La Ley de IA de la UE y tu sitio web: qué significan las reglas de chatbots y contenido de IA desde agosto de 2026

· 10 min de lectura · Web Involved

¿Qué significa la Ley de IA de la UE para mi sitio web, y qué tengo que hacer de verdad?

Desde el 2 de agosto de 2026, las reglas de transparencia de la Ley de IA de la UE piden una cosa simple a todo sitio que ponga IA frente a personas en la UE: decirlo. La obligación principal para un sitio de negocio típico es la divulgación de chatbot — si corres un chatbot o asistente virtual de IA, debe decirle a los usuarios que están interactuando con una IA en el primer punto de contacto, y esa divulgación debe ser perceptible en la conversación misma, no enterrada en tus términos y condiciones. Si publicas medios sintéticos generados por IA, los deepfakes y cierto texto generado por IA deben etiquetarse, y una obligación más amplia de marcado legible por máquina para el contenido generado por IA sigue desde el 2 de diciembre de 2026. Como el RGPD y la Ley Europea de Accesibilidad, esto alcanza a empresas fuera de la UE siempre que la salida de su IA se use ahí, así que una empresa no-UE con un chatbot que sirve a clientes de la UE está dentro del alcance. Las sanciones llegan hasta €15 millones o el 3% de la facturación global. Pero el tono importa: este es el nivel de transparencia de “riesgo limitado”, y para la mayoría de los sitios la obligación es genuinamente ligera — divulga con claridad, etiqueta los medios sintéticos, mantenlo accesible. No somos abogados y esto no es asesoría legal, pero el resumen honesto es que la Ley de IA premia exactamente lo que ya construimos: un sitio transparente sobre lo que es, y que no atornilla una función de IA que nunca necesitó. El cumplimiento más simple suele ser el sitio más simple.

Qué exige de verdad la Ley de IA a un sitio web

La Ley de IA de la UE es una ley grande y basada en el riesgo, pero la parte que toca a un sitio web ordinario es estrecha y específica: las obligaciones de transparencia del Artículo 50, que entran en vigor el 2 de agosto de 2026 (Comisión Europea, 2026). Estas aplican sin importar si usas alguna IA de “alto riesgo” — una organización sin ningún sistema de alto riesgo puede aún tener deberes bajo el Artículo 50 simplemente porque corre un chatbot de cara al cliente o publica contenido generado por IA (Ley de IA UE, 2026). El hilo conductor de todo el artículo es la confianza mediante la divulgación: la gente debería saber cuándo está tratando con una máquina o con contenido sintético (Comisión Europea, 2026).

Para un sitio web, eso se reduce a dos preguntas prácticas. ¿Tienes un sistema de IA que habla con los visitantes — un chatbot o asistente? ¿Y publicas contenido que generó una IA — imágenes, video, audio, o ciertos tipos de texto? Si la respuesta a cualquiera es sí, el Artículo 50 tiene algo que decirte. Si la respuesta a ambas es no, como lo es para muchos sitios de marketing esbeltos, tus obligaciones aquí son mínimas. Esta guía va junto a nuestro pilar sobre respetar la privacidad porque, como la protección de datos, es parte del cuerpo creciente de ley digital dentro del cual tu sitio tiene que vivir — y, manejada temprano, no es onerosa.

La regla del chatbot: divulga, y hazlo bien

La obligación que la mayoría de los sitios cumplirá primero es la divulgación de chatbot. Cuando un sistema de IA está pensado para interactuar directamente con personas — chatbots, asistentes virtuales, sistemas telefónicos automatizados — su proveedor debe diseñarlo para que los usuarios sean informados de que están interactuando con una IA (Ley de IA UE, 2026). Hay una exención donde la naturaleza de IA es obvia para una persona razonablemente informada y observadora de la audiencia real, pero la guía preliminar de la Comisión pone esa vara alta: la mayoría de los chatbots de cara al cliente no calificará, y el umbral es aún más bajo donde hay niños, personas mayores o personas con discapacidad en la audiencia (Ley de IA UE, 2026).

El detalle que hace tropezar a los negocios es cómo divulgas. Una declaración metida en tus términos y condiciones, una marca de agua en metadatos por sí sola, o una referencia vaga a un “asistente” no cumple el deber del chatbot — la información debe ser perceptible en la interacción misma (Bratby Law, 2026). En la práctica eso significa una línea clara y visible al inicio de la conversación: algo como “Estás conversando con un asistente de IA”. También debe hacerse de una forma que cumpla los requisitos de accesibilidad, para que la divulgación alcance a todos (Ley de IA UE, 2026) — el mismo estándar que nuestra guía sobre accesibilidad web fija para el resto de la interfaz. Nada de esto es difícil; solo tiene que ser deliberado.

