Normativa de IA

Artículo 50 del AI Act: qué obliga exactamente a un chatbot y a un voicebot

Desde el 2 de agosto de 2026 es exigible: la persona que habla con tu bot tiene que saber que está hablando con una inteligencia artificial. Como máximo en la primera interacción, de forma clara y accesible, y no escondido en la política de privacidad.

Esta página no explica el reglamento entero. Explica la parte que te toca a ti si tienes un bot atendiendo clientes: qué frase poner, dónde ponerla y qué guardar para poder demostrarlo.

Trece comprobaciones, una página, sin formulario.

Norma: Reglamento (UE) 2024/1689, artículo 50. Última revisión de esta página: 6 de agosto de 2026.

Qué obliga el artículo 50

El proveedor de un sistema de inteligencia artificial destinado a interactuar directamente con personas debe conseguir que esas personas sean informadas de que están interactuando con una IA, salvo que resulte evidente para alguien razonablemente informado y atento.

La información tiene que aparecer:

  • Como máximo, en la primera interacción.
  • De forma clara, visible o audible.
  • En un formato accesible.
  • No solo dentro de la política de privacidad.

Eso es todo el núcleo. El resto de esta página es cómo se traduce en tu chatbot y en tu voicebot.

Desde cuándo se aplica

HitoFechaEstado
Entrada en vigor del AI Act1 de agosto de 2024Cumplido
Prácticas prohibidas y alfabetización en IA (artículo 4)2 de febrero de 2025Ya exigible
Obligaciones de modelos de propósito general2 de agosto de 2025Ya exigible
Transparencia del artículo 502 de agosto de 2026Ya exigible
Marcado técnico del artículo 50.2 — solo para sistemas ya comercializados antes del 2 de agosto de 20262 de diciembre de 2026Prórroga en curso

En julio de 2026 la Unión Europea aprobó una reforma del reglamento —el Digital Omnibus— y circuló mucho la idea de que «el AI Act se había retrasado». No es cierto para lo que te afecta. Los apartados 1, 3, 4 y 5 del artículo 50 se aplican desde el 2 de agosto de 2026. La única prórroga real llega hasta el 2 de diciembre de 2026 y solo cubre el marcado técnico del apartado 2, y solo en sistemas que ya estuvieran en el mercado antes del 2 de agosto.

Si estás esperando a que «se aclare», ya no hay nada que aclarar en esta parte.

¿A ti, a tu proveedor, o a los dos?

El reglamento reparte las obligaciones según el papel que juegas:

PapelQuién suele serloQué le toca del artículo 50
ProveedorQuien construye el sistema y lo comercializa bajo su marcaEl apartado 1: que el sistema informe de que es una IA. Es una obligación de diseño
Responsable del despliegueLa empresa que usa el bot para atender a sus clientesEl apartado 4, cuando se genera o manipula contenido
Integrador o distribuidorLa agencia que monta el sistema con piezas de tercerosDepende de cuánto modifique y bajo qué marca lo comercialice

En la práctica, quien monta un bot con una plataforma de terceros y lo pone bajo su propia marca suele ser las dos cosas a la vez. Y una cláusula de contrato que diga «el cliente es el único responsable» no elimina lo que el reglamento te atribuye objetivamente.

Antes de tocar nada, escribe en una línea quién es cada uno en tu proyecto. Es lo primero que te va a preguntar cualquiera que revise esto.

Qué hay que hacer exactamente en un chatbot

  1. El texto de identificación, en el primer mensaje visible.

    Fórmula que cumple:

    Soy el asistente con inteligencia artificial de [empresa], no soy una persona. Puedo ayudarte con [alcance]. Puedes pedir 'agente' en cualquier momento. Trataremos los datos que introduzcas para gestionar tu consulta. Información de privacidad: [enlace].

  2. Que se vea de verdad.

    Hay una trampa técnica frecuente: en muchos widgets de chat, el mensaje de bienvenida configurado no se muestra hasta que el visitante escribe primero. Si tu aviso vive en ese saludo, la primera interacción del visitante ocurre sin aviso.

    Comprueba, con el widget en producción y sin caché: ¿el aviso aparece antes o después de que el usuario escriba? Si aparece después, el aviso tiene que ir a otro sitio — al encabezado del widget, al texto de la ventana o a la primera respuesta del bot, garantizada por prompt.

