Compliment del Reglament Europeu d'IA: el 2 d'agost de 2026 comencen les multes GPAI
El Reglament Europeu d'IA (EU AI Act, Reglament UE 2024/1689) ja obliga. Des del 2 de febrer de 2025 és obligatòria l'alfabetització en IA (Art. 4) i estan prohibides les pràctiques d'IA inacceptables. Des del 2 d'agost de 2025 regeixen les obligacions dels models GPAI i el marc de governança. El 2 d'agost de 2026 s'activen els requisits per a la IA d'alt risc de l'Annex III i passen a ser aplicables les multes als proveïdors de models GPAI: fins a 35M€ o el 7% de la facturació mundial. Et diagnostiquem el compliment en 2-3 setmanes.
- 35M€ Multa màxima (7% facturació)
- 01 · Inventari Sistemes, dades i riscos
- 02 · Risc Classificació i llindars
- 03 · Controls Mesures tècniques i organitzatives
- 04 · Evidència Registres que ho demostren
- 05 · Auditoria Interna i externa
- 06 · Responsable Una persona en respon
- Cada troballa actualitza els controls
- ISO 27001 Seguretat de la informació
- ISO 42001 Gestió de sistemes d'IA
- ENS Esquema Nacional de Seguretat
- 5,0 a Clutch · ressenyes verificades
- Des del 2009 Enginyeria de programari i IA
En xifres
L'estat de la regulació d'IA
Xifres del reglament que exigeixen acció ara.
- 15M€ Alt risc i GPAI O el 3% de la facturació per incomplir obligacions d'alt risc o de proveïdors GPAI
- 2 feb 2025 Ja en vigor Alfabetització en IA obligatòria (Art. 4) i pràctiques prohibides
- 2 agost 2026 Proper termini IA d'alt risc (Annex III) i multes a proveïdors GPAI aplicables
Per què
Calendari del Reglament Europeu d'IA: terminis ja en vigor
Què aplica ara i què arriba el 2 d'agost de 2026.
2 de febrer de 2025 (JA EN VIGOR): alfabetització en IA obligatòria per a tot el personal (Art. 4) i prohibició de les pràctiques d'IA inacceptables (manipulació subliminal, scoring social, vigilància biomètrica massiva). 2 d'agost de 2025 (JA EN VIGOR): obligacions per als models d'IA de propòsit general (GPAI), marc de governança i règim general de sancions. 2 d'agost de 2026 (PROPER TERMINI): requisits complets per als sistemes d'IA d'alt risc de l'Annex III (gestió de riscos, qualitat de dades, transparència, supervisió humana, robustesa) i les multes als proveïdors de models GPAI passen a ser aplicables. 2 d'agost de 2027: obligacions per a la IA d'alt risc integrada en productes regulats de l'Annex I (maquinària, dispositius mèdics, joguines) i per als models GPAI comercialitzats abans del 2 d'agost de 2025.
- 2 Terminis en vigor
- 2 agost 2026 Proper
- 35M€ Multa màx.
Què inclou
Què inclou el nostre servei
D'inventari a compliment documentat.
- Formació en alfabetització IA: programa obligatori (Art. 4) per a tot el personal que utilitza o supervisa sistemes d'IA
- Inventari i classificació de sistemes IA: mapatge de tots els usos d'IA i classificació per nivell de risc (mínim, limitat, alt, inacceptable)
- Avaluació de risc: anàlisi d'impacte en drets fonamentals per a sistemes d'alt risc conforme a l'Annex III
- Documentació tècnica: registre de dades d'entrenament, mètriques de rendiment, biaixos detectats i mesures de mitigació
- Preparació per a avaluació de conformitat: preparem la teva organització per a auditories d'organismes notificats
- Compliment de chatbots i funcionalitats IA: transparència, identificació de contingut generat, i drets de l'usuari
Definició
Què és el Reglament Europeu d'IA?
El Reglament Europeu d'IA (EU AI Act, Reglament UE 2024/1689) és la primera regulació integral d'intel·ligència artificial del món. Estableix un marc legal basat en el nivell de risc de cada sistema d'IA: pràctiques prohibides, obligacions per a IA d'alt risc, requisits de transparència, i formació obligatòria en alfabetització IA per a totes les organitzacions.
Per què
IA privada: el camí més curt al compliment
Les teves dades, la teva IA. Impossible de copiar, més fàcil d'auditar.
