Visítanos
C/ Pujades, 94-96
08005 BCN
Contáctanos
hola@adaptivetech.es
900 877 321
Back

Ley de IA: qué obliga ya a chatbots y anuncios en marketing

La Ley de IA europea deja de ser un anuncio y pasa a ser una obligación concreta para cualquier empresa que use inteligencia artificial en su web o sus campañas. Desde el 2 de agosto de 2026, el artículo 50 del Reglamento (UE) 2024/1689 exige avisar cuando un chatbot conversa en tu nombre, cuando un anuncio lleva una imagen o un vídeo generado por IA, o cuando un texto publicado no ha pasado por revisión humana.

Afecta igual a quien gestiona el marketing y a quien mantiene la web, porque la obligación recae sobre quien despliega el sistema, no solo sobre quien lo fabrica.

El artículo 50 del Reglamento europeo de IA obliga, desde el 2 de agosto de 2026, a avisar siempre que un usuario hable con un chatbot, a marcar como generado por IA cualquier texto, imagen o vídeo sintético, y a etiquetar los deepfakes aunque no haya intención de engañar. Incumplirlo puede costar hasta 15 millones de euros o el 3% de la facturación mundial.

Las obligaciones de la Ley de IA desde agosto

El artículo 50 del Reglamento (UE) 2024/1689 lleva desde el 2 de agosto obligaciones concretas, no principios generales. Divide el foco en dos frentes: los sistemas que hablan con las personas y los que generan contenido en su nombre.

La transparencia de la IA, en el sentido del artículo 50, no exige explicar cómo funciona el modelo: exige decir, de forma clara y verificable, que hay un modelo detrás del chatbot, la imagen o el texto que el usuario tiene delante.

Chatbots que deben identificarse como IA

Todo chatbot o asistente de voz que interactúe con un visitante, un lead o un cliente tiene que dejar claro, antes o durante la conversación, que quien responde es un sistema y no una persona. La norma no exige un aviso intrusivo: basta un mensaje inicial como «Hablas con un asistente automático» o una etiqueta visible junto al widget. Un chatbot de captación de leads no queda exento por resultar evidente para algunos usuarios, porque su función es precisamente parecer una conversación humana. Revisar el widget de chat de la web es el primer punto de la lista, no el último.

Contenido sintético con marca legible por máquina

Cuando el texto de un anuncio, una imagen o un vídeo se generan con IA, el proveedor de la herramienta debe incrustar una marca legible por máquina en el archivo, del tipo que usa el estándar C2PA. La obligación de declarar recae también en quien despliega ese contenido: si tu equipo publica un vídeo con un avatar sintético en un anuncio sin dejarlo claro en el propio anuncio, el incumplimiento es tuyo, no del fabricante de la herramienta, y el aviso debe verse en el propio anuncio, no solo en la política de privacidad de la web.

Usos de la Ley de IA sin declarar

La mayoría de los equipos de marketing ya usa IA en más sitios de los que declara, precisamente porque hasta ahora nadie se lo exigía, ni dentro del equipo ni a quien gestiona las campañas de anuncios. La obligación de agosto de 2026 no distingue entre el uso puntual y el uso sistemático: basta con que el sistema esté activo en producción. Los puntos donde más se incumple sin darse cuenta:

  • El chatbot de captación de leads embebido en la web, contratado como plugin y activado sin revisar su aviso de bienvenida.
  • Las imágenes y los vídeos generados para anuncios de Google Ads o de tus campañas de LinkedIn Ads B2B, donde el pie de anuncio rara vez incluye la marca de origen sintético.
  • Los avatares que locutan vídeos corporativos o demos de producto, cada vez más habituales para acelerar la producción sin contratar a un actor.
  • Los textos de blog o de email marketing redactados enteramente por un modelo y publicados sin revisión editorial, que entran en la categoría de contenido sobre asuntos de interés público cuando tratan actualidad del sector.

