Comisión Europea · Directrices del artículo 50
Aclaran las obligaciones de transparencia para determinados proveedores y responsables del despliegue desde agosto de 2026.
Ordenando control IA
IA generativa
Asistentes y agentesLa gobernanza de IA generativa no consiste en prohibir chatbots ni aprobar una marca para toda la empresa. Consiste en delimitar cada uso: qué modelo y proveedor intervienen, qué información recibe, qué salida produce, quién la revisa, qué acciones puede ejecutar y qué cambia cuando el servicio se actualiza.
Desde el 2 de agosto de 2026 están en aplicación obligaciones de transparencia del artículo 50 para determinados sistemas y contenidos; el alcance depende del rol y del caso de uso.
Describe el uso sin pegar prompts, documentos, credenciales ni información confidencial en la evaluación pública.
Fuentes oficiales
Estas páginas se apoyan en textos y portales oficiales para facilitar su consulta.
Comisión Europea · Directrices del artículo 50
Aclaran las obligaciones de transparencia para determinados proveedores y responsables del despliegue desde agosto de 2026.
Reglamento (UE) 2024/1689 · AI Act
Marco de roles, transparencia, GPAI y obligaciones aplicables según sistema y finalidad.
Reglamento (UE) 2026/1744
Modificaciones de 2026 que deben considerarse al aplicar el texto actualizado.
Inventario
Una misma herramienta puede utilizarse para tareas inocuas, datos confidenciales, decisiones sobre personas, código, comunicación pública o agentes con acceso a sistemas internos.
01
Borradores, resumen, traducción, búsqueda o preparación de respuestas con revisión humana.
02
Contenido para web, campañas, informes o comunicaciones que puede activar revisión editorial y transparencia.
03
Contratos, expedientes, documentación interna o conocimiento corporativo con riesgos de confidencialidad y datos.
04
Generación o modificación de código, scripts, infraestructura y configuraciones que deben probarse antes de producción.
05
Sistema que elige herramientas o acciones y puede acceder a correo, CRM, ficheros, calendario, repositorios o APIs.
06
IA embebida en un SaaS que puede activarse sin que el usuario la perciba como un producto independiente.
Datos y permisos
Separa el contenido que puede recibir el modelo de los permisos técnicos que permiten leer, modificar, enviar o ejecutar acciones.
01
Datos personales, secretos, contratos, código, credenciales, propiedad intelectual y cualquier información restringida.
02
Correo, almacenamiento, CRM, ERP, repositorios, calendarios, navegadores, APIs y herramientas internas.
03
Qué puede hacer sin confirmación, qué necesita aprobación y qué acciones deben quedar siempre fuera de alcance.
Transparencia
El artículo 50 no impone una misma etiqueta a todo contenido de IA. La ficha debe registrar quién es proveedor o responsable del despliegue, qué tipo de interacción o contenido existe y qué medida concreta corresponde.
01
Comprueba si las personas deben ser informadas de que interactúan con un sistema de IA.
02
Los proveedores tienen obligaciones de marcado legible por máquina para determinados contenidos generados o manipulados.
03
Los responsables del despliegue pueden tener deberes específicos de revelación según el supuesto y sus excepciones.
Control de cambios
Registra fecha o versión, modalidad de cuenta, región, funciones activas, conectores y condiciones relevantes. Reabre el análisis cuando cambie algo que afecte al riesgo o a la finalidad.
01
Modelo, capacidades, herramientas disponibles y fecha de referencia del análisis.
02
Condiciones, tratamiento de datos, retención, entrenamiento, subservicios y mecanismos de salida cuando sean relevantes.
03
Cambios de usuarios, datos, proceso, personas afectadas, automatización o publicación externa.
Criterio práctico
La autorización debe decir qué se permite y bajo qué condiciones, no limitarse al nombre de la herramienta.
Herramienta, proveedor, modelo o versión conocida, modalidad de cuenta y finalidad aprobada.
Usuarios y colectivos autorizados; datos permitidos, restringidos y prohibidos.
Conectores, permisos, herramientas y acciones que puede ejecutar el sistema o agente.
Revisión humana: quién revisa, qué debe verificar y qué resultados nunca pueden utilizarse sin validación.
Transparencia y publicación: cuándo debe informarse, etiquetarse o pasar por control editorial.
Pruebas, incidencias, cambios del proveedor y fecha o evento que obliga a revalidar el uso.
FAQ
No. Utilizar un modelo de uso general no convierte por sí solo a la organización en proveedor del modelo. Deben distinguirse proveedor del modelo, proveedor de la aplicación y responsable del despliegue, además de analizar cambios o integraciones que puedan modificar el rol.
No. El artículo 50 contiene supuestos y obligaciones diferenciadas. La medida depende del tipo de sistema o contenido, del rol de la organización y de circunstancias como la revisión humana o el control editorial.
Normalmente sí cuando puede usar herramientas o ejecutar acciones. Deben registrarse permisos, cuentas, límites, confirmaciones, trazabilidad, recuperación ante fallos y capacidad de detener el agente.
Siguiente paso
Empieza por identificar finalidad, datos, permisos, revisión y publicación para decidir qué controles necesita realmente cada uso generativo.