Complir el Reglament Europeu d'IA és molt més senzill quan controles el sistema. Una IA privada, amb les teves dades a la teva pròpia infraestructura (RAG privat, models sota el teu control), et dóna el que la llei exigeix: traçabilitat de les decisions, governança de les dades, transparència i supervisió humana real. Dependre d'un SaaS opac de tercers deixa aquestes obligacions fora del teu abast, perquè no veus quines dades entren, com es decideix ni on es processen. Muntem el teu RAG empresarial sobre dades que no surten del teu control i l'acompanyem amb consultoria d'IA perquè l'arquitectura i el compliment avancin junts.
- El teu control Dades
- Completa Traçabilitat
- Més simple Auditoria
Resum
Resum executiu
El que necessites saber per actuar.
El Reglament Europeu d'IA ja té dos terminis en vigor: des del 2 de febrer de 2025 és obligatòria la formació en alfabetització IA (Art. 4) i estan prohibides les pràctiques d'IA inacceptables. Des del 2 d'agost de 2025, els models GPAI tenen obligacions de transparència i governança. El 2 d'agost de 2026 és el termini principal: els sistemes d'IA d'alt risc han de complir requisits complets de gestió de riscos, qualitat de dades, transparència i supervisió humana, i les multes als proveïdors GPAI passen a ser aplicables.
Les multes superen les del RGPD: fins a 35M€ o el 7% de la facturació mundial. És una finestra curta amb pressupost: qui arribi al termini amb l'expedient llest evita sancions i guanya avantatge davant competidors que encara no s'han mogut. El punt de partida és el diagnòstic: saber quins sistemes d'IA tens, el seu nivell de risc i què et falta.
- 35M€ Multa màxima (7% facturació)
- 2 agost 2026 Alt risc i multes GPAI
- 2-3 set Diagnòstic de compliment
Per al CTO
Resum per a CTO / equip tècnic
Requisits tècnics i framework de compliment.
El Reglament Europeu d'IA exigeix un sistema de gestió de riscos continu per a IA d'alt risc: documentació del dataset d'entrenament (procedència, qualitat, biaixos), mètriques de rendiment i equitat (fairness), logging de decisions automatitzades, mecanismes de supervisió humana (human-in-the-loop), i proves de robustesa davant adversarial attacks, terreny que compartim amb el nostre servei de ciberseguretat.
Per a chatbots i funcionalitats IA visibles a l'usuari, la llei exigeix transparència clara: l'usuari ha de saber que interactua amb IA, el contingut generat per IA s'ha d'identificar com a tal (incloent deepfakes), i ha d'existir un mecanisme per sol·licitar intervenció humana. Els models GPAI requereixen documentació tècnica completa incloent model cards.
Tecnologies
- ISO 42001
- NIST AI RMF
- EU AI Act
- RGPD
- Model Cards
- AI Risk Registry
- Fairness Metrics
- MLflow
- Inventari automatitzat de sistemes IA amb classificació de risc
- Pipeline de monitorització de biaixos i fairness metrics
- Logging de decisions automatitzades per a traçabilitat
- Human-in-the-loop per a sistemes d'alt risc
- Model cards i documentació tècnica conforme a l'Annex IV
Per a qui
És per a tu?
El Reglament Europeu d'IA afecta tota organització que utilitzi o desenvolupi sistemes d'IA al mercat europeu.
Per a qui
- Empreses que fan servir chatbots, assistents virtuals o IA generativa en atenció al client.
- Organitzacions que fan servir IA per a decisions de RRHH (selecció, avaluació d'acompliment).
- Empreses financeres que fan servir IA per a scoring de crèdit o detecció de frau.
- Qualsevol organització que utilitzi IA i tingui obligació d'alfabetització IA (Art. 4).
- Proveïdors de programari que integren models d'IA als seus productes.
- Empreses de salut que fan servir IA per a diagnòstic, triatge o tractament.
Per a qui no
- Sistemes d'IA utilitzats exclusivament per a investigació científica (exempts).
- IA de codi obert amb risc mínim i sense ús comercial directe.
- Sistemes d'IA purament militars o de defensa nacional (fora de l'abast del Reglament Europeu d'IA).
Claus
Serveis de compliment del Reglament Europeu d'IA
Paquets adaptats a cada fase del reglament.
- 01
Formació en alfabetització IA
Obligació ja en vigor (Art. 4). Programa formatiu adaptat al rol de cada empleat: què és IA, com funciona, riscos, ús ètic, i obligacions legals. Format taller presencial o e-learning. Certificació de participació per a documentació de compliment.
