Calendari d'aplicació de la EU AI Act: el que obliga avui i el que canvia amb el Digital Omnibus

Calendario de aplicación de la EU AI Act — V-PROOF Journal
Intel·ligència Regulatòria

Análisis práctico del Reglamento (UE) 2024/1689, sus obligaciones escalonadas y los aplazamientos del Reglamento (UE) 2026/1744 (Digital Omnibus), aprobado por el Consejo el 29 de junio de 2026 y publicado en el DOUE el 24 de julio de 2026.

Publicat: Juliol de 2026
Fuente normativa: EUR-Lex · Reglamento (UE) 2026/1744
Actualización: Digital Omnibus publicado en el DOUE el 24 jul. 2026
Anàlisi normativa EU AI Act

Principals conclusions

  • L'EU AI Act està en vigor des de l'agost de 2024, però la seva aplicació és esglaonada: no tot obliga al mateix temps.
  • El 2 d'agost de 2026 és la data general d'aplicació del Reglament per al que no té calendari específic, incloent l'article 50 (transparència i marcatge de contingut sintètic).
  • L'Omnibus Digital ha desplaçat les obligacions d'alt risc de l'Annex III al 2 de desembre de 2027, donant 16 mesos addicionals respecte al calendari original.
  • La prohibició de contingut íntim/sexual no consentit i CSAM generat per IA entra en vigor el 2 de desembre de 2026, data nova introduïda per l'Omnibus.
  • Les empreses que ja operen amb IA tenen feina pendent abans del 2 d'agost de 2026: inventari, classificació de riscos, documentació i polítiques de supervisió humana.

Un reglament en vigor, però que s'aplica per capes

El Reglament (UE) 2024/1689, conegut com a EU AI Act o Reglament d'Intel·ligència Artificial, va ser publicat al Diari Oficial de la Unió Europea el 12 de juliol de 2024 i va entrar en vigor l'1 d'agost de 2024. Tanmateix, «estar en vigor» no significa «aplicar-se en la seva totalitat des d'aquell moment».

A diferència d'un reglament ordinari que produeix efectes l'endemà de la seva publicació, l'EU AI Act estableix un règim transitori deliberadament esglaonat. El legislador europeu va reconèixer que l'adaptació de les organitzacions, el desenvolupament d'estàndards tècnics harmonitzats i la construcció de la infraestructura institucional de supervisió requerien temps. El resultat és un calendari d'implementació que s'estén des del febrer de 2025 fins al 2031.

Aquest esglaonament té una conseqüència directa per a les empreses: no existeix un únic moment de «compliment o no compliment». Cada tipologia d'ús d'IA té el seu propi termini, les seves pròpies obligacions i la seva pròpia lògica de supervisió. Entendre aquest mapa és la primera tasca de qualsevol responsable legal, tècnic o directiu que vulgui gestionar el risc regulatori de forma informada.

Nota sobre fonts

Este análisis se basa en el texto consolidado del Reglamento (UE) 2024/1689 (EUR-Lex, CELEX 02024R1689-20240712) y en el Reglamento (UE) 2026/1744 del Parlamento Europeo y del Consejo (Digital Omnibus sobre IA), aprobado por el Consejo el 29 de junio de 2026 y publicado en el DOUE el 24 de julio de 2026. Para uso jurídico formal, debe consultarse la versión consolidada en EUR-Lex en la fecha de utilización.

Les dates clau de l'AI Act: de l'origen al 2031

La taula següent recull les dates i fites principals del Reglament (UE) 2024/1689 en la seva versió base, abans de les modificacions de l'Omnibus Digital. S'indica la base normativa i la lectura pràctica per a organitzacions que despleguen o utilitzen IA.

