ComplimentdelReglamentEuropeud'IA:el2d'agostde2026comencenlesmultesGPAI

El Reglament Europeu d'IA (EU AI Act, Reglament UE 2024/1689) ja obliga. Des del 2 de febrer de 2025 és obligatòria l'alfabetització en IA (Art. 4) i estan prohibides les pràctiques d'IA inacceptables. Des del 2 d'agost de 2025 regeixen les obligacions dels models GPAI i el marc de governança. El 2 d'agost de 2026 s'activen els requisits per a la IA d'alt risc de l'Annex III i passen a ser aplicables les multes als proveïdors de models GPAI: fins a 35M€ o el 7% de la facturació mundial. Et diagnostiquem el compliment en 2-3 setmanes.

35M€ Multa màxima (7% facturació)
Scroll

Calendari del Reglament Europeu d'IA: terminis ja en vigor

Què aplica ara i què arriba el 2 d'agost de 2026.

2 de febrer de 2025 (JA EN VIGOR): alfabetització en IA obligatòria per a tot el personal (Art. 4) i prohibició de les pràctiques d'IA inacceptables (manipulació subliminal, scoring social, vigilància biomètrica massiva). 2 d'agost de 2025 (JA EN VIGOR): obligacions per als models d'IA de propòsit general (GPAI), marc de governança i règim general de sancions. 2 d'agost de 2026 (PROPER TERMINI): requisits complets per als sistemes d'IA d'alt risc de l'Annex III (gestió de riscos, qualitat de dades, transparència, supervisió humana, robustesa) i les multes als proveïdors de models GPAI passen a ser aplicables. 2 d'agost de 2027: obligacions per a la IA d'alt risc integrada en productes regulats de l'Annex I (maquinària, dispositius mèdics, joguines) i per als models GPAI comercialitzats abans del 2 d'agost de 2025.

compliance/eu-ai-act-timeline.yaml
# Calendari EU AI Act (Reglament UE 2024/1689)
2025-02-02: # JA EN VIGOR
- Alfabetització IA (Art. 4)
- Pràctiques prohibides
2025-08-02: # JA EN VIGOR
- Obligacions GPAI + governança
2026-08-02: # PROPER TERMINI
- IA d'alt risc (Annex III)
- Multes a proveïdors GPAI
2027-08-02:
- Alt risc integrat (Annex I)
2 Terminis en vigor
2 agost 2026 Proper
35M€ Multa màx.

Què inclou el nostre servei

D'inventari a compliment documentat.

Formació en alfabetització IA: programa obligatori (Art. 4) per a tot el personal que utilitza o supervisa sistemes d'IA
Inventari i classificació de sistemes IA: mapatge de tots els usos d'IA i classificació per nivell de risc (mínim, limitat, alt, inacceptable)
Avaluació de risc: anàlisi d'impacte en drets fonamentals per a sistemes d'alt risc conforme a l'Annex III
Documentació tècnica: registre de dades d'entrenament, mètriques de rendiment, biaixos detectats i mesures de mitigació
Preparació per a avaluació de conformitat: preparem la teva organització per a auditories d'organismes notificats
Compliment de chatbots i funcionalitats IA: transparència, identificació de contingut generat, i drets de l'usuari

IA privada: el camí més curt al compliment

Les teves dades, la teva IA. Impossible de copiar, més fàcil d'auditar.

Complir el Reglament Europeu d'IA és molt més senzill quan controles el sistema. Una IA privada, amb les teves dades a la teva pròpia infraestructura (RAG privat, models sota el teu control), et dóna el que la llei exigeix: traçabilitat de les decisions, governança de les dades, transparència i supervisió humana real. Dependre d'un SaaS opac de tercers deixa aquestes obligacions fora del teu abast, perquè no veus quines dades entren, com es decideix ni on es processen. Muntem el teu RAG empresarial sobre dades que no surten del teu control i l'acompanyem amb consultoria d'IA perquè l'arquitectura i el compliment avancin junts.

compliance/ia-privada-vs-saas.md
# Control que exigeix el Reglament Europeu d'IA
IA privada (RAG + models propis):
residencia_dades: la teva infraestructura
traçabilitat: logs de decisions
governanca_dades: sota el teu control
supervisio_humana: integrada
SaaS opac de tercers:
residencia_dades: desconeguda
traçabilitat: limitada
governanca_dades: del proveïdor
El teu control Dades
Completa Traçabilitat
Més simple Auditoria

Resum executiu

El que necessites saber per actuar.

