regulation.eu_2024_1689
El 2 d'agost de 2026 el reglament deixa de ser un calendari i passa a tenir multa
Aquell dia comencen a aplicar-se les obligacions de transparència de l'article 50 i s'activa el règim sancionador. Les obligacions d'alt risc es van ajornar al desembre de 2027, i això ha fet que molta gent ho llegeixi com una pròrroga. No ho és: l'evidència que el reglament demanarà llavors s'acumula des d'avui.
Propera data d'aplicació
Transparència de l'article 50 i règim sancionador, a tota la Unió Europea i per tant a Espanya.
calendar.amended
El calendari va canviar el juny de 2026, i gairebé cap pàgina no ho reflecteix
El Digital Omnibus sobre IA es va adoptar formalment —el Parlament Europeu el 16 de juny de 2026, el Consell el 29 de juny— i va entrar en vigor aquell mateix juliol. Si estàs llegint material datat abans, és probable que t'estigui donant el calendari antic.
El que sí que es va ajornar
- L'alt risc de l'annex III —biometria, infraestructures crítiques, educació, ocupació, aplicació de la llei, migració— passa del 2 d'agost de 2026 al 2 de desembre de 2027
- L'alt risc de l'annex I, el que va incrustat en productes ja regulats per normativa sectorial, passa al 2 d'agost de 2028
- Els sistemes generatius que ja fossin al mercat tenen fins al 2 de desembre de 2026 per complir el marcatge de l'article 50(2)
El que no es va moure
- Les obligacions de transparència de l'article 50 s'apliquen des del 2 d'agost de 2026
- El règim sancionador s'activa aquesta mateixa data: la maquinària de supervisió i multa deixa de ser teòrica
- Les pràctiques prohibides i l'obligació d'alfabetització en IA s'apliquen des del 2 de febrer de 2025
- Les obligacions dels models d'ús general s'apliquen des del 2 d'agost de 2025
Les dates i referències d'aquesta pàgina es van verificar contra el calendari oficial de la Comissió Europea el 21 de juliol de 2026. Si llegeixes això molt més tard, contrasta-les.
regulation.timeline
El calendari complet, tal com queda
Vuit dates. Tres ja s'apliquen, una és a tocar i la resta marquen la feina dels propers dos anys.
- en aplicació
Entrada en vigor
El Reglament (UE) 2024/1689 entra en vigor. Comença a córrer el calendari esglaonat d'aplicació.
- en aplicació
Pràctiques prohibides i alfabetització en IA
S'apliquen les disposicions generals, les definicions, l'obligació d'alfabetització en IA i la llista de pràctiques prohibides.
- Puntuació social, manipulació subliminal i explotació de vulnerabilitats
- La teva plantilla ha de tenir un nivell suficient de competència en IA per als sistemes que opera
- en aplicació
Models d'ús general i governança
S'apliquen les obligacions dels models d'IA d'ús general i s'estableixen les estructures de governança. Els estats membres designen les seves autoritats competents.
- imminent
Transparència i règim sancionador
S'aplica la major part del reglament. Les obligacions de transparència de l'article 50 passen a ser exigibles i les autoritats de vigilància del mercat poden sancionar.
- Qui interactuï amb un sistema d'IA ha de saber que està parlant amb una màquina
- El contingut generat o manipulat es marca en format llegible per màquina
- Qui desplegui reconeixement d'emocions o categorització biomètrica ha d'informar les persones exposades
- Les multes deixen de ser una amenaça sobre el paper
- propera
Noves prohibicions i fi del període de gràcia
Entren les prohibicions sobre aplicacions de despullament i material d'abús, i venç el marge que tenien els sistemes generatius ja comercialitzats per complir el marcatge de l'article 50(2).
- propera
Espais controlats de proves
Cada estat membre ha de tenir en funcionament almenys un espai controlat de proves per a IA.
- propera
Alt risc de l'annex III
S'apliquen les obligacions dels sistemes d'alt risc d'ús autònom. És aquí on entren els articles 12, 13, 14 i 15, i on l'evidència que hagis anat acumulant decideix si hi arribes o no.