Data Base normativa Obligació / fita Lectura pràctica
13 juny 2024 Reglament (UE) 2024/1689 Data de l'acte legislatiu del Parlament Europeu i del Consell. Text base de l'AI Act. Referència per a qualsevol interpretació legal.
12 juliol 2024 DOUE L 2024/1689 Publicació oficial al Diari Oficial de la Unió Europea. Inici del còmput per a l'entrada en vigor (20 dies després).
1 agost 2024 Art. 113 Entrada en vigor del Reglament. La norma existeix i comença el seu desplegament esglaonat.
Des d'agost 2024, anual Art. 112.1 Comissió: avaluació anual de la necessitat de modificar l'Annex III i la llista de pràctiques prohibides. Rellevant per a la supervisió institucional i possibles ampliacions reguladores.
Febrer 2025 Art. 113.a; arts. 1-5 Aplicació dels capítols I i II: disposicions generals, definicions, alfabetització en IA i pràctiques prohibides. Data clau: formació del personal (art. 4) i exclusió de pràctiques prohibides (art. 5). Ja en vigor.
2 maig 2025 Art. 56.9 Codis de bones pràctiques sobre models d'IA d'ús general: data prevista de finalització. Suport per a proveïdors de models GPAI i compliment voluntari.
2 ag. 2025 Arts. 113.b; arts. 70.2 i 70.6 Aplicació del capítol III, secció 4; capítols V, VII, VIII, XII, art. 78. Comunicació d'autoritats nacionals competents. Models GPAI, governança institucional, confidencialitat. Permet identificar supervisors i estructura de control.
2 febr. 2026 Arts. 6.5 i 72.3 Comissió: directrius sobre classificació de sistemes d'alt risc i model de pla de vigilància postcomercialització. Suports d'interpretació. L'art. 72.3 va quedar afectat per l'Omnibus.
2 ag. 2026 ★ Art. 113, regla general Data general d'aplicació del Reglament per allò no subjecte a calendari específic. Inclou art. 50 (transparència i marcatge de contingut sintètic). La transparència de l'art. 50 obliga des d'avui. L'alt risc (Annex III) ha estat ajornat per l'Omnibus al 2 des. 2027.
2 ag. 2027 Art. 113.c original; art. 111.3 Aplicació dels arts. 6.1 i obligacions de sistemes d'alt risc introduïts abans del 2 ag. 2025. (Modificat per Omnibus: Annex III → 2 des. 2027.) Data desplaçada. Vegeu la Taula 2 per a detalls dels ajornaments.
2 ag. 2028 Art. 112.2; arts. 112.5-7 Primeres avaluacions de la Comissió sobre GPAI, transparència, governança, Oficina d'IA i eficiència energètica. Fita de revisió institucional; pot donar lloc a modificacions.
2 ag. 2029 Art. 112.3 Primer informe general d'avaluació i revisió del Reglament. Seguiment d'execució i possible proposta de modificació.
2 ag. 2030 Art. 111.2 Sistemes d'IA d'alt risc destinats a ús per autoritats públiques: mesures de compliment obligatòries. Règim transitori específic per a usos públics preexistents.
31 des. 2030 Art. 111.1 Sistemes d'IA components de sistemes informàtics de gran magnitud de l'Annex X, introduïts al mercat abans del 2 ag. 2025. Data límit per a grans sistemes informàtics regulats.
2 ag. 2031 Art. 112.13 Avaluació de l'execució del Reglament després dels primers anys d'aplicació. Possible obertura de revisió estructural del model d'aplicació.

★ Data de referència d'aquesta anàlisi. La data general inclou l'art. 50 però exclou l'alt risc de l'Annex III, ajornat pel Digital Omnibus.

Els canvis del Digital Omnibus: què s'ha desplaçat i per què importa

El 29 de junio de 2026, el Consejo de la UE aprobó el Digital Omnibus sobre IA, un paquete de modificaciones al AI Act que ajusta plazos, introduce nuevas prohibiciones y simplifica algunos requisitos. El texto se publicó en el DOUE el 24 de julio de 2026 como Reglamento (UE) 2026/1744, con entrada en vigor a los tres días de su publicación — antes del 2 de agosto de 2026, lo que confirma que los aplazamientos descritos a continuación son ya jurídicamente firmes.