Ninguno de estos usos es ilegal en sí mismo. Lo que exige la norma es declararlo, y esa distancia —entre usar la IA y decirlo— es la misma que ya señalamos al hablar de la brecha entre el gasto en IA y los equipos preparados para usarla: la herramienta se adopta más rápido que el criterio para gobernarla.

El estándar C2PA que exige la Ley de IA

El Reglamento no inventa una tecnología propia para el marcado: remite a estándares abiertos ya usados por la industria, y el más extendido es la Coalition for Content Provenance and Authenticity (C2PA), impulsada por Adobe, Microsoft, Google y OpenAI, entre otros.

Incrusta en el propio archivo unos metadatos criptográficos con el historial de edición, de forma que una plataforma o un buscador pueden verificar el origen sin depender de un aviso visible que alguien puede recortar.

La Comisión Europea publicó en agosto de 2026 unas directrices que completan el artículo 50 y que conviene revisar con tu proveedor de sistemas TI, porque detallan cómo debe verse el aviso según el formato: un pie de foto en una imagen, una marca de agua discreta en un vídeo o una etiqueta junto al primer mensaje de un chatbot.

Para una empresa que no fabrica sus propios modelos, cumplir consiste sobre todo en comprobar que las herramientas que ya usa —el generador de imágenes del gestor de anuncios, el chatbot contratado como SaaS— incluyen esa marca de fábrica, y en no desactivarla al exportar el archivo final.

Multas del Reglamento de IA y excepción pyme

El artículo 99 del Reglamento sitúa el incumplimiento del artículo 50 en el segundo nivel de sanciones: hasta 15 millones de euros o el 3% de la facturación mundial del ejercicio anterior, lo que sea mayor. No es el nivel más alto —las prácticas prohibidas llegan a 35 millones o el 7%—, pero tampoco es simbólico: basta con no avisar de que un chatbot es IA para entrar en ese tramo.

Para pymes y startups la fórmula se invierte: se aplica la cifra más baja entre el importe fijo y el porcentaje de facturación, no la más alta. Una empresa de marketing digital con una facturación modesta se enfrenta, en la práctica, a un techo mucho menor que una multinacional, aunque la obligación de fondo —avisar, etiquetar, no ocultar— es exactamente la misma para las dos.

La autoridad de control en España es la Agencia Española de Supervisión de Inteligencia Artificial (AESIA), con sede en A Coruña, que tiene funciones de inspección y sanción sobre el cumplimiento del Reglamento.

Preguntas frecuentes sobre la Ley de IA en marketing

¿Un chatbot básico de atención también tiene que avisar?

Sí. La obligación no depende de lo sofisticado que sea el sistema, sino de que interactúe con personas simulando una conversación. Un chatbot de preguntas frecuentes con respuestas predefinidas también debe identificarse como IA si el usuario puede razonablemente confundirlo con una persona real.

¿Afecta esto a los textos que escribe una IA en el blog?

Solo si nadie lo revisa antes de publicarlo. Un borrador que un redactor humano corrige y firma queda fuera de la obligación. Un texto que un modelo genera y se publica directamente, sin revisión editorial, sobre un asunto de interés público sí debe indicar que es contenido generado por IA.

¿Qué pasa si mi empresa no tiene sede en la UE?

La obligación se aplica igual. El Reglamento cubre a cualquier proveedor o desplegador cuyo sistema afecte a personas dentro de la Unión Europea, sin importar dónde esté su sede. Una empresa con clientes en España que use un chatbot alojado fuera de la UE debe cumplir igualmente el artículo 50.

¿Cómo demuestro que he cumplido si me inspeccionan?

Con la configuración del propio sistema, no con un documento aparte. Guarda capturas del aviso del chatbot, conserva los metadatos originales de las imágenes y vídeos generados y no los recomprimas de forma que los borren. Si no tienes a nadie dedicado a esto, un servicio de soporte técnico continuo puede encargarse de la revisión periódica.

Fuente: EUR-Lex — Reglamento (UE) 2024/1689