El Reglament Europeu d'IA regula per nivell de risc: com més gran és l'impacte potencial sobre les persones, més grans són les obligacions.
Prohibit Risc inacceptable
Pràctiques vetades pel reglament: no es poden documentar ni autoritzar, es retiren.
Manipulació subliminal, scoring social, vigilància biomètrica massiva.
Cessar la pràctica o redissenyar el sistema per sortir del supòsit prohibit.
- Termini clau
- Prohibides des del 2 de febrer de 2025
- Sanció màxima
- Fins a 35M€ o el 7% de la facturació mundial
Alt risc Alt risc (Annex III i Annex I)
Sistemes que afecten la seguretat o els drets fonamentals de les persones.
IA en RRHH (filtratge de CVs, avaluació), scoring de crèdit i assegurances, educació, salut (diagnòstic, triatge), justícia i fronteres, infraestructures crítiques.
Gestió de riscos, qualitat de dades, documentació tècnica (Annex IV), traçabilitat, supervisió humana i robustesa. Registre a la base de dades de la UE per a proveïdors.
- Termini clau
- Annex III: 2 d'agost de 2026 · Annex I (productes regulats): 2 d'agost de 2027
- Sanció màxima
- Fins a 15M€ o el 3% de la facturació mundial
Transparència Risc limitat
Sistemes que interactuen amb persones o generen contingut: la clau és que l'usuari ho sàpiga.
Chatbots, assistents virtuals, contingut generat per IA, deepfakes.
Avisar de la interacció amb IA, identificar el contingut generat (inclosos deepfakes) i oferir un mecanisme d'intervenció humana.
- Termini clau
- Amb el règim general del reglament: 2 d'agost de 2026
- Sanció màxima
- Règim general: fins a 15M€ o el 3%
Sense obligacions específiques Risc mínim
La major part de la IA en ús: sense obligacions específiques per nivell de risc.
Filtres de correu brossa, recomanadors, optimització interna de processos.
Cap d'específica del nivell. L'alfabetització en IA (Art. 4) aplica de manera transversal.
- Termini clau
- Art. 4 en vigor des del 2 de febrer de 2025
- Sanció màxima
- Sense sancions específiques del nivell
Branca a part Models GPAI
Models de propòsit general (com GPT, Claude o Gemini): obligacions pròpies del proveïdor, en paral·lel als nivells de risc.
Models entrenats a gran escala que serveixen per a moltes tasques diferents. Qui els integra via API és deployer, no proveïdor GPAI.
Documentació tècnica (model cards), transparència i compliment dels drets d'autor.
- Termini clau
- Obligacions des del 2 d'agost de 2025 · Multes aplicables des del 2 d'agost de 2026
- Sanció màxima
- Fins a 15M€ o el 3% de la facturació mundial