El canvi més rellevant per a la majoria de les empreses és el desplaçament de les obligacions de l'alt risc de l'Annex III des del 2 d'agost de 2026 al 2 de desembre de 2027. Això dona 16 mesos addicionals a proveïdors i implementadors de sistemes que operen en categories com biometria, infraestructures crítiques, ocupació, educació, serveis essencials, migració i administració de justícia.

Atenció: l'ajornament de l'Annex III no és universal

El desplaçament al 2 de desembre de 2027 aplica a l'Annex III en el seu conjunt, però no afecta l'article 50 (transparència i marcatge de contingut sintètic), que manté la seva data d'aplicació general del 2 d'agost de 2026. Tampoc s'ajorna la prohibició de pràctiques de manipulació o les obligacions d'alfabetització (art. 4) ja vigents.

Matèria Data inicial prevista Nova data / canvi Base normativa Abast pràctic
Alt risc de l'Annex III 2 ag. 2026 2 des. 2027 Art. 113.c modificado; Reglamento (UE) 2026/1744 Biometria, infraestructures crítiques, ocupació, educació, serveis essencials, migració, justícia, processos democràtics.
Alt risc integrat en productes de l'Annex I 2 ag. 2027 2 ag. 2028 Art. 113.c modificado; Reglamento (UE) 2026/1744 Sistemes d'IA en productes de seguretat (directives sectorials preexistents).
Pràctiques prohibides noves: contingut íntim/sexual no consentit i CSAM No previst en text inicial 2 des. 2026 Art. 5 modificado; Reglamento (UE) 2026/1744 Nova prohibició específica per a la generació o manipulació de contingut íntim/sexual no consentit i material d'abús sexual infantil.
Marcatge de contingut sintètic per a sistemes ja comercialitzats 2 ag. 2026 2 des. 2026 Art. 111.4 nuevo; art. 50.2; Reglamento (UE) 2026/1744 Proveïdors de sistemes, inclosos GPAI, que generessin àudio, imatge, vídeo o text sintètic i ja estiguessin al mercat abans del 2 ag. 2026 disposen de quatre mesos addicionals.
Sandbox regulatorio nacional de IA · pendiente de verificar 2 ag. 2026 2 ag. 2027 Art. 57.1 modificado; Reglamento (UE) 2026/1744 Cada Estado miembro debe disponer de al menos un espacio controlado de pruebas. Fecha de aplazamiento no confirmada de forma independiente; otras fuentes previas a la publicación indicaban que esta obligación no se veía afectada por el Omnibus y seguía aplicando el 2 ago. 2026. Verificar contra el texto consolidado antes de publicar.
Plan de vigilancia poscomercialización · pendiente de verificar Obligatori abans del 2 febr. 2026 Guia voluntària abans del 2 set. 2027 Art. 72.3 modificado; Reglamento (UE) 2026/1744 Se sustituye el modelo obligatorio por orientación de la Comisión, más flexible para proveedores de alto riesgo. No se ha podido confirmar de forma independiente este cambio; verificar contra el texto consolidado antes de publicar.
Maquinària i solapament normatiu Règim de l'Annex I de l'AI Act Actes delegats aplicables abans del 2 d'ag. 2028 Reglamento (UE) 2026/1744; Reglamento (UE) 2023/1230 Es reordena la interacció entre l'AI Act i el Reglament de Màquines per evitar doble càrrega regulatòria.
«No s'aprecia ajornament general de l'alfabetització en IA: continua aplicant des del 2 de febrer de 2025. Tampoc es desplaça el bloc de models d'IA d'ús general, aplicable des del 2 d'agost de 2025, sense perjudici de règims transitoris específics.» — Taula 2 de l'informe Actiaris, Governança d'IA · Juliol 2026

Què han de controlar les organitzacions, i quan

El valor del calendari no rau a memoritzar dates, sinó a ordenar el compliment per capes. Una organització que desplega IA té tres tasques distintes: saber quins usos d'IA existeixen i qui els utilitza; decidir si cada ús encaixa en alguna categoria regulada; i conservar evidències suficients per demostrar que opera amb supervisió humana, controls adequats i documentació traçable.