- Registre d'esdeveniments, transparència, supervisió humana i robustesa
- Sistema de gestió de riscos i documentació tècnica
- La data original era l'agost de 2026; el Digital Omnibus la va moure aquí
- propera
Alt risc de l'annex I
S'apliquen les obligacions dels sistemes d'alt risc que són components de seguretat de productes ja coberts per normativa sectorial de la Unió.
evidence.retrospective
Un ajornament no és una pròrroga per no fer res
És la lectura còmoda de l'Omnibus i surt cara. Hi ha una raó tècnica per la qual esperar fins al 2027 no funciona, i no té res a veure amb la diligència: té a veure amb com està redactat l'article 12.
El registre d'esdeveniments és una obligació retrospectiva. Quan arribi el desembre de 2027, l'autoritat no preguntarà si tens un sistema de registres instal·lat: preguntarà pels registres del període. I aquests no es poden generar cap enrere. Un agent que comença a emetre telemetria el novembre de 2027 arriba a la data amb tres setmanes d'històric; el que va començar avui, amb dos anys.
L'evidència s'acumula, no es fabrica
Cap proveïdor no et pot donar traces d'un període en què no estaves instrumentat. És l'únic requisit del reglament que els diners no resolen a última hora.
L'inventari triga més del que et penses
Abans de governar cal saber quins agents existeixen, qui els manté i a quines dades arriben. En una organització gran, aquesta conversa dura mesos i no depèn de la tecnologia.
L'agost de 2026 ja hi ha règim sancionador
L'ajornament afecta l'alt risc, no la transparència ni la capacitat de sancionar. Qui llegeixi l'Omnibus com a «això era per al 2027» s'està saltant la part que sí que s'aplica ja.
risk.classification
Les quatre classes de risc
El reglament no tracta igual tots els sistemes. La classe determina quines obligacions et cauen, i per això és el primer que cal fixar per a cada agent de l'inventari.
- prohibit
Pràctiques prohibides
Usos vetats a la Unió des del febrer de 2025. No hi ha règim de compliment possible: senzillament no es poden desplegar.
- alt
Alt risc
On viu el gruix de les obligacions: registre d'esdeveniments, transparència, supervisió humana, robustesa i documentació tècnica.
- limitat
Risc limitat
Obligacions de transparència de l'article 50. És on cauen la majoria dels assistents conversacionals i els generadors de contingut.
- mínim
Risc mínim
Sense obligacions específiques més enllà de les generals. Tot i així convé tenir-los inventariats: la classificació pot canviar quan canvia l'ús.
A Regentic.AI la classe de risc es declara per agent i queda registrada al costat del seu propòsit, les seves categories de dades i el seu mecanisme de supervisió. És una classificació assistida i declarada, no una determinació legal automàtica — i així està escrit també dins del producte.
compliance.article_mapping
Els articles, i de quina dada surt l'evidència de cadascun
Aquesta és la part que separa una eina de governança d'un full de càlcul amb caselles. L'estat de cada article no el marca una persona: es deriva del que hi ha a la telemetria.
Cobertura per agent
- Art. 12
Registre d'esdeveniments
Els sistemes d'alt risc han de registrar automàticament els esdeveniments al llarg del seu cicle de vida, amb traçabilitat suficient per reconstruir-ne el funcionament.
d'on surt l'estat
De si existeixen traces de l'agent a la taula de telemetria. No d'una declaració: que hi hagi spans.
- cobert
- pendent
- Art. 13
Transparència i informació
El sistema ha d'anar acompanyat d'informació suficient perquè qui el desplega entengui què fa, per a què serveix i amb quines limitacions.
d'on surt l'estat
Del propòsit declarat de l'agent i de la seva declaració tècnica al registre. Si només hi ha una de les dues, l'article queda en parcial.
- cobert
- parcial
- pendent
- Art. 14
Supervisió humana
El sistema ha de poder ser supervisat per persones durant el seu ús, amb mesures que permetin intervenir-hi o aturar-lo.
d'on surt l'estat
Del mecanisme de supervisió declarat per a aquell agent: qui el vigila i com hi pot intervenir.
