¿Se aplica el Reglamento IA de la UE a mi sitio web? Un autotest de alcance para empresarios
El Reglamento IA de la UE (Reglamento 2024/1689) está generando mucho ruido — y mucha confusión. Algunos empresarios creen que solo afecta a las grandes tecnológicas. Otros temen que cada sitio web de Europa necesite una revisión completa de cumplimiento de IA. Ninguna de las dos visiones es del todo correcta. Este artículo le guía por un autotest claro para que sepa exactamente dónde está en menos de cinco minutos.
Lo esencial: La mayoría de los sitios pequeños solo tienen que cumplir las obligaciones de transparencia del Artículo 50. Si su sitio tiene un chatbot, esas obligaciones son reales y tienen un plazo concreto. Si su sitio no tiene ninguna funcionalidad de IA, el reglamento actualmente casi no tiene nada que decirle.
Cómo está estructurado el Reglamento IA de la UE
El Reglamento IA usa una jerarquía basada en el riesgo. Su nivel de riesgo determina qué debe hacer:
- IA prohibida (Artículo 5) — IA directamente prohibida en la UE (puntuación social, ciertos sistemas biométricos, manipulación subliminal). Prácticamente ningún sitio web ordinario entra aquí.
- IA de alto riesgo (Anexo III) — IA usada en contratación, calificación crediticia, infraestructuras críticas, dispositivos médicos, fuerzas de seguridad y decisiones sensibles similares. La mayoría de los sitios de pymes no entran en esta categoría.
- Riesgo limitado / Obligaciones de transparencia (Artículo 50) — Chatbots de IA, contenidos generados por IA y medios sintéticos en sitios web. Aquí se encuentra la gran mayoría de las pequeñas empresas.
- Riesgo mínimo — filtros de spam, motores de recomendación básicos, correctores gramaticales. Sin obligaciones específicas.
El autotest: cinco preguntas
Responda estas cinco preguntas:
Para la mayoría de los empresarios que leen esto: la respuesta a P1 es Sí, P2 determina si tiene trabajo concreto que hacer ahora, y P3–P5 son probablemente No.
Escenario A: su sitio web no tiene chatbot ni funcionalidades de IA
Las obligaciones de transparencia del Artículo 50 se activan por el uso de sistemas de IA que interactúan con los usuarios. Si su sitio es un folleto estático, una tienda WooCommerce sencilla sin funcionalidades de IA o un blog sin contenido generado por IA, actualmente no tiene obligaciones específicas bajo el Artículo 50. No está obligado a publicar una declaración de IA simplemente por tener un sitio web.
Esté atento: muchos proveedores de hosting y plugins introducen silenciosamente funcionalidades de IA en las actualizaciones.
Escenario B: su sitio web tiene un chatbot
Esta es la situación más común para las pequeñas empresas con un widget de atención al cliente. El Artículo 50(1) es claro: los usuarios deben ser informados antes o al inicio de la interacción de que están hablando con una IA. Un bot puramente basado en reglas (menús fijos únicamente, sin modelo de lenguaje) queda fuera de este requisito, pero prácticamente todos los widgets de chat populares utilizan IA.
Lo que necesita: un aviso visible en el mensaje de apertura del chatbot. Más detalles en nuestra guía sobre divulgación de chatbots.
Escenario C: su sitio web usa contenido generado por IA
Para descripciones comerciales de productos, entradas de blog de marketing o páginas de servicios escritas por IA, el Artículo 50(4) no exige una etiqueta por artículo. Esa obligación se aplica específicamente a los contenidos que informan al público sobre asuntos de interés general — noticias, debate público, asuntos políticos — no a los contenidos comerciales ordinarios.
Una declaración de transparencia IA general en su sitio es recomendable y cubre la mayoría de las situaciones sin necesidad de etiquetar pieza por pieza.
Escenario D: su sitio web usa imágenes IA
La obligación principal de marcado recae en el proveedor de la herramienta de IA que generó la imagen. Como operador del sitio, su obligación adicional se limita a los deepfakes — representaciones sintéticas realistas de personas reales destinadas a parecer auténticas. Las fotos de producto IA ordinarias o las ilustraciones no activan la norma deepfake. Más información en nuestra guía sobre etiquetado de imágenes IA.
¿Qué ha cambiado con la Ley Omnibus Digital?
El Parlamento Europeo votó en mayo de 2026 para posponer ciertas obligaciones de IA de alto riesgo a 2027–2028. Esto no afecta a las obligaciones de transparencia del Artículo 50. El plazo del 2 de agosto de 2026 para las divulgaciones de chatbots y la transparencia de contenido IA se mantiene.
Lo que debe hacer concretamente
Para un sitio web de pyme medio, el cumplimiento generalmente se reduce a tres acciones:
- Añadir un aviso de IA a cualquier widget de chatbot
- Publicar una página de declaración de transparencia IA (una página, lenguaje claro)
- Evaluar si las imágenes IA requieren marcado adicional
Eso es todo para la mayoría de los sitios. El verificador de Legibright analiza su URL en segundos: legibright.eu.
Este artículo tiene únicamente carácter informativo general y no constituye asesoramiento jurídico. Para su situación específica, consulte a un profesional jurídico cualificado.