Des del febr. 2025 — ja obligatori
Alfabetització en IA i prohibició de pràctiques de manipulació
L'art. 4 exigeix que proveïdors, implementadors i operadors garanteixin que el seu personal tingui un nivell adequat de competència en IA. L'art. 5 prohibeix tècniques de manipulació del comportament humà, explotació de vulnerabilitats i sistemes de puntuació social per part d'autoritats públiques.
Des de l'ag. 2025 — ja obligatori
Models d'IA d'ús general (GPAI): governança i documentació
Els proveïdors de GPAI han de complir les obligacions de transparència, documentació tècnica i drets d'autor. Els models amb impacte sistèmic (llindar 10²⁵ FLOP) tenen requisits addicionals d'avaluació de riscos i notificació d'incidents.
2 d'agost de 2026 — aplicació general
Article 50: transparència i marcatge de contingut sintètic
Els sistemes d'IA que interactuen amb persones físiques han d'informar d'aquesta condició de forma clara. Els sistemes que generen contingut sintètic (imatge, àudio, vídeo, text) han de marcar aquest contingut de forma detectable per màquina. Aquesta obligació aplica des d'avui per a sistemes posats al mercat a partir d'aquesta data; els ja comercialitzats tenen fins al 2 de desembre de 2026.
2 de desembre de 2026
Nova prohibició: contingut íntim/sexual no consentit i CSAM
Introdueix l'Òmnibus Digital. Qualsevol sistema d'IA utilitzat per generar o manipular material d'aquest tipus queda expressament prohibit des d'aquesta data.
2 de desembre de 2027 — ajornat per Òmnibus
Alt risc de l'Annex III: obligacions completes
Documentació tècnica (Annex IV), gestió de riscos, qualitat de dades, registres d'activitat, supervisió humana, precisió i ciberseguretat, avaluació de conformitat i seguiment postcomercialització. Aplica a biometria, ocupació, educació, serveis essencials, administració de justícia, migració i infraestructures crítiques.

Les quatre obligacions estructurals que no tenen ajornament

Més enllà de les dates, el Reglament articula quatre blocs d'obligacions que, en diferent mesura, ja apliquen o apliquen sense pròrroga des d'agost de 2026:

Art. 4 · En vigor des de febr. 2025

Alfabetització en IA

Els operadors i implementadors han de garantir que el personal que treballa amb sistemes d'IA té competències adequades. No exigeix titulació, però sí evidència de formació i capacitació.

Ja obligatori
Art. 50 · En vigor des d'ag. 2026

Transparència i marcatge de contingut sintètic

Obligació d'informar l'usuari quan interactua amb una IA i de marcar de forma tècnicament detectable qualsevol contingut generat artificialment (imatges, vídeo, àudio, text).

Des del 2 d'ag. 2026
Art. 14 · Alt risc · Des. 2027

Supervisió humana efectiva

Els sistemes d'alt risc han de dissenyar-se per permetre la supervisió per persones físiques. La intervenció humana ha de poder interrompre, modificar o rebutjar els outputs del sistema en temps real.

Ajornat a des. 2027
Arts. 9-17 · Alt risc · Des. 2027

Documentació tècnica i gestió de riscos

Sistema de gestió de riscos, qualitat de dades, documentació tècnica de l'Annex IV, registres d'activitat automàtics, transparència, precisió, solidesa i ciberseguretat.

Ajornat a des. 2027

El que les organitzacions no poden ignorar abans de finals de 2026

L'ajornament de l'Annex III no elimina el risc; el desplaça. Les empreses que esperen a desembre de 2027 per començar a construir traçabilitat, documentació i supervisió humana arribaran tard. L'experiència del GDPR va mostrar que les organitzacions que van començar l'adaptació amb dos o tres anys d'antelació van ser les que van poder demostrar compliment real; les que van esperar a l'últim mes van optar per solucions formals que no van resistir una auditoria.

