Ciberseguridad

Todo chatbot en Europa debe decir ahora que es IA — o su creador paga 15 millones de euros

Susan Hill

Cualquier chatbot o sistema de IA que converse con usuarios europeos debe ahora identificarse como inteligencia artificial. El requisito cubre a ChatGPT, Gemini y Claude. Cubre bots automatizados de servicio al cliente, herramientas de escritura con IA y cualquier software que simule conversación humana. La multa por incumplimiento es de hasta 15 millones de euros o el 3 por ciento de la facturación anual global de la empresa — el que sea mayor. La regla no es una propuesta ni un piloto. Es ley.

El requisito proviene del Artículo 50 de la Ley de Inteligencia Artificial de la UE, que entró en vigor el 2 de agosto de 2026. El artículo cubre tres obligaciones distintas: los chatbots deben revelar que el usuario está interactuando con un sistema de IA, el contenido deepfake debe etiquetarse como generado por IA, y los sistemas de IA que analizan emociones en entornos laborales o educativos deben divulgar su funcionamiento. Las divulgaciones deben ser claras, oportunas y adecuadas — aunque el reglamento deja el formato de implementación a las empresas.

El alcance es más amplio de lo que parece. Los reguladores europeos han confirmado que la ley se aplica no solo a empresas con sede en la UE, sino a cualquier servicio que llegue a usuarios europeos — lo que significa que el asistente de IA de Meta, Siri de Apple, el coach laboral de IA de LinkedIn, y miles de implementaciones de servicio al cliente gestionadas por empresas con clientes europeos caen bajo el requisito. El tope de 15 millones de euros aplica a infracciones menores; el piso del 3 por ciento de la facturación global entra en juego cuando la empresa es lo suficientemente grande como para que 15 millones de euros no constituyan un verdadero disuasivo.

La aplicación de la ley en la UE suele ser lenta. Las autoridades nacionales de IA, cuyos presupuestos van de limitados a inexistentes, son responsables de supervisar el cumplimiento. El Reglamento General de Protección de Datos, aprobado en 2018, no se aplicó en gran medida durante casi dos años antes de que se emitieran las primeras multas importantes. Se espera que la aplicación de la Ley de IA siga un patrón similar — orientación de los reguladores nacionales antes de una acción formal. Las reglas de transparencia del Artículo 50 se encuentran entre las disposiciones más sencillas de hacer cumplir: el cumplimiento solo requiere una divulgación visible, no una auditoría de la arquitectura del sistema.

Si una divulgación obligatoria cambia significativamente la forma en que los usuarios europeos se relacionan con la IA es una pregunta abierta. La investigación sobre requisitos análogos — incluyendo los banners de consentimiento de cookies exigidos por el GDPR — sugiere que los avisos mejoran la claridad legal más de lo que modifican el comportamiento del usuario. Un chatbot que abre cada conversación con ‘Soy una IA’ y luego procede a ser indistinguible de un humano cumple con el requisito legal sin resolver la pregunta más profunda de qué significa realmente una transparencia adecuada de la IA en la práctica.

Las disposiciones más difíciles de la Ley de IA siguen en suspenso. El paquete Digital Omnibus, aprobado en junio de 2026, trasladó la fecha límite de cumplimiento del Anexo III — que cubre sistemas de IA de alto riesgo utilizados en contratación, calificación crediticia, identificación biométrica y aplicación de la ley — de agosto de 2026 a diciembre de 2027. Las empresas en los sectores más sensibles desde el punto de vista comercial tienen dieciséis meses más para prepararse. El Artículo 50 es la capa orientada al consumidor que entró en vigor mientras las reglas que más importan a la industria esperan.

La UE es la primera jurisdicción importante en convertir la autodivulgación de IA en un requisito legal en lugar de una recomendación de diseño. Reglas equivalentes están en discusión en California y el Reino Unido, pero no se han convertido en ley. Para los 450 millones de personas dentro de la UE, la pregunta de si están hablando con una persona o una máquina ahora tiene una respuesta legal — la consistencia con la que esa respuesta les llegue dependerá de una aplicación de la ley que aún no ha comenzado.

Etiquetas: , , , , ,

Discussion

There are 0 comments.