- 02
Inventari i classificació de risc
Mapatge complet de tots els sistemes d'IA en ús (propis i de tercers). Classificació per nivell de risc segons l'Annex III: inacceptable, alt, limitat o mínim. Identificació de gaps de compliment i full de ruta prioritzat.
- 03
Avaluació d'impacte i documentació
Per a sistemes d'alt risc: avaluació d'impacte en drets fonamentals, documentació tècnica conforme a l'Annex IV (dades d'entrenament, mètriques, biaixos, mesures de mitigació), i preparació de l'expedient de conformitat.
- 04
Governança i monitorització IA
Disseny i implementació d'un programa de governança IA: polítiques internes, AI Risk Registry, comitè d'ètica IA, workflows d'aprovació per a nous sistemes, i monitorització contínua de rendiment i equitat.
- 05
Compliance de chatbots i funcionalitats IA
Auditoria específica de chatbots, assistents virtuals i funcionalitats d'IA generativa: transparència, identificació de contingut generat per IA, mecanisme de sol·licitud d'intervenció humana, i compliment d'obligacions de sistemes de risc limitat.
Lliurables
Diagnòstic de compliment IA: què reps
El punt de partida, lliurable en 2-3 setmanes.
- Inventari complet de sistemes d'IA (propis i de tercers)
- Classificació de cada sistema per nivell de risc (Annex III)
- Gap analysis davant del Reglament Europeu d'IA
- Verificació que cap sistema entra en pràctiques prohibides
- Estat de l'alfabetització en IA (Art. 4) al teu equip
- Pla d'acció prioritzat amb responsables i terminis
- Sessió de resultats amb direcció i equip tècnic
- Lliurament en 2-3 setmanes
Inversió
Inversió
Del diagnòstic al programa complet de compliment.
Rangs de referència segons el nombre de sistemes d'IA, el seu nivell de risc i la mida de l'organització. Sempre menys que una multa del 7% de la facturació.
- Diagnòstic de compliment IA Comença aquí
4.500-9.000 €
El punt de partida. En 2-3 setmanes saps quins sistemes tens, el seu risc i què et falta.
- Inventari de tots els sistemes d'IA (propis i de tercers)
- Classificació de risc segons l'Annex III
- Gap analysis davant del Reglament Europeu d'IA
- Pla d'acció prioritzat amb terminis
- Sessió de resultats amb el teu equip
- Formació en alfabetització IA
3.000-6.000 €
L'obligació de l'Art. 4, ja en vigor. Programa adaptat a cada rol.
- Contingut per perfil (direcció, tècnic, usuari)
- Taller presencial o e-learning
- Certificació de participació
- Material alineat amb l'Oficina Europea d'IA
- Programa complet de compliment
15.000-30.000 €
Per arribar al termini amb l'expedient llest.
- Tot el del diagnòstic
- Documentació tècnica (Annex IV)
- Avaluació d'impacte i governança IA
- Supervisió humana i logging de decisions
- Preparació per a auditoria i certificació
Sense permanència. Cancel·lació amb 30 dies de preavís.
Com treballem
Procés de compliment
D'inventari a conformitat documentada.
- 01
Inventari
Mapegem tots els sistemes d'IA de la teva organització: chatbots, models predictius, eines de RRHH, scoring, automatitzacions. Incloem IA de tercers (APIs d'OpenAI, Google, Azure AI) que feu servir.
- 02
Classificació
Classifiquem cada sistema per nivell de risc segons l'Annex III. Identifiquem obligacions específiques: transparència per a risc limitat, requisits complets per a alt risc, i verificació que cap sistema entra en pràctiques prohibides.
- 03
Remediació
Implementem les mesures tècniques i organitzatives necessàries: documentació tècnica, avaluació d'impacte, polítiques de governança, formació de l'equip, mecanismes de supervisió humana, i logging de decisions.
- 04
Documentació i monitorització
Preparem l'expedient de conformitat complet: documentació tècnica (Annex IV), avaluació d'impacte, registre a la base de dades de la UE (per a alt risc), i sistema de monitorització contínua post-desplegament.
Riscos i com els cobrim
Riscos que mitiguem
De l'exposició regulatòria a la conformitat verificada.
- 01
Multes per incompliment (fins a 35M€ / 7% facturació)
MitigacióPrograma complet de compliment: inventari, classificació, documentació i monitorització. Expedient de conformitat llest per a inspecció regulatòria.