  3. Que no dependa del humor del modelo.

    «Que el modelo lo diga cuando toque» no es una medida de cumplimiento: es una probabilidad. El aviso tiene que estar en un bloque fijo del prompt, marcado como obligatorio, y probado.

  4. Que responda de frente.

    Si alguien pregunta «¿eres una persona?», el bot tiene que contestar que no, sin rodeos y sin cambiar de tema.

  5. Que «asistente virtual» no sea tu palabra.

    «Virtual», «digital» o «automatizado» no comunican necesariamente que haya inteligencia artificial detrás. La formulación segura menciona expresamente «inteligencia artificial» o «sistema de IA».

  6. En el idioma del usuario.

    Si tu bot atiende en cinco idiomas, el aviso tiene que salir en los cinco. Un aviso de identificación en castellano a un cliente que escribe en inglés no informa a nadie.

Qué hay que hacer exactamente en un voicebot

En voz hay tres avisos distintos y se confunden constantemente. Ninguno sustituye a los otros.

AvisoQué diceDe dónde sale
1. Aviso de IAQue no estás hablando con una personaArtículo 50 del AI Act
2. Información de privacidadQuién trata tus datos, para qué, con qué base y cuánto tiempoRGPD
3. Aviso de grabación o transcripciónSi se guarda el audio, si se convierte en texto y para qué se usaRGPD, y Ley 10/2025 en su supuesto específico
  1. La locución de identificación va en el saludo, no en el minuto tres.

    Fórmula que cumple, para un voicebot que recibe llamadas:

    Le atiende [nombre], un asistente telefónico con inteligencia artificial de [empresa]. Puede pedir 'agente' en cualquier momento.

    Y si además se graba o transcribe:

    Procesaremos su voz y generaremos una transcripción para [finalidad]. Puede consultar la información de privacidad en [canal].

  2. El idioma del saludo es un flanco real.

    Si la locución de identificación se emite siempre en castellano pero el cliente llama en catalán, gallego, euskera o inglés, el aviso puede no cumplir su función informativa. Hay que probar cada idioma admitido antes de publicar el canal.

  3. Voicebot que llama en frío: es otro régimen.

    Si el sistema marca automáticamente y arranca un discurso comercial, ya no basta con el aviso de IA. Hace falta consentimiento previo, específico y demostrable, hay que identificar a la empresa y la finalidad comercial, procesar la baja al instante («no me llaméis más» es suficiente). Además, si la empresa está dentro del ámbito de la Ley 10/2025, desde el 17 de octubre de 2026 debe usar la numeración 400 para llamadas comerciales salientes, con las excepciones de su régimen transitorio. El interés legítimo no sustituye ese consentimiento.

  4. Voz clonada.

    Una voz sintética genérica no es automáticamente un contenido manipulado. Pero si el voicebot imita de forma realista la voz de una persona real, entras en el terreno del artículo 50.4 y hay que valorar aviso explícito, autorización de la persona y derechos de imagen y voz. Por cierto: el término oficial en español para lo que todo el mundo llama deepfake es «ultrafalsificación», fijado en la corrección de errores del reglamento.

El registro: cómo demuestras que cumples

Cumplir y poder demostrar que cumples son dos cosas distintas, y la segunda es la que te salva en una inspección o ante una reclamación.

Lo que conviene tener guardado y con fecha:

  • Versiones del prompt y de la configuración del bot, con quién cambió qué y cuándo. Si el aviso de IA vive en un prompt que se edita a mano, sin control de versiones no puedes demostrar desde cuándo está.
  • Evidencia de que el aviso se emite: capturas o transcripciones de una conversación real por cada idioma y por cada canal.
  • Inventario del sistema: modelos, proveedores, herramientas conectadas, finalidad exacta y usos expresamente prohibidos.
  • Roles por escrito: quién es proveedor, quién responsable del despliegue, quién responsable del tratamiento y quién encargado.
  • Contrato con el proveedor tecnológico que regule instrucciones, subencargados, países de procesamiento, retención y —esto se olvida siempre— la prohibición de usar tus conversaciones para entrenar modelos.
  • Evidencia de alfabetización en IA: qué formación se dio, a quién, cuándo. El artículo 4 lleva exigible desde febrero de 2025.