El Reglament Europeu d'IA ja té dos terminis en vigor: des del 2 de febrer de 2025 és obligatòria la formació en alfabetització IA (Art. 4) i estan prohibides les pràctiques d'IA inacceptables. Des del 2 d'agost de 2025, els models GPAI tenen obligacions de transparència i governança. El 2 d'agost de 2026 és el termini principal: els sistemes d'IA d'alt risc han de complir requisits complets de gestió de riscos, qualitat de dades, transparència i supervisió humana, i les multes als proveïdors GPAI passen a ser aplicables.

Les multes superen les del RGPD: fins a 35M€ o el 7% de la facturació mundial. És una finestra curta amb pressupost: qui arribi al termini amb l'expedient llest evita sancions i guanya avantatge davant competidors que encara no s'han mogut. El punt de partida és el diagnòstic: saber quins sistemes d'IA tens, el seu nivell de risc i què et falta.

35M€ Multa màxima (7% facturació)
2 agost 2026 Alt risc i multes GPAI
2-3 set Diagnòstic de compliment

Resum per a CTO / equip tècnic

Requisits tècnics i framework de compliment.

El Reglament Europeu d'IA exigeix un sistema de gestió de riscos continu per a IA d'alt risc: documentació del dataset d'entrenament (procedència, qualitat, biaixos), mètriques de rendiment i equitat (fairness), logging de decisions automatitzades, mecanismes de supervisió humana (human-in-the-loop), i proves de robustesa davant adversarial attacks, terreny que compartim amb el nostre servei de ciberseguretat.

Per a chatbots i funcionalitats IA visibles a l'usuari, la llei exigeix transparència clara: l'usuari ha de saber que interactua amb IA, el contingut generat per IA s'ha d'identificar com a tal (incloent deepfakes), i ha d'existir un mecanisme per sol·licitar intervenció humana. Els models GPAI requereixen documentació tècnica completa incloent model cards.

És per a tu?

El Reglament Europeu d'IA afecta tota organització que utilitzi o desenvolupi sistemes d'IA al mercat europeu.

Per a qui

  • Empreses que fan servir chatbots, assistents virtuals o IA generativa en atenció al client.
  • Organitzacions que fan servir IA per a decisions de RRHH (selecció, avaluació d'acompliment).
  • Empreses financeres que fan servir IA per a scoring de crèdit o detecció de frau.
  • Qualsevol organització que utilitzi IA i tingui obligació d'alfabetització IA (Art. 4).
  • Proveïdors de programari que integren models d'IA als seus productes.
  • Empreses de salut que fan servir IA per a diagnòstic, triatge o tractament.

Per a qui no

  • Sistemes d'IA utilitzats exclusivament per a investigació científica (exempts).
  • IA de codi obert amb risc mínim i sense ús comercial directe.
  • Sistemes d'IA purament militars o de defensa nacional (fora de l'abast del Reglament Europeu d'IA).

Serveis de compliment del Reglament Europeu d'IA

Paquets adaptats a cada fase del reglament.

01

Formació en alfabetització IA

Obligació ja en vigor (Art. 4). Programa formatiu adaptat al rol de cada empleat: què és IA, com funciona, riscos, ús ètic, i obligacions legals. Format taller presencial o e-learning. Certificació de participació per a documentació de compliment.

02

Inventari i classificació de risc

Mapatge complet de tots els sistemes d'IA en ús (propis i de tercers). Classificació per nivell de risc segons l'Annex III: inacceptable, alt, limitat o mínim. Identificació de gaps de compliment i full de ruta prioritzat.

03

Avaluació d'impacte i documentació

Per a sistemes d'alt risc: avaluació d'impacte en drets fonamentals, documentació tècnica conforme a l'Annex IV (dades d'entrenament, mètriques, biaixos, mesures de mitigació), i preparació de l'expedient de conformitat.