- 02
Incompliment d'alfabetització IA (obligació ja en vigor)
MitigacióPrograma de formació adaptat a cada rol amb certificació de participació. Contingut actualitzat conforme a les directrius de l'Oficina Europea d'IA.
- 03
Sistemes d'IA d'alt risc sense documentar
MitigacióInventari exhaustiu + documentació tècnica conforme a l'Annex IV: dades d'entrenament, mètriques de rendiment, anàlisi de biaixos, i mesures de mitigació.
- 04
Chatbots i IA generativa sense transparència
MitigacióAuditoria de totes les interfícies IA: identificació clara d'interacció amb IA, marcat de contingut generat, i mecanisme de sol·licitud d'intervenció humana.
Tecnologies
Frameworks i eines
Estàndards internacionals de governança IA.
- ISO 42001
- NIST AI RMF
- EU AI Act
- RGPD
- Model Cards
- AI Risk Registry
- Bias Detection
- Fairness Metrics
- MLflow
- Weights & Biases
- AI Incident Database
- ALTAI
- EN 301 549
- ISO 27001
La prova
Experiència real en IA aplicada i compliment
A Kiwop portem anys desenvolupant i integrant solucions d'IA per a empreses: chatbots intel·ligents, RAG empresarial, agents d'IA i integració de LLMs. Aquesta experiència tècnica de primera mà ens permet entendre la regulació des de la perspectiva del desenvolupador, no només del consultor legal. Sabem què implica complir perquè construïm els sistemes que han de complir.
- 50+ Projectes IA lliurats
- 2 Terminis del reglament en vigor
- Agost 2026 Proper termini del reglament
- 2-3 set Diagnòstic de compliment
Per què
Reglament Europeu d'IA vs RGPD: què canvia i què s'acumula
El Reglament Europeu d'IA no substitueix el RGPD: el complementa.
Si la teva organització ja compleix el RGPD, tens una base, però el Reglament Europeu d'IA afegeix requisits específics per a sistemes d'IA que el RGPD no cobreix: classificació de risc, documentació tècnica del model, avaluació de biaixos algorítmics, supervisió humana obligatòria, i transparència específica d'IA. Les multes del Reglament Europeu d'IA són superiors al RGPD: fins al 7% de facturació mundial vs 4% del RGPD. Ambdues normatives s'apliquen simultàniament: un chatbot que processa dades personals ha de complir amb les dues. El nostre servei d'enginyeria de privacitat cobreix el front de dades personals.
- 4% Multa màx. RGPD
- 7% Multa màx. Reglament Europeu d'IA
- 35M€ Pràctiques prohibides
- 15M€ Alt risc i GPAI
Preguntes freqüents
Preguntes freqüents
El que les empreses pregunten sobre el Reglament Europeu d'IA.
Què és el Reglament Europeu d'IA (EU AI Act) i quan s'aplica?
El Reglament Europeu d'IA (EU AI Act, Reglament UE 2024/1689) és la primera regulació integral d'intel·ligència artificial del món. Va entrar en vigor l'1 d'agost de 2024 i s'aplica de forma escalonada: 2 de febrer de 2025 (alfabetització IA i pràctiques prohibides), 2 d'agost de 2025 (obligacions GPAI i governança), 2 d'agost de 2026 (IA d'alt risc de l'Annex III i multes a proveïdors GPAI) i 2 d'agost de 2027 (alt risc integrat en productes de l'Annex I). Aplica a qualsevol organització que proveeixi o utilitzi IA al mercat de la UE.
A qui aplica el Reglament Europeu d'IA?
Aplica a qualsevol organització que desenvolupi, proveeixi o utilitzi sistemes d'IA al mercat de la UE, tingui o no la seu a Europa. No distingeix per sector ni per mida: una pime que fa servir un chatbot, un banc que fa scoring de crèdit o una empresa dels EUA amb clients europeus hi estan dins. Les obligacions concretes canvien segons el teu rol (proveïdor o deployer) i el nivell de risc del sistema, però l'alfabetització en IA (Art. 4) és transversal a gairebé totes.
Què passa el 2 d'agost de 2026?
S'apliquen els requisits complets per als sistemes d'IA d'alt risc de l'Annex III: gestió de riscos, qualitat de dades, documentació tècnica, supervisió humana i robustesa. A més, aquell mateix dia passen a ser aplicables les multes als proveïdors de models GPAI, les obligacions dels quals regeixen des del 2 d'agost de 2025. Per a la IA d'alt risc integrada en productes regulats de l'Annex I, el termini arriba el 2 d'agost de 2027.