El icono de la UE no es obligatorio

Circulan bastantes servicios vendiendo la implantación del icono europeo de contenido generado por inteligencia artificial como si fuera un requisito. No lo es. La Comisión Europea lo dice de forma literal: el uso de esos iconos es opcional; lo que no es opcional son los requisitos de etiquetado del artículo 50.

Sus reglas de colocación —que no lleve superposiciones, que vaya incrustado, que sobreviva al compartir— vienen del Código de Buenas Prácticas, que es voluntario.

Lo vinculante es solo esto: información clara, distinguible, a más tardar en el primer contacto y accesible. Antes de gastar en el icono, comprueba que tu saludo dice «inteligencia artificial».

Cuándo tu bot deja de ser un caso sencillo

Un chatbot o voicebot de atención al cliente puede quedar en el ámbito de transparencia del artículo 50 y de protección de datos. Otros usos suben de categoría y ahí esta página se queda corta. Pasa cuando el bot interviene en:

  • Selección de personal, evaluación de candidatos o decisiones sobre empleados.
  • Acceso a educación o evaluación de estudiantes.
  • Concesión de crédito, seguros o servicios esenciales.
  • Sanidad y triaje.
  • Identificación biométrica o inferencia de emociones.

Y hay usos directamente prohibidos: manipular a alguien de forma que distorsione su comportamiento y le cause un perjuicio, o explotar vulnerabilidades por edad, discapacidad o situación económica. Un bot diseñado para detectar fragilidad económica y aprovecharla para cerrar una venta entra ahí.

Si tu caso está en esa lista, para y consulta antes de seguir.

Lista de comprobación del artículo 50

Trece comprobaciones. Si las trece están en verde, tu bot cumple la parte de transparencia. Si falla una, ya sabes qué tocar y quién tiene que hacerlo.

Gobernanza

  • Está escrito quién es proveedor y quién responsable del despliegue en este proyecto.
  • Existe inventario del sistema: modelos, proveedores y herramientas conectadas.
  • Hay contrato con el proveedor tecnológico que prohíbe el entrenamiento con vuestros datos salvo autorización expresa.
  • Hay evidencia de formación en inteligencia artificial de quien opera el sistema.

Chatbot

  • El aviso de IA aparece antes de que el usuario escriba, o en la primera respuesta garantizada.
  • El aviso dice «inteligencia artificial» o «sistema de IA», no solo «virtual».
  • El aviso sale en todos los idiomas en los que el bot atiende.
  • El bot responde con claridad a «¿eres una persona?».
  • Existe un comando visible y funcional para hablar con una persona.

Voicebot

  • La locución de identificación va en el saludo, no más tarde.
  • El aviso de grabación o transcripción es un mensaje separado del aviso de IA.
  • La locución se emite en el idioma en el que llama el cliente.
  • Si hay llamadas comerciales salientes, existe consentimiento previo demostrable y baja inmediata.

Qué se arriesga quien no lo hace

El reglamento fija máximos, no importes automáticos:

  • Hasta 35 millones de euros o el 7 % de la facturación mundial anual para prácticas prohibidas e incumplimientos especialmente graves.
  • Hasta 15 millones de euros o el 3 % para el resto de obligaciones del reglamento, que es donde cae el artículo 50.
  • Hasta 7,5 millones o el 1 % por dar información incorrecta o engañosa a las autoridades, con reglas específicas para pymes.

A eso puede sumarse el RGPD, con hasta 20 millones o el 4 % de la facturación mundial, además de órdenes de suspensión del tratamiento.

Y el matiz honesto: el régimen sancionador español todavía no está cerrado. El proyecto de ley orgánica de gobernanza de la inteligencia artificial (expediente 121/000096) sigue siendo un proyecto. El reglamento europeo se aplica igual, pero nadie puede decirte hoy con precisión cómo será el procedimiento sancionador en España. Quien te lo asegure, se lo está inventando.