Hi ha tres accions que qualsevol organització hauria de tenir completades o en marxa abans de gener de 2027:

1 · Inventari d'usos d'IA

Identificar tots els sistemes d'IA desplegats o en ús: proveïdor, funció, dades processades, si pren o assisteix decisions, si afecta persones físiques. Sense inventari, no hi ha classificació possible.

2 · Classificació de risc regulatori

Per a cada sistema de l'inventari: és d'ús general (GPAI)? Encaixa en alguna categoria de l'Annex III? Genera contingut sintètic? Pren decisions sobre persones? La classificació determina quin règim s'aplica i en quina data.

3 · Documentació de supervisió humana i traçabilitat

Per als usos de major impacte, començar a documentar: qui supervisa l'output de la IA, com es registren les intervencions humanes, quina evidència existeix que el procés té control real. Aquesta documentació és vàlida tant per a una auditoria del regulador com per a una disputa contractual o un litigi.

Aquestes tres accions no són obligacions formals de l'EU AI Act per a tots els sistemes, però són la base mínima per poder respondre davant de qualsevol autoritat supervisora o contrapart que exigeixi acreditar la governança del sistema d'IA utilitzat.

V-PROOF PROTOCOL · Referència

La evidencia criptográfica como respuesta a las obligaciones del EU AI Act

L'obligació de transparència de l'article 50 —marcat tècnicament detectable del contingut generat per IA— exigeix quelcom que els sistemes de gestió documental tradicionals no proporcionen: evidència verificable i independent que un contingut té un origen determinat, que va ser revisat per un humà, i que aquesta evidència no ha estat alterada.

V-PROOF Protocol opera com a capa d'evidència criptogràfica sobre els outputs d'IA: genera un Hash SHA-256 del document o contingut, l'ancora a través d'IPFS i el registra a Base L2, creant un segell On-chain verificable per qualsevol tercer sense necessitat de credencials ni dependència del proveïdor. L'evidència no caduca. No requereix que el regulador confiï en el sistema de l'empresa; pot verificar-la de forma independent.

A més de l'article 50, V-PROOF cobreix la dimensió probatòria de l'article 14 (supervisió humana: registre immutable d'intervencions i autoritzacions crítiques) i de l'article 16 (traçabilitat i integritat de dades en sistemes d'alt risc).

Para organizaciones que desarrollan modelos de IA propios —incluyendo LLMs internos de nueva creación— el módulo AI Orchestrator de V-PROOF registra y sella criptográficamente cada fase del ciclo de vida: ingesta de datos, EDA, entrenamiento, evaluación, staging y despliegue en producción. Cada versión del modelo recibe su V-Seal propio, incluyendo los modelos que no superan la evaluación. Esta cobertura responde directamente a las obligaciones de los artículos 53 a 55 del Reglamento, que establecen los deberes de documentación técnica, trazabilidad de datos de entrenamiento y gobernanza de modelos GPAI para los proveedores que los desarrollan internamente.

Més informació a vproofprotocol.com →
V-PROOF PROTOCOL · Anàlisi de cobertura

Què cobreix V-PROOF en el marc de l'EU AI Act?

