Guia
Llei d'IA per a pimes: què t'obliga de debò (i què no)
El 2 d'agost de 2026 van entrar en vigor les obligacions de transparència del reglament europeu d'intel·ligència artificial. Des d'aleshores circulen bastants correus i trucades avisant de multes milionàries a empreses de cinc persones.
Aquesta guia és el contrari d'això. T'explica què diu el reglament que t'aplica a tu, què no t'aplica encara que t'ho expliquin, i què es resol en una tarda. La majoria de pimes tenen menys feina per endavant de la que els estan venent.
Què és la llei d'IA i per què t'afecta encara que tu no "facis IA"
La norma es diu Reglament (UE) 2024/1689 i gairebé tothom la coneix com a AI Act o llei d'IA. És un reglament europeu, així que s'aplica directament a Espanya sense que calgui que ningú el traspassi a una llei espanyola.
La confusió més habitual és pensar que va dirigida a qui fabrica intel·ligència artificial. No: distingeix entre qui desenvolupa un sistema d'IA i qui l'utilitza en la seva activitat professional. Si al teu negoci algú fa servir un assistent d'IA per redactar correus, resumir documents o atendre clients, ets al segon grup.
L'altra idea que convé treure's del cap: el reglament no classifica empreses, classifica usos. La mateixa eina pot ser un ús de risc mínim en un cas i d'alt risc en un altre. El que compta és per a què la fas servir tu.
Les obligacions que ja són vives, amb les seves dates
El reglament no va entrar en vigor de cop: es desplega per fases. Aquestes són les dues que ja afecten una pime normal i les que importen avui:
| Què | Des de quan | A qui |
|---|---|---|
| Alfabetització en IA (art. 4) | 2 de febrer de 2025 | Qualsevol empresa que faci servir IA a la seva activitat |
| Transparència (art. 50) | 2 d'agost de 2026 | Qui faci servir chatbots o generi contingut amb IA |
Les obligacions dels anomenats sistemes d'alt risc —selecció de personal, scoring creditici, biometria, educació, infraestructures crítiques— tenen un calendari propi i posterior, i pràcticament cap pime de serveis, comerç, hostaleria o taller hi cau. Si algú et diu que sí, demana-li que t'assenyali el punt exacte de l'annex del reglament on encaixa el teu cas.
Si la teva empresa fa servir IA per escriure, resumir, atendre o classificar, tens dues obligacions. No pas quinze.
Obligació 1: avisar que és una IA (article 50)
Des del 2 d'agost de 2026 s'apliquen les obligacions de transparència de l'article 50. En llenguatge de negoci es resumeixen en tres idees:
- Si una persona parla amb un chatbot o un assistent de veu, ha de poder saber que no parla amb un humà.
- Si publiques imatge, vídeo o àudio generat o manipulat amb IA que pugui semblar real, cal assenyalar-ho.
- Si fas servir sistemes de reconeixement d'emocions o categorització biomètrica, cal informar-ne les persones afectades.
Per a la immensa majoria de negocis això es tradueix en una sola tasca concreta: revisar el xat del teu web i el teu WhatsApp. Si contesta un bot, ho ha de dir. No cal cap bàner, ni cap pop-up, ni cap text legal llarg: n'hi ha prou que es presenti com a assistent virtual en començar la conversa, o amb una línia petita sota el camp d'escriptura.
Ho desenvolupem pas a pas, amb exemples de com redactar aquest avís sense espantar el client, a l'article sobre com avisar que el teu chatbot és una IA.
Obligació 2: que el teu equip sàpiga què està fent servir (article 4)
Aquesta és la que més empreses tenen sense resoldre, perquè és vigent des del febrer de 2025 i ha passat desapercebuda. L'article 4 exigeix que qui desplega sistemes d'IA garanteixi un nivell suficient d'alfabetització en IA del personal que els fa servir.
El que és rellevant és com està redactada l'exigència: cal tenir en compte els coneixements tècnics, l'experiència, la formació prèvia i el context d'ús de cada persona. Segons les fonts que analitzen el text, això implica que un curs genèric igual per a tota la plantilla es queda curt: la formació s'ajusta al lloc de treball i al risc del sistema que cadascú fa anar.
No existeix cap temari oficial ni cap certificat obligatori. El que sí que convé és guardar evidència: què es va impartir, a qui, quan i amb quin contingut, en una proporció raonable a l'ús que feu de la IA.
Està desenvolupat, amb què guardar i com enfocar-ho segons la mida de l'equip, a l'article sobre la formació en IA que la teva empresa ja està obligada a donar.
Sancions: el que es diu i el que convé matisar
Aquí és on hi ha més soroll. Les xifres que circulen són reals, però es citen gairebé sempre a mitges. El reglament articula topalls diferents segons la gravetat —les fonts consultades citen els trams de 35 M€/7 %, 15 M€/3 % i 7,5 M€/1 % de facturació anual mundial— i per a l'incompliment de les obligacions de transparència el tram aplicable és el de fins a 15 milions d'euros o el 3 %.