04

Governança i monitorització IA

Disseny i implementació d'un programa de governança IA: polítiques internes, AI Risk Registry, comitè d'ètica IA, workflows d'aprovació per a nous sistemes, i monitorització contínua de rendiment i equitat.

05

Compliance de chatbots i funcionalitats IA

Auditoria específica de chatbots, assistents virtuals i funcionalitats d'IA generativa: transparència, identificació de contingut generat per IA, mecanisme de sol·licitud d'intervenció humana, i compliment d'obligacions de sistemes de risc limitat.

Diagnòstic de compliment IA: què reps

El punt de partida, lliurable en 2-3 setmanes.

  • Inventari complet de sistemes d'IA (propis i de tercers)
  • Classificació de cada sistema per nivell de risc (Annex III)
  • Gap analysis davant del Reglament Europeu d'IA
  • Verificació que cap sistema entra en pràctiques prohibides
  • Estat de l'alfabetització en IA (Art. 4) al teu equip
  • Pla d'acció prioritzat amb responsables i terminis
  • Sessió de resultats amb direcció i equip tècnic
  • Lliurament en 2-3 setmanes

Inversió

Del diagnòstic al programa complet de compliment.

Rangs de referència segons el nombre de sistemes d'IA, el seu nivell de risc i la mida de l'organització. Sempre menys que una multa del 7% de la facturació.

Comença aquí

Diagnòstic de compliment IA

4.500-9.000 €

El punt de partida. En 2-3 setmanes saps quins sistemes tens, el seu risc i què et falta.

  • Inventari de tots els sistemes d'IA (propis i de tercers)
  • Classificació de risc segons l'Annex III
  • Gap analysis davant del Reglament Europeu d'IA
  • Pla d'acció prioritzat amb terminis
  • Sessió de resultats amb el teu equip
Sol·licitar diagnòstic

Formació en alfabetització IA

3.000-6.000 €

L'obligació de l'Art. 4, ja en vigor. Programa adaptat a cada rol.

  • Contingut per perfil (direcció, tècnic, usuari)
  • Taller presencial o e-learning
  • Certificació de participació
  • Material alineat amb l'Oficina Europea d'IA
Consultar

Programa complet de compliment

15.000-30.000 €

Per arribar al termini amb l'expedient llest.

  • Tot el del diagnòstic
  • Documentació tècnica (Annex IV)
  • Avaluació d'impacte i governança IA
  • Supervisió humana i logging de decisions
  • Preparació per a auditoria i certificació
Parlar del meu cas

Sense permanència. Cancel·lació amb 30 dies de preavís.

Procés de compliment

D'inventari a conformitat documentada.

01

Inventari

Mapegem tots els sistemes d'IA de la teva organització: chatbots, models predictius, eines de RRHH, scoring, automatitzacions. Incloem IA de tercers (APIs d'OpenAI, Google, Azure AI) que feu servir.

02

Classificació

Classifiquem cada sistema per nivell de risc segons l'Annex III. Identifiquem obligacions específiques: transparència per a risc limitat, requisits complets per a alt risc, i verificació que cap sistema entra en pràctiques prohibides.

03

Remediació

Implementem les mesures tècniques i organitzatives necessàries: documentació tècnica, avaluació d'impacte, polítiques de governança, formació de l'equip, mecanismes de supervisió humana, i logging de decisions.

04

Documentació i monitorització

Preparem l'expedient de conformitat complet: documentació tècnica (Annex IV), avaluació d'impacte, registre a la base de dades de la UE (per a alt risc), i sistema de monitorització contínua post-desplegament.

Riscos que mitiguem

De l'exposició regulatòria a la conformitat verificada.

Multes per incompliment (fins a 35M€ / 7% facturació)

Mitigació:

Programa complet de compliment: inventari, classificació, documentació i monitorització. Expedient de conformitat llest per a inspecció regulatòria.

Incompliment d'alfabetització IA (obligació ja en vigor)

Mitigació:

Programa de formació adaptat a cada rol amb certificació de participació. Contingut actualitzat conforme a les directrius de l'Oficina Europea d'IA.

