entrenamiento, evaluación, staging y despliegue en producción. Cada versión del modelo recibe su V-Seal propio, incluyendo los modelos que no superan la evaluación. Esta cobertura responde directamente a las obligaciones de los artículos 53 a 55 del Reglamento, que establecen los deberes de documentación técnica, trazabilidad de datos de entrenamiento y gobernanza de modelos GPAI para los proveedores que los desarrollan internamente.
Més informació a vproofprotocol.com →Què cobreix V-PROOF en el marc de l'EU AI Act?
Lo que cubre V-PROOF, dónde aplica y qué queda fuera del scope del producto
- Evidència criptogràfica immutable d'outputs d'IA — Hash SHA-256 + IPFS + Base L2, verificable per qualsevol tercer sense credencials ni dependència del proveïdor. Art. 50 · Marcat de contingut generat per IA
- Registre immutable d'intervencions i autoritzacions de supervisió humana sobre sistemes d'IA. Art. 14 · Supervisió humana
- Segell d'integritat i traçabilitat de dades processades per sistemes d'alt risc, amb Timestamp On-chain. Art. 16 · Obligacions proveïdors alt risc
- Documentació tècnica verificable i audit trail de logs d'esdeveniments crítics del sistema. Art. 12 · Registre de logs · Art. 13 · Transparència
- Sense infraestructura addicional. Sense onboarding complex. Integració sobre outputs existents. Tots els articles aplicables · Implementació transversal
- AI Orchestrator: trazabilidad criptográfica del ciclo de vida completo de modelos ML/LLMs — ingesta → EDA → entrenamiento → evaluación → staging → producción. V-Seal por versión con métricas registradas. Evidencia probatoria de cada fase, incluidos los modelos que no superan la evaluación. Art. 10 · Trazabilidad datos de entrenamiento · Arts. 53-55 · GPAI
- L'art. 50 està vigent des del 2 d'ag. de 2026: qualsevol organització que generi contingut sintètic necessita marcat tècnic detectable. Art. 50 · Vigència immediata
- Digital Omnibus: 16 meses adicionales para preparar la evidencia de alto riesgo. Ventana para implantación sin presión. Art. 113 modificado · Reglamento (UE) 2026/1744
- Sectors regulats —salut, finances, RRHH, educació— sota Annex III amb obligacions de traçabilitat demostrable davant de supervisors. Annex III · Sistemes d'alt risc
- Contractes B2B amb clàusules d'audit trail d'IA: els implementadors exigeixen evidència als seus proveïdors de models. Art. 25 · Responsabilitats en la cadena de valor
- No substitueix l'avaluació de conformitat per organisme notificat per a sistemes d'alt risc. Art. 43 · Avaluació de conformitat
- No valida la calidad intrínseca ni los sesgos de los datos de entrenamiento, ni audita la arquitectura interna del modelo. V-PROOF certifica el proceso — no evalúa la bondad técnica del dato o del modelo. Art. 10 · Calidad y sesgo de datos · Evaluación técnica interna
- No s'aplica a sistemes que no generen outputs documentables o que operen sense outputs intermedis registrables. Sistemes encastats o sense output estructurat
- No realitza l'inventari inicial de sistemes IA de l'organització — és el punt de partida previ a V-PROOF. Art. 4 · Alfabetització · Pas zero de compliance
Sap la seva organització en quin punt es troba davant l'EU AI Act?
Identifiquem la seva exposició regulatòria, classifiquem els seus sistemes d'IA i generem l'evidència criptogràfica que exigeix el Reglament. Sense inventari previ, sense infraestructura addicional.
Parlem →Fonts oficials i referències
- Text consolidat del Reglament (UE) 2024/1689 — EUR-Lex · CELEX 02024R1689-20240712
- Publicació oficial de l'EU AI Act al DOUE — EUR-Lex · ELI / OJ
- Article 113 i calendari base — AI Act Service Desk · Comissió Europea
- Pàgina oficial d'implementació de l'EU AI Act — Comissió Europea · Shaping Europe's digital future
- Reglamento (UE) 2026/1744 del Parlamento Europeo y del Consejo (Digital Omnibus sobre IA) — publicado en el DOUE el 24 de julio de 2026. Consultar versión consolidada en EUR-Lex.
- Aprobación política del Consejo, 29 de junio de 2026 — Consejo de la UE · comunicado oficial
- Análisis de la reforma — RocaJunyent, "La UE redefine las reglas de la IA: claves del nuevo Reglamento Ómnibus", 24/07/2026.