Lo hemos aplicado en producción, en cinco idiomas

Uno de los chatbots que operamos para un cliente del sector turístico se presenta como asistente con inteligencia artificial en su primera respuesta y en el idioma del huésped. Verificado en castellano, catalán, inglés, alemán y portugués, con huéspedes reales, y contestando de frente a «¿eres una persona?».

Por el camino aprendimos las dos cosas que cuenta esta página y que no salen en ningún reglamento: que el saludo del widget llega tarde por diseño, y que el aviso hay que emitirlo en el idioma de quien pregunta, no en el de la empresa.

Cómo trabajamos

Trabajamos con empresas de toda España. Oficina en Barcelona.

Esto no es asesoramiento jurídico. Es una guía divulgativa preparada por una consultora de inteligencia artificial, redactada a partir de las fuentes oficiales enlazadas y revisada por última vez el 6 de agosto de 2026. Antes de tomar una decisión con efectos legales, consulta con tu asesoría o con un abogado.

Este texto se ha redactado con ayuda de inteligencia artificial y lo ha revisado una persona del equipo antes de publicarlo. Lo decimos porque es exactamente lo que le pedimos a cualquier empresa que monte un bot: si hay IA de por medio, se avisa. Empezando por nosotros.

Fuentes oficiales

Antes de empezar

Preguntas frecuentes

¿Desde cuándo hay que avisar de que un chatbot es una IA?

Desde el 2 de agosto de 2026. Es la fecha de aplicación de las obligaciones de transparencia del artículo 50 del Reglamento (UE) 2024/1689. La reforma aprobada en julio de 2026 no retrasó ese apartado: solo prorrogó hasta el 2 de diciembre de 2026 el marcado técnico del apartado 50.2, y únicamente para sistemas que ya estaban en el mercado antes del 2 de agosto.

¿Qué frase exacta hay que poner en un chatbot?

Una fórmula que cumple es: «Soy el asistente con inteligencia artificial de [empresa], no soy una persona. Puedo ayudarte con [alcance]. Puedes pedir 'agente' en cualquier momento.» Lo importante no es la literalidad, sino que mencione expresamente la inteligencia artificial, que aparezca como máximo en la primera interacción y que sea visible sin abrir la política de privacidad.

¿Es obligatorio poner el icono europeo de contenido generado con IA?

No. La Comisión Europea señala expresamente que el uso de esos iconos es opcional, aunque los requisitos de etiquetado del artículo 50 no lo son. Sus reglas de colocación proceden del Código de Buenas Prácticas, que es voluntario. Lo vinculante es que la información sea clara, distinguible, accesible y llegue a más tardar en el primer contacto.

¿Vale con decir «asistente virtual»?

No es lo recomendable. «Virtual», «digital» o «automatizado» no comunican necesariamente que el sistema utilice inteligencia artificial: describen que no es presencial, no que no sea humano. La fórmula segura menciona expresamente «inteligencia artificial» o «sistema de IA».

¿Qué pasa si mi bot lo lleva un proveedor externo?

El artículo 50 atribuye la obligación de informar al proveedor del sistema, como obligación de diseño, y otras obligaciones al responsable del despliegue. Quien monta un bot con tecnología de terceros y lo publica bajo su propia marca suele ser las dos cosas a la vez. Una cláusula contractual que diga «el cliente es el único responsable» no elimina lo que el reglamento atribuye objetivamente a cada papel.

¿Hace falta volver a etiquetar el contenido publicado antes del 2 de agosto de 2026?

No hay obligación de etiquetado retroactivo del contenido difundido antes de esa fecha. La Comisión lo recomienda, pero no lo exige. Distinto es el marcado técnico de sistemas generativos ya comercializados, que tiene su propio plazo hasta el 2 de diciembre de 2026.

¿Cuánto trabajo es adaptar un bot que ya funciona?

El trabajo puede incluir el saludo, el bloque fijo del prompt, la ruta de escalado a persona, la prueba por idioma y el registro de la versión. El plazo depende del sistema: lo que más afecta al alcance es descubrir que el widget muestra el saludo tarde o que el traspaso a persona no existe.

¿Prefieres que la pasemos nosotros por tu bot?

Te devolvemos las trece comprobaciones con el resultado y el texto exacto que hay que cambiar.

Usaremos estos datos únicamente para responder a tu mensaje.