Contenido generado por IA y deepfakes

La segunda vertiente cubre el contenido sintético. Los proveedores de IA generativa deben incrustar marcas legibles por máquina en el audio, imagen, video y texto generados por IA para que sea detectable como artificial — una obligación que el Ómnibus de IA aplazó al 2 de diciembre de 2026 (Travers Smith, 2026). Por separado, quienes despliegan y publican deepfakes — imagen, audio o video generados o manipulados por IA que se parecen a personas, lugares o eventos reales — deben revelar que el contenido es generado artificialmente (Ley de IA UE, 2026). El mismo deber de divulgación se extiende al texto generado por IA publicado para informar al público sobre asuntos de interés público.

Para la mayoría de los sitios de negocio, la versión cotidiana de esto es modesta. El texto de marketing asistido por IA generalmente escapa al deber de etiquetado de texto donde un humano lo ha revisado y asume la responsabilidad editorial de lo publicado (Ley de IA UE, 2026). Las imágenes puramente fantásticas — contenido que es evidentemente imposible, no una representación realista de personas reales — caen fuera de la definición de deepfake (Ley de IA UE, 2026). Donde aplica la precaución honesta es en los medios sintéticos realistas de personas reales, y las imágenes de IA en publicidad comercial, que no pueden ampararse en la excepción artística. La postura viable es llevar registro de cuál de tu contenido publicado es generado por IA, etiquetar los medios sintéticos realistas con claridad, y mantener a un humano en el circuito en cualquier cosa que preferirías no tener que etiquetar.

¿Te aplica?

El alcance de la Ley de IA sorprende a la gente, de la misma forma que lo hacen el RGPD y la Ley Europea de Accesibilidad. Aplica a proveedores que colocan sistemas de IA en el mercado de la UE dondequiera que estén establecidos, y a proveedores y responsables del despliegue en terceros países donde la salida del sistema se usa en la UE (Bratby Law, 2026). Un negocio del Reino Unido, EE. UU. o Canadá que corre un chatbot que sirve a clientes de la UE activa la regla del chatbot; un equipo de marketing que genera contenido sintético mostrado a usuarios de la UE activa las reglas de contenido (Bratby Law, 2026). Estar fuera de la UE no es, por sí solo, un escudo.

Sobre el tiempo, las obligaciones de transparencia aplican desde el 2 de agosto de 2026 a los sistemas dentro del alcance sin importar cuándo se desplegaron por primera vez, aunque el contenido generado y puesto a disposición antes de esa fecha no necesita etiquetado retroactivo (Bratby Law, 2026). Esta pieza va naturalmente junto a nuestra guía sobre la Ley Europea de Accesibilidad: entre las dos, son las dos leyes digitales de la UE con más probabilidad de atrapar a un negocio que asumió que ninguna aplicaba porque no está basado en Europa. Nuestra guía sobre el RGPD para negocios fuera de la UE es la tercera pata del mismo banco.

No te asustes: la mayoría de la IA de sitios es “riesgo limitado”

Vale la pena alejarse de las cifras de sanciones — hasta €15 millones o el 3% de la facturación global (TechTimes, 2026) — para mantener la proporción. La Ley de IA está deliberadamente escalonada por riesgo, y las obligaciones de transparencia se ubican en la banda de “riesgo limitado”. La gran mayoría de la IA de uso cotidiano — filtros de spam, ranking de búsqueda, motores de recomendación, automatización básica — es de riesgo mínimo y no acarrea ningún deber de transparencia (Decode the Future, 2026). Las obligaciones muerden específicamente cuando agregas un sistema que interactúa con personas o genera contenido sintético.

Ese encuadre importa porque apunta a la estrategia de cumplimiento más simple de todas: no agregues funciones de IA para las que no tienes un uso genuino. Un negocio que corre un chatbot que no necesita de verdad ha asumido una obligación de divulgación y una carga de mantenimiento por un widget que a menudo desvía a más clientes de los que ayuda. Un negocio que responde preguntas con un formulario de contacto claro y buen contenido no tiene nada que divulgar. Esta es la misma contención que traemos a los scripts de terceros y los banners de cookies en nuestro trabajo sobre privacidad: cada función que agregas es una superficie que ahora tienes que gobernar. La Ley de IA premia en silencio hacer menos.

Qué te diríamos

Para ser claros sobre nuestra posición: construimos sitios web, no somos abogados, y nada de esto es asesoría legal — para una lectura definitiva de tu situación específica, habla con un profesional calificado, especialmente si operas IA de alto riesgo o publicas medios sintéticos a escala. Lo que sí podemos ofrecer es el mapa práctico. Si tu sitio tiene un chatbot que sirve a cualquiera en la UE, agrega una divulgación clara y visible de que es una IA, al inicio de la interacción, de forma accesible. Si publicas medios realistas generados por IA, etiquétalos. Lleva un registro de cuál contenido es generado por IA para poder responder la pregunta si te la hacen. Y trata el 2 de agosto de 2026 como la fecha en que las reglas de chatbots y deepfakes están vivas, con el deber más amplio de marcado de contenido siguiendo en diciembre.

