Les nostres notícies
Reglament d'IA (UE): què és i com afecta la teva empresa

El 2026, gairebé qualsevol empresa utilitza intel·ligència artificial, encara que no sempre en sigui conscient: el chatbot que atén els clients, l'assistent que redacta correus, el programa que filtra currículums o el sistema que recomana productes. El que moltes organitzacions encara desconeixen és que, des del 2024, hi ha una llei europea que regula com es pot fer servir aquesta tecnologia: el Reglament d'Intel·ligència Artificial.
En aquest article us expliquem, de forma clara i sense tecnicismes, què és el Reglament d'IA, a qui afecta, com classifica les eines segons el seu nivell de risc, quines dates marca el calendari i per on convé començar.
El que veuràs en aquest article
- Què és el Reglament d'IA
- A qui afecta
- Els nivells de risc
- Les dates clau del calendari
- Sancions i supervisió
- Per on començar
Què és el Reglament d'IA?
El Reglament d'IA —també conegut com a RIA o AI Act— és la primera llei general sobre intel·ligència artificial del món. Es tracta del Reglament (UE) 2024/1689, aprovat pel Parlament Europeu i el Consell.
Com que és un reglament europeu (i no una directiva), s'aplica de forma directa a tots els Estats membres, sense necessitat que cada país el traslladi a una llei nacional. Per això va entrar en vigor en la mateixa data a tota la UE —Espanya inclosa—: l'1 d'agost de 2024, vint dies després de la seva publicació al Diari Oficial de la Unió Europea.
El seu objectiu no és frenar la innovació, sinó establir regles clares perquè la IA s'utilitzi de manera segura, transparent i respectuosa amb els drets de les persones. Les seves obligacions no s'apliquen de cop, sinó de manera esglaonada.
A qui afecta?
Pràcticament a qualsevol empresa. El Reglament distingeix dos papers principals:
- Proveïdor: qui desenvolupa o comercialitza un sistema de IA.
- Responsable del desplegament: qui utilitza aquest sistema a la seva activitat.
La majoria de pimes són responsables del desplegament: no programen intel·ligència artificial, però la fan servir diàriament a través d'eines de tercers. I això ja comporta obligacions pròpies. En altres paraules: no cal crear IA per tenir responsabilitats; només cal utilitzar-la.
Els nivells de risc
El Reglament parteix d'una idea senzilla: com més impacte és que un sistema d'IA pot tenir sobre les persones, més obligacions comporta. Per ordenar-ho, classifica les eines en quatre nivells:
- Risc inacceptable (prohibit): usos que es consideren una amenaça per als drets de les persones, com ara la puntuació social, la manipulació del comportament o el reconeixement d'emocions a la feina oa l'escola. Estan prohibits.
- Alt risc: sistemes que poden afectar la salut, la seguretat o els drets, com els que filtren currículums, concedeixen crèdits o es fan servir en educació o justícia. Tenen obligacions estrictes de supervisió humana, documentació i qualitat de les dades.
- Risc limitat: eines com els chatbots o la IA generativa. L'obligació principal és la transparència: l'usuari ha de saber que està interactuant amb una IA o que un contingut l'ha generat.
- Risc mínim: la majoria d'aplicacions del dia a dia (assistents d'escriptura, filtres de correu brossa, recomanadors). No tenen obligacions formals específiques.
Dates clau
El calendari del Pagament és escalonat. Convé no confondre la seva entrada en vigor (la norma ja regeix) amb la seva plena aplicació (quan la majoria d'obligacions són exigibles):
- 1 d'agost del 2024: entrada en vigor a tota la UE, Espanya inclosa.
- 2 de febrer de 2025: s'apliquen les prohibicions i l'obligació d'alfabetització a IA (el personal que fa servir IA ha de tenir una formació mínima).
- 2 d'agost del 2025: entren les normes de governança, les obligacions per a models de propòsit general (GPAI) i el règim sancionador.
- 2 d'agost del 2026: plena aplicació de la major part del Reglament, inclosa la transparència de la IA generativa.
- 2 d'agost del 2027: obligacions per als sistemes d'alt risc de l'Annex III.
Una idea clau: encara que algunes obligacions encara no siguin exigibles, el Reglament ja està en vigor i diverses parts s'apliquen des del 2025.
Sancions i supervisió
L'incompliment pot sortir car: les infraccions més greus poden assolir multes de fins a 35 milions d'euros o el 7 % de la facturació global anual, la xifra que sigui més gran.
A Espanya, la vigilància recau a l'AESIA (Agència Espanyola de Supervisió de la Intel·ligència Artificial), amb seu a la Corunya. Espanya va ser, de fet, el primer país de la UE que va crear una autoritat d'aquest tipus, i ja està operativa.
Per on començar
No cal convertir-se en expert legal per fer els primers passos. Tres accions senzilles marquen la diferència:
- 1. Fes un inventari: anota quines eines de l'IA utilitza la teva empresa i per què.
- 2. Classifica-les per risc: revisa si alguna encaixa en les categories d'alt risc o risc limitat.
- 3. Forma el teu equip: l'alfabetització a IA ja és obligatòria. El personal que fa servir aquestes eines ha d'entendre com funcionen i quins són els seus límits.
La comparació amb el RGPD és inevitable: qui es va preparar amb temps ho va viure amb tranquil·litat; qui ho va deixar per al final, no.
Conclusió
El Reglament d'IA ja forma part del marc legal en què operen les empreses europees. Afecta també qui només fa servir IA de tercers, avança per fases i el seu incompliment té conseqüències reals. La bona notícia és que preparar-se és perfectament assumible si es comença amb ordre: saber què es fa servir, classificar-lo per risc i formar l'equip.
Preguntes freqüents
El Reglament d'IA afecta la meva empresa encara que no desenvolupi IA?
Sí. Si utilitzes IA de tercers, ets “responsable del desplegament” i tens obligacions pròpies, encara que no hagis desenvolupat el sistema.
Des de quan està en vigor?
Des de l'1 d'agost del 2024 a tota la Unió Europea, Espanya inclosa. Les seves obligacions s'apliquen de manera esglaonada els anys següents.
Cal esperar el 2026 per fer alguna cosa?
No. Les prohibicions i l'obligació d'alfabetització a IA s'apliquen des del febrer del 2025, i la governança i el règim sancionador des d'agost del 2025.
Quines sancions comporta no complir?
Les infraccions més greus poden assolir multes de fins a 35 milions d'euros o el 7 % de la facturació global anual, la xifra que sigui més gran.
Per on començo?
Per fer un inventari de les eines de IA que utilitzes, classificar-les segons el nivell de risc i assegurar que el teu equip té una formació mínima sobre el seu ús.
Voleu veure com s'aplica tot això a la vostra empresa?
El 7 de juliol celebrem un webinar gratuït on passem de la teoria a la pràctica: com identificar les eines d'IA que ja uses, en quin nivell de risc encaixa cadascuna i quins passos concrets pots fer. A més a més, podràs resoldre els teus dubtes en directe.