I ara el matís que gairebé ningú afegeix: per a pimes i empreses emergents el reglament preveu llindars ajustats, de manera que s'aplica l'import menor dels dos, no el més gran. Sobre una pime, el percentatge de la seva facturació real és una xifra molt diferent del titular dels 15 milions.
Si algú et ven un servei ensenyant-te només el número gran, ja saps quina part del text no s'ha llegit.
Sobre quan comencen les inspeccions de debò, les fonts que segueixen la tramitació apunten que l'activitat sancionadora rellevant arribarà a partir de la segona meitat de 2026 i sobretot durant el 2027. Això no és una excusa per no fer res: és marge per fer-ho bé i sense pagar preus d'urgència.
Què hi afegeix Espanya: AESIA i la llei de governança
El reglament europeu s'aplica sol, però cada país designa qui vigila i com sanciona. A Espanya l'organisme és l'AESIA (Agència Espanyola de Supervisió de la Intel·ligència Artificial), amb seu a la Corunya i en funcionament des del 2023.
A més, el Projecte de Llei Orgànica per al bon ús i la governança de la IA va ser aprovat pel Consell de Ministres el 26 de maig de 2026 i és en tramitació parlamentària des del juny de 2026. Consolida l'AESIA com a autoritat de vigilància de mercat i punt de contacte únic davant la Comissió Europea.
Checklist de deu minuts per saber per on vas
Agafa un paper i respon. Per a aquesta part no necessites ningú:
Si de les cinc respostes te'n surten una o dues de tasques, és una estona de feina. Si te'n surten les cinc, no és una urgència legal, però sí una conversa que val la pena tenir amb algú que ho hagi fet abans.
Els articles que desenvolupen aquesta guia
Formació en IA obligatòria
L'article 4 del reglament europeu és vigent des del febrer de 2025 i ha passat desapercebut. Què exigeix, a qui, i per què un curs genèric per a tota la plantilla es queda curt.
→ Llegir l'articleAvisar que és una IA
L'article 50 del reglament europeu ja s'aplica. La bona notícia: es resol amb una línia de text ben posada. La dolenta: hi ha qui està venent packs de compliment per això.
→ Llegir l'articleLa IA substituirà el meu equip?
Els mitjans la responen amb titulars de fi del món i els proveïdors l'esquiven. Responguem-la de cara: què desapareix, què no, i on és l'única línia que la llei marca en vermell.
→ Llegir l'articlePreguntes freqüents sobre la llei d'IA en una pime
M'afecta si només fem servir ChatGPT per escriure correus?
Sí, però de manera limitada. L'ús professional d'un assistent d'IA activa l'obligació d'alfabetització de l'article 4: qui el fa servir ha d'entendre què fa l'eina, quins límits té i quines dades hi pot posar o no. No activa les obligacions de transparència de l'article 50, tret que aquell contingut es publiqui com si fos real sense assenyalar-ho.
Tinc un chatbot al web. L'he de treure?
No. Només ha de quedar clar que és un sistema automàtic i no una persona. N'hi ha prou que es presenti com a assistent virtual o amb una línia discreta al costat del xat. L'obligació és informar, no renunciar a l'eina.
Necessito contractar un advocat per a això?
Per a una pime que fa servir IA de manera corrent, normalment no. Les dues obligacions vives es resolen revisant què feu servir, posant un avís on toca i formant l'equip. Si tracteu dades personals sensibles o feu servir IA per prendre decisions sobre persones, aquí sí que convé assessorament jurídic específic.
Què passa si no faig res?
A curt termini, probablement res de visible: les fonts que segueixen la tramitació situen l'activitat sancionadora rellevant a partir del 2027. El problema real és un altre: si un client o un competidor assenyala que el teu chatbot es fa passar per una persona, la conversa comença des d'una posició dolenta i sense marge per arreglar-ho amb calma.
Serveix un curs en línia genèric per complir l'article 4?
Ajuda, però tot sol es queda curt. La norma demana tenir en compte el context d'ús i el perfil de cada persona. Un curs igual per a tothom, sense relació amb el que cadascú fa servir al seu lloc de treball, és difícil de defensar com a formació suficient si algun dia s'ha de justificar.
Això té alguna cosa a veure amb el RGPD?
Són normes diferents que se solapen molt a la pràctica. La llei d'IA regula el sistema; el RGPD regula les dades personals que hi poses. En una pime, gairebé sempre la part del RGPD és la que té conseqüències abans i més cares.
Fonts consultades
- Reglament (UE) 2024/1689 — text a EUR-Lex · font oficial
- ECIJA — Els nous requisits de transparència entren en vigor el 2 d'agost · consultat 26-08-2026
- LetsLaw — Les tres obligacions del Reglament d'IA que entren en vigor alhora · consultat 26-08-2026
- Economist & Jurist — Llei Orgànica d'IA: Espanya aterra l'AI Act amb AESIA i sancions · consultat 26-08-2026
- La Moncloa — El Govern regula la intel·ligència artificial (Consell de Ministres) · 26-05-2026
- AESIA — Agència Espanyola de Supervisió de la Intel·ligència Artificial · font oficial