Sistemes d'IA d'alt risc sense documentar

Mitigació:

Inventari exhaustiu + documentació tècnica conforme a l'Annex IV: dades d'entrenament, mètriques de rendiment, anàlisi de biaixos, i mesures de mitigació.

Chatbots i IA generativa sense transparència

Mitigació:

Auditoria de totes les interfícies IA: identificació clara d'interacció amb IA, marcat de contingut generat, i mecanisme de sol·licitud d'intervenció humana.

Experiència real en IA aplicada i compliment

A Kiwop portem anys desenvolupant i integrant solucions d'IA per a empreses: chatbots intel·ligents, RAG empresarial, agents d'IA i integració de LLMs. Aquesta experiència tècnica de primera mà ens permet entendre la regulació des de la perspectiva del desenvolupador, no només del consultor legal. Sabem què implica complir perquè construïm els sistemes que han de complir.

50+ Projectes IA lliurats
2 Terminis del reglament en vigor
Agost 2026 Proper termini del reglament
2-3 set Diagnòstic de compliment

Reglament Europeu d'IA vs RGPD: què canvia i què s'acumula

El Reglament Europeu d'IA no substitueix el RGPD: el complementa.

Si la teva organització ja compleix el RGPD, tens una base, però el Reglament Europeu d'IA afegeix requisits específics per a sistemes d'IA que el RGPD no cobreix: classificació de risc, documentació tècnica del model, avaluació de biaixos algorítmics, supervisió humana obligatòria, i transparència específica d'IA. Les multes del Reglament Europeu d'IA són superiors al RGPD: fins al 7% de facturació mundial vs 4% del RGPD. Ambdues normatives s'apliquen simultàniament: un chatbot que processa dades personals ha de complir amb les dues. El nostre servei d'enginyeria de privacitat cobreix el front de dades personals.

4% Multa màx. RGPD
7% Multa màx. Reglament Europeu d'IA
35M€ Pràctiques prohibides
15M€ Alt risc i GPAI

Preguntes freqüents

El que les empreses pregunten sobre el Reglament Europeu d'IA.

Què és el Reglament Europeu d'IA (EU AI Act) i quan s'aplica?

El Reglament Europeu d'IA (EU AI Act, Reglament UE 2024/1689) és la primera regulació integral d'intel·ligència artificial del món. Va entrar en vigor l'1 d'agost de 2024 i s'aplica de forma escalonada: 2 de febrer de 2025 (alfabetització IA i pràctiques prohibides), 2 d'agost de 2025 (obligacions GPAI i governança), 2 d'agost de 2026 (IA d'alt risc de l'Annex III i multes a proveïdors GPAI) i 2 d'agost de 2027 (alt risc integrat en productes de l'Annex I). Aplica a qualsevol organització que proveeixi o utilitzi IA al mercat de la UE.

A qui aplica el Reglament Europeu d'IA?

Aplica a qualsevol organització que desenvolupi, proveeixi o utilitzi sistemes d'IA al mercat de la UE, tingui o no la seu a Europa. No distingeix per sector ni per mida: una pime que fa servir un chatbot, un banc que fa scoring de crèdit o una empresa dels EUA amb clients europeus hi estan dins. Les obligacions concretes canvien segons el teu rol (proveïdor o deployer) i el nivell de risc del sistema, però l'alfabetització en IA (Art. 4) és transversal a gairebé totes.

Què passa el 2 d'agost de 2026?

S'apliquen els requisits complets per als sistemes d'IA d'alt risc de l'Annex III: gestió de riscos, qualitat de dades, documentació tècnica, supervisió humana i robustesa. A més, aquell mateix dia passen a ser aplicables les multes als proveïdors de models GPAI, les obligacions dels quals regeixen des del 2 d'agost de 2025. Per a la IA d'alt risc integrada en productes regulats de l'Annex I, el termini arriba el 2 d'agost de 2027.

Quant són les multes per incomplir el Reglament Europeu d'IA?

Les multes superen les del RGPD: fins a 35M€ o el 7% de la facturació anual mundial (la xifra que resulti més gran) per pràctiques prohibides. Per a la resta d'infraccions, incloses les obligacions d'alt risc i les de proveïdors GPAI: fins a 15M€ o el 3%. Per facilitar informació incorrecta o enganyosa a les autoritats: fins a 7,5M€ o l'1%. Per a pimes i startups s'aplica el menor dels dos imports.