- cobert
- pendent
- Art. 15
Exactitud, robustesa i ciberseguretat
El sistema ha d'assolir un nivell adequat d'exactitud i robustesa, i mantenir-lo de manera coherent al llarg del seu cicle de vida.
d'on surt l'estat
De si hi ha avaluacions de qualitat sobre les execucions de l'agent. Amb telemetria però sense avaluacions, l'article queda en parcial.
- cobert
- parcial
- pendent
Cada article queda en cobert, parcial o pendent, i d'aquí surt una cobertura ponderada per agent i del conjunt. S'exporta a CSV i a PDF, amb el seu avís legal, per adjuntar-lo a una auditoria.
article.50
El que realment s'aplica el 2 d'agost: l'article 50
No és alt risc. És transparència, i abasta molts més sistemes dels que la gent es pensa, perquè no depèn de la classificació de risc sinó del tipus d'interacció.
- Un sistema que interactua amb persones ha d'estar dissenyat perquè sàpiguen que són davant d'una IA
- El contingut sintètic —text, imatge, àudio, vídeo— es marca en un format llegible per màquina i detectable
- Qui desplegui reconeixement d'emocions o categorització biomètrica informa les persones exposades
- Les ultrafalsificacions i determinat contingut generat s'identifiquen com a tals
On ajuda Regentic.AI i on no
El marcatge de contingut i l'avís a l'usuari s'implementen dins del teu agent: això no ho fa la plataforma per tu, i desconfia de qui digui el contrari. El que aporta Regentic.AI és el que hi ha abans i el que hi ha després — saber quins agents tens i quins interactuen amb persones, tenir-ne declarat el propòsit, i poder demostrar amb traces què va fer cadascun i quan. No pots complir l'article 50 en un sistema l'existència del qual no tenies registrada.
enforcement.penalties
Què hi ha en joc a partir d'aquesta data
Sovint es confonen, així que convé separar-los: el tram alt és per a pràctiques prohibides, no per a una fallada de transparència.
Pràctiques prohibides
fins a 35 M€ o el 7% de la facturació anual mundial
el que resulti més alt
El tram més alt del reglament, reservat als usos vetats de l'article 5.
Incompliment d'obligacions
fins a 15 M€ o el 3% de la facturació anual mundial
el que resulti més alt
Aplicable a les obligacions de proveïdors i responsables del desplegament, incloses les de transparència de l'article 50.
A això s'hi suma el cost que no apareix al reglament: aturar un desplegament en producció perquè no pots demostrar com es va comportar.
jurisdiction.es
Com aterra a Espanya
El reglament és directament aplicable a tota la Unió, així que el 2 d'agost no espera que cap parlament nacional acabi el seu tràmit. El que sí que depèn d'Espanya és qui supervisa i amb quin procediment sanciona.
AESIA com a autoritat de vigilància del mercat
L'Agència Espanyola de Supervisió de la Intel·ligència Artificial es va crear pel Real Decreto 729/2023, té la seu a la Corunya i va ser la primera autoritat nacional d'aquest tipus a la Unió Europea.
Supervisió repartida per sectors
AESIA no és l'única competent: el Banc d'Espanya supervisa el que afecta el sistema financer, l'Agència Espanyola de Protecció de Dades el que toca dades personals i el Consell General del Poder Judicial el que té a veure amb la justícia.
Llei orgànica en tràmit parlamentari
El Consell de Ministres va aprovar el 26 de maig de 2026 el projecte de llei orgànica per al bon ús i la governança de la IA, que designa autoritats i fixa el règim sancionador nacional. A 21 de juliol de 2026 continua en tramitació i no ha entrat en vigor.
I en català, i en anglès
Si operes amb administració catalana o amb matriu internacional, la documentació de compliment acaba demanant-se en més d'un idioma. Els informes surten de la mateixa dada.
onboarding.evidence
Què passa des del primer dia que connectes un agent
No hi ha un projecte de compliment de sis mesos abans de veure res. L'evidència comença a acumular-se amb la primera execució que entra.