Quant són les multes per incomplir el Reglament Europeu d'IA?
Les multes superen les del RGPD: fins a 35M€ o el 7% de la facturació anual mundial (la xifra que resulti més gran) per pràctiques prohibides. Per a la resta d'infraccions, incloses les obligacions d'alt risc i les de proveïdors GPAI: fins a 15M€ o el 3%. Per facilitar informació incorrecta o enganyosa a les autoritats: fins a 7,5M€ o l'1%. Per a pimes i startups s'aplica el menor dels dos imports.
Què és un sistema d'IA d'alt risc?
És un sistema d'IA que, segons l'Annex III, pot afectar la seguretat o els drets fonamentals de les persones. Hi entren la IA en selecció i gestió de RRHH (filtratge de CVs, avaluació d'acompliment), el scoring de crèdit i assegurances, l'administració de justícia, el control de fronteres, les infraestructures crítiques, l'educació (admissions, avaluacions) i la salut (diagnòstic, triatge). Si la teva IA influeix en decisions que afecten drets de persones, probablement és d'alt risc.
Què és un model d'IA de propòsit general (GPAI)?
Un model d'IA de propòsit general (GPAI) és un model entrenat a gran escala que serveix per a moltes tasques diferents, com GPT, Claude o Gemini. Els seus proveïdors tenen obligacions des del 2 d'agost de 2025 (documentació tècnica, transparència, compliment de copyright) i les multes associades passen a ser aplicables el 2 d'agost de 2026. Si la teva empresa integra un d'aquests models via API, ets deployer i tens obligacions pròpies, encara que no siguis el proveïdor del model.
La meva pime fa servir IA però no la desenvolupa, quines obligacions tinc?
Encara que només facis servir IA de tercers (ChatGPT, Copilot, un chatbot, una eina de RRHH), ets deployer i ja tens obligacions. Des del 2 de febrer de 2025 has de garantir l'alfabetització en IA del teu equip (Art. 4) i no fer servir pràctiques prohibides. Si el sistema és d'alt risc, hi sumes supervisió humana, transparència i avaluació d'impacte. Aquestes obligacions no es poden delegar en el proveïdor del model. Comprova en dos minuts quines t'afecten amb el nostre autodiagnòstic del Reglament d'IA.
Què és l'alfabetització en IA obligatòria (Art. 4)?
És l'obligació, en vigor des del 2 de febrer de 2025, que tota organització que faci servir o supervisi sistemes d'IA garanteixi que el seu personal té coneixements suficients sobre IA: què és, com funciona, els seus riscos i el seu ús responsable. No n'hi ha prou amb una xerrada genèrica: s'ha d'adaptar al rol de cada persona i quedar documentada. És la primera obligació que afecta pràcticament qualsevol empresa, la desenvolupi o no.
Com començo a complir amb el Reglament Europeu d'IA?
Comença per saber què tens: el nostre autodiagnòstic del Reglament d'IA et situa en dos minuts, gratis. Per a l'inventari complet, el nostre Diagnòstic de compliment IA inventaria tots els teus sistemes d'IA, els classifica per nivell de risc (Annex III), detecta els gaps davant del reglament i et lliura un pla d'acció prioritzat en 2-3 setmanes. A partir d'aquí saps exactament què fer i en quin ordre, sense gastar abans d'hora. Si vols aprofundir en l'arquitectura, l'acompanyem amb consultoria d'IA.
On amplio informació sobre l'AI Act?
Hem publicat una guia completa del Reglament Europeu d'IA per a empreses amb el calendari d'aplicació, els nivells de risc, les obligacions per rol i els passos concrets per preparar-te. Si prefereixes una lectura aplicada al teu cas, el Diagnòstic de compliment IA et dóna l'estat real de la teva organització davant del reglament.
Següent pas
El 2 d'agost de 2026 comencen les multes GPAI: arriba amb l'expedient llest
L'alfabetització en IA ja és obligatòria i el termini d'alt risc és a la volta. Comença pel Diagnòstic de compliment IA: en 2-3 setmanes saps quins sistemes tens, el seu risc i què et falta.
- Sense compromís
- Resposta en 24h
- Proposta personalitzada
Parlem.
Consulta tècnica inicial
IA, seguretat i rendiment. Diagnòstic i proposta tancada per fases.
- NDA disponible
- Resposta <24h
- Proposta per fases
La teva primera reunió és amb un Arquitecte de Solucions, no amb un comercial.
Sol·licitar diagnòstic