Què és un sistema d'IA d'alt risc?

És un sistema d'IA que, segons l'Annex III, pot afectar la seguretat o els drets fonamentals de les persones. Hi entren la IA en selecció i gestió de RRHH (filtratge de CVs, avaluació d'acompliment), el scoring de crèdit i assegurances, l'administració de justícia, el control de fronteres, les infraestructures crítiques, l'educació (admissions, avaluacions) i la salut (diagnòstic, triatge). Si la teva IA influeix en decisions que afecten drets de persones, probablement és d'alt risc.

Què és un model d'IA de propòsit general (GPAI)?

Un model d'IA de propòsit general (GPAI) és un model entrenat a gran escala que serveix per a moltes tasques diferents, com GPT, Claude o Gemini. Els seus proveïdors tenen obligacions des del 2 d'agost de 2025 (documentació tècnica, transparència, compliment de copyright) i les multes associades passen a ser aplicables el 2 d'agost de 2026. Si la teva empresa integra un d'aquests models via API, ets deployer i tens obligacions pròpies, encara que no siguis el proveïdor del model.

La meva pime fa servir IA però no la desenvolupa, quines obligacions tinc?

Encara que només facis servir IA de tercers (ChatGPT, Copilot, un chatbot, una eina de RRHH), ets deployer i ja tens obligacions. Des del 2 de febrer de 2025 has de garantir l'alfabetització en IA del teu equip (Art. 4) i no fer servir pràctiques prohibides. Si el sistema és d'alt risc, hi sumes supervisió humana, transparència i avaluació d'impacte. Aquestes obligacions no es poden delegar en el proveïdor del model. Comprova en dos minuts quines t'afecten amb el nostre autodiagnòstic del Reglament d'IA.

Què és l'alfabetització en IA obligatòria (Art. 4)?

És l'obligació, en vigor des del 2 de febrer de 2025, que tota organització que faci servir o supervisi sistemes d'IA garanteixi que el seu personal té coneixements suficients sobre IA: què és, com funciona, els seus riscos i el seu ús responsable. No n'hi ha prou amb una xerrada genèrica: s'ha d'adaptar al rol de cada persona i quedar documentada. És la primera obligació que afecta pràcticament qualsevol empresa, la desenvolupi o no.

Com començo a complir amb el Reglament Europeu d'IA?

Comença per saber què tens: el nostre autodiagnòstic del Reglament d'IA et situa en dos minuts, gratis. Per a l'inventari complet, el nostre Diagnòstic de compliment IA inventaria tots els teus sistemes d'IA, els classifica per nivell de risc (Annex III), detecta els gaps davant del reglament i et lliura un pla d'acció prioritzat en 2-3 setmanes. A partir d'aquí saps exactament què fer i en quin ordre, sense gastar abans d'hora. Si vols aprofundir en l'arquitectura, l'acompanyem amb consultoria d'IA.

On amplio informació sobre l'AI Act?

Hem publicat una guia completa del Reglament Europeu d'IA per a empreses amb el calendari d'aplicació, els nivells de risc, les obligacions per rol i els passos concrets per preparar-te. Si prefereixes una lectura aplicada al teu cas, el Diagnòstic de compliment IA et dóna l'estat real de la teva organització davant del reglament.

El 2 d'agost de 2026 comencen les multes GPAI: arriba amb l'expedient llest

L'alfabetització en IA ja és obligatòria i el termini d'alt risc és a la volta. Comença pel Diagnòstic de compliment IA: en 2-3 setmanes saps quins sistemes tens, el seu risc i què et falta.

Sol·licitar diagnòstic de compliment
Sense compromís Resposta en 24h Proposta personalitzada
Última actualització: juliol del 2026

Consulta
tècnica inicial.

IA, seguretat i rendiment. Diagnòstic i proposta tancada per fases.

NDA disponible
Resposta <24h
Proposta per fases

La teva primera reunió és amb un Arquitecte de Solucions, no amb un comercial.

Sol·licitar diagnòstic