Lo que cubre V-PROOF, dónde aplica y qué queda fuera del scope del producto

F Fortaleses · El que cobreix
  • Evidència criptogràfica immutable d'outputs d'IA — Hash SHA-256 + IPFS + Base L2, verificable per qualsevol tercer sense credencials ni dependència del proveïdor. Art. 50 · Marcat de contingut generat per IA
  • Registre immutable d'intervencions i autoritzacions de supervisió humana sobre sistemes d'IA. Art. 14 · Supervisió humana
  • Segell d'integritat i traçabilitat de dades processades per sistemes d'alt risc, amb Timestamp On-chain. Art. 16 · Obligacions proveïdors alt risc
  • Documentació tècnica verificable i audit trail de logs d'esdeveniments crítics del sistema. Art. 12 · Registre de logs · Art. 13 · Transparència
  • Sense infraestructura addicional. Sense onboarding complex. Integració sobre outputs existents. Tots els articles aplicables · Implementació transversal
  • AI Orchestrator: trazabilidad criptográfica del ciclo de vida completo de modelos ML/LLMs — ingesta → EDA → entrenamiento → evaluación → staging → producción. V-Seal por versión con métricas registradas. Evidencia probatoria de cada fase, incluidos los modelos que no superan la evaluación. Art. 10 · Trazabilidad datos de entrenamiento · Arts. 53-55 · GPAI
Dónde actúa · Casos de uso regulatorio
  • L'art. 50 està vigent des del 2 d'ag. de 2026: qualsevol organització que generi contingut sintètic necessita marcat tècnic detectable. Art. 50 · Vigència immediata
  • Digital Omnibus: 16 meses adicionales para preparar la evidencia de alto riesgo. Ventana para implantación sin presión. Art. 113 modificado · Reglamento (UE) 2026/1744
  • Sectors regulats —salut, finances, RRHH, educació— sota Annex III amb obligacions de traçabilitat demostrable davant de supervisors. Annex III · Sistemes d'alt risc
  • Contractes B2B amb clàusules d'audit trail d'IA: els implementadors exigeixen evidència als seus proveïdors de models. Art. 25 · Responsabilitats en la cadena de valor
Fora d'abast · Responsabilitat del client
  • No substitueix l'avaluació de conformitat per organisme notificat per a sistemes d'alt risc. Art. 43 · Avaluació de conformitat
  • No valida la calidad intrínseca ni los sesgos de los datos de entrenamiento, ni audita la arquitectura interna del modelo. V-PROOF certifica el proceso — no evalúa la bondad técnica del dato o del modelo. Art. 10 · Calidad y sesgo de datos · Evaluación técnica interna
  • No s'aplica a sistemes que no generen outputs documentables o que operen sense outputs intermedis registrables. Sistemes encastats o sense output estructurat
  • No realitza l'inventari inicial de sistemes IA de l'organització — és el punt de partida previ a V-PROOF. Art. 4 · Alfabetització · Pas zero de compliance
V-PROOF PROTOCOL · Pròxim pas

Sap la seva organització en quin punt es troba davant l'EU AI Act?

Identifiquem la seva exposició regulatòria, classifiquem els seus sistemes d'IA i generem l'evidència criptogràfica que exigeix el Reglament. Sense inventari previ, sense infraestructura addicional.

Parlem →

Fonts oficials i referències

  1. Text consolidat del Reglament (UE) 2024/1689 — EUR-Lex · CELEX 02024R1689-20240712
  2. Publicació oficial de l'EU AI Act al DOUE — EUR-Lex · ELI / OJ
  3. Article 113 i calendari base — AI Act Service Desk · Comissió Europea
  4. Pàgina oficial d'implementació de l'EU AI Act — Comissió Europea · Shaping Europe's digital future
  5. Reglamento (UE) 2026/1744 del Parlamento Europeo y del Consejo (Digital Omnibus sobre IA) — publicado en el DOUE el 24 de julio de 2026. Consultar versión consolidada en EUR-Lex.
  6. Aprobación política del Consejo, 29 de junio de 2026 — Consejo de la UE · comunicado oficial
  7. Análisis de la reforma — RocaJunyent, "La UE redefine las reglas de la IA: claves del nuevo Reglamento Ómnibus", 24/07/2026.


Anterior
Anterior

Per què la seva organització necessita V-PROOF i no una plataforma aliena a la Unió Europea

Següent
Següent

IPFS i Computació Quàntica: per què l'evidència que segelles avui amb V-PROOF continuarà sent vàlida el 2035