Luego da el paso que es fácil de pasar por alto: pregúntate si cada función de IA en tu sitio se gana su lugar del todo. La versión de cumplimiento que más nos gusta no es un banner atornillado a un chatbot atornillado a una página — es un sitio que agrega IA solo donde de verdad sirve al visitante, la divulga con honestidad y accesibilidad, y se mantiene simple en todo lo demás. Transparente sobre lo que es, ligero en lo que carga, y fácil de respaldar: eso es un buen sitio web y uno conforme a la vez.

Frequently asked

¿La Ley de IA de la UE me obliga a revelar el chatbot de mi sitio?
Sí, en la mayoría de los casos, desde el 2 de agosto de 2026. El Artículo 50 de la Ley de IA de la UE exige que todo sistema de IA diseñado para interactuar directamente con personas — un chatbot, un asistente virtual, una línea telefónica automatizada — informe a los usuarios que están tratando con una IA, en el primer punto de contacto. Hay una exención estrecha donde la naturaleza de IA es obvia para una persona razonablemente observadora, pero la guía de la Comisión deja claro que la mayoría de los chatbots de cara al cliente no calificará. Importante: la divulgación debe ser perceptible en la interacción misma: una línea enterrada en tus términos y condiciones, o una etiqueta vaga como 'asistente', no cumple la regla. No somos abogados, así que trata esto como un mapa más que como asesoría, pero la conclusión práctica es simple — si tu sitio tiene un chatbot que sirve a usuarios de la UE, dile a la gente con claridad que es IA.
¿La Ley de IA aplica a empresas fuera de la UE?
Puede hacerlo, y esto sorprende a mucha gente. Como el RGPD y la Ley Europea de Accesibilidad, la Ley de IA alcanza más allá de las fronteras de la UE: aplica a proveedores y responsables del despliegue establecidos en cualquier lugar cuando la salida del sistema de IA se usa en la UE. Un negocio del Reino Unido, EE. UU. o Canadá que corre un chatbot de servicio al cliente que sirve a clientes de la UE, o que genera contenido sintético de marketing mostrado a usuarios de la UE, está dentro del alcance. Así que 'no somos una empresa de la UE' no es, por sí solo, una razón para que las reglas no apliquen. Si las funciones de IA de tu sitio alcanzan a personas en la UE, las obligaciones de transparencia te alcanzan a ti.
¿Cuáles son las sanciones por romper las reglas de transparencia de la Ley de IA?
El incumplimiento de las obligaciones de transparencia del Artículo 50 puede acarrear multas de hasta €15 millones o el 3% de la facturación anual global, lo que sea mayor, aplicadas por las autoridades nacionales de vigilancia del mercado en cada estado miembro. Más allá de las multas, las autoridades pueden ordenar retirar del mercado un sistema de IA no conforme y exigir la divulgación pública de la violación. Dicho eso, este nivel de transparencia es la categoría de 'riesgo limitado', y la obligación en sí es ligera — más una cuestión de divulgar con claridad que un proceso de conformidad pesado — así que el riesgo realista para un negocio pequeño es manejable si manejas la divulgación correctamente en vez de ignorarla.
¿Tengo que etiquetar imágenes y texto generados por IA en mi sitio?
Para los medios sintéticos, cada vez más sí. Bajo el Artículo 50, los proveedores de IA generativa deben marcar el audio, imagen, video y texto generados por IA como generados artificialmente de forma legible por máquina — una obligación aplazada al 2 de diciembre de 2026 bajo el Ómnibus de IA. Por separado, quienes publican deepfakes (contenido generado o manipulado por IA que se parece a personas o eventos reales) deben revelar que es artificial, y el texto generado por IA publicado para informar al público sobre asuntos de interés público debe etiquetarse. El texto de marketing asistido por IA que un humano revisa y del que asume responsabilidad editorial generalmente escapa a la obligación de etiquetado de texto. La postura más segura es saber cuál de tu contenido es generado por IA y etiquetar los medios sintéticos con claridad.
¿Un sitio simple sin funciones de IA se ve afectado?
En gran parte no, y vale la pena decirlo con claridad. La Ley de IA está basada en el riesgo, y la gran mayoría de la tecnología cotidiana de sitios web — filtros de spam, búsqueda, recomendaciones, automatización básica — cae en la categoría de riesgo mínimo sin obligaciones de transparencia. Las reglas de transparencia muerden cuando agregas un sistema de IA que interactúa con personas (un chatbot) o genera contenido sintético. Así que un sitio esbelto que no atornilla un chatbot de IA que no necesitaba tiene poco que hacer aquí. En muchos casos la ruta más simple al cumplimiento es la misma que la ruta más simple a un sitio rápido, privado y mantenible: no agregues la función que no tienes un uso real para ella.