- 01
Dia u — l'agent entra a l'inventari
Es registra amb el seu nom de servei, la seva classe de risc declarada, el seu propòsit i el seu mecanisme de supervisió. Ja tens coberta la part declarativa dels articles 13 i 14.
- 02
Primera execució — comença el registre d'esdeveniments
Cada traça que arriba és evidència de l'article 12, amb la seva data. A partir d'aquí el rellotge corre a favor teu en comptes d'en contra.
- 03
Primeres avaluacions — entra l'article 15
En puntuar les execucions en les cinc dimensions de qualitat, l'article d'exactitud i robustesa deixa d'estar en parcial i passa a tenir suport.
- 04
Quan algú pregunti — l'informe ja existeix
Diari, quinzenal o mensual, versionat i segellat amb l'empremta del conjunt de dades, amb la seva secció d'EU AI Act i el seu avís legal. No cal preparar res: cal descarregar-lo.
Això és el que volem dir amb compliment des del dia zero: no que un producte et declari conforme —això no ho pot fer ningú—, sinó que des de la primera execució estiguis generant l'evidència que el reglament et demanarà.
El que aquesta pàgina no és
No és assessorament jurídic. Regentic.AI no certifica conformitat ni substitueix l'avaluació que hagi de fer la teva assessoria legal, i la classificació de risc de cada agent és declarada i assistida, no una determinació automàtica. El que fa la plataforma és accelerar la feina i sostenir-la amb dades reals: reunir l'evidència, mantenir-la traçable i deixar-la exportable. La decisió sobre si el teu sistema compleix continua sent teva i de qui t'assessori.
faq.compliance
Preguntes freqüents
Si l'alt risc es va ajornar al desembre de 2027, per què començar ara?
Perquè l'article 12 demana registres d'un període, i els registres no es generen cap enrere. Quan arribi la data, la pregunta no serà si tens l'eina instal·lada sinó quin històric pots ensenyar. A més, la transparència de l'article 50 i el règim sancionador s'apliquen des de l'agost de 2026, sense cap ajornament.
El meu xatbot intern és d'alt risc?
Probablement no, i aquest és justament l'error de fons que es veu més: molta gent assumeix alt risc per defecte i es paralitza. L'alt risc el defineix l'annex III per cas d'ús —biometria, infraestructures crítiques, educació, ocupació, aplicació de la llei, migració—. Un assistent intern acostuma a ser de risc limitat, amb obligacions de transparència. Ara bé, la classificació depèn de l'ús concret i és una decisió que cal documentar, no intuir.
Regentic.AI em certifica el compliment?
No, i ningú no ho pot fer. El que fa és derivar de dades reals quina evidència existeix per a cada obligació i on hi ha buits, i deixar-ho exportable per a la teva assessoria o per a una auditoria. La conformitat la determinen la teva organització i qui t'assessori legalment.
Serveix per a agents que no heu construït vosaltres?
Sí, i és el cas normal. Qualsevol agent que emeti telemetria hi entra, ja sigui per OpenTelemetry, per API REST o per MCP. La cobertura per article es calcula igual sigui qui sigui qui l'hagi construït.
Bloqueja un agent que incompleixi?
No. La plataforma observa, avalua, audita i deixa evidència; no s'interposa en l'execució. Si el teu requisit és un control d'admissió que impedeixi accions en temps real, avui no ho cobrim i preferim dir-t'ho abans que després.
I si la meva organització no és a la Unió Europea?
El reglament abasta qui posa sistemes d'IA al mercat de la Unió o els resultats dels quals s'hi fan servir, amb independència d'on estigui establert. La pregunta útil no és on tens la seu, sinó on són les persones afectades pel que fa el teu agent.
Mira la teva exposició amb els teus propis agents
El més ràpid és veure-ho sobre el teu parc real: quins agents hi ha, com quedarien classificats i quina evidència existeix avui per a cada article. D'aquí surt una llista de buits, que és el que de debò cal.