Etiquetar contenido de IA: qué exige el artículo 50
Desde el 02.08.2026 se aplican las obligaciones de transparencia del AI Act. Casi todo lo escrito sobre el tema va dirigido a grandes empresas. Aquí está lo que tiene que cambiar una web pequeña, y lo que no.
Desde el 02.08.2026 se aplican las obligaciones de transparencia del AI Act. El inicio de aplicación está en el artículo 113 del Reglamento (UE) 2024/1689. El Digital Omnibus, Reglamento (UE) 2026/1744 de 08.07.2026, retrasó plazos de los sistemas de alto riesgo. El artículo 50 se quedó como estaba.
Casi todo lo publicado está escrito para empresas con departamento jurídico. En una empresa pequeña el panorama es otro: una ventana de chat en el soporte, alguna imagen de portada generada, bloques de texto salidos de una herramienta de IA. La pregunta práctica es qué tienes que cambiar en tu web y qué puedes dejar como está.
Esto es una clasificación técnica y no asesoramiento jurídico. Para una valoración vinculante de tu caso necesitas a alguien con habilitación. Los números de artículo y las fechas proceden del texto del reglamento y de las preguntas frecuentes de la Comisión sobre el artículo 50, consulta del 21.08.2026.
Primero aclara tu papel, después busca el apartado
El artículo 50 reparte sus obligaciones entre dos papeles. Proveedor es quien desarrolla un sistema de IA y lo introduce en el mercado con su propio nombre. Responsable del despliegue es quien utiliza ese sistema bajo su propia autoridad en el ejercicio de una actividad profesional; en el artículo 3 número 4 ese papel se llama deployer en la versión inglesa. Quien incrusta un widget de chatbot, usa una herramienta de imagen en el navegador o toma texto de un servicio de IA es responsable del despliegue.
Con eso se te caen dos de los cuatro apartados. El tamaño de la empresa no cambia nada, porque el artículo 50 no contiene ningún umbral por facturación ni por número de empleados. Un autónomo que usa un sistema de IA en su actividad profesional es responsable del despliegue en el sentido del reglamento, igual que un grupo empresarial.
Los cuatro apartados, por separado y sin mezclar
Apartado 1: la ventana de chat dice que es una máquina
El apartado 1 obliga al proveedor. Los sistemas de IA destinados a interactuar directamente con personas físicas se diseñan de forma que la persona afectada sepa que está interactuando con un sistema de IA. El aviso decae cuando eso resulta evidente desde el punto de vista de una persona física razonablemente informada, atenta y perspicaz, teniendo en cuenta las circunstancias y el contexto de uso.
La obligación recae en el proveedor de tu widget, la consecuencia visible aparece en tu página. Si falta el aviso, poner una línea encima del campo de entrada se resuelve antes que la discusión sobre quién es competente.
Apartado 2: la marca legible por máquina es cosa del proveedor
El apartado 2 obliga también al proveedor. Quien ofrece un sistema de IA que genera contenido sintético de audio, imagen, vídeo o texto tiene que garantizar que las salidas están marcadas en un formato legible por máquina y que se puede detectar que han sido generadas o manipuladas de manera artificial. Se refiere a marcas de agua y metadatos.
Aquí está la excepción que más veces se cita en el sitio equivocado. Según el texto, la obligación no se aplica en la medida en que los sistemas de IA desempeñen una función de asistencia para la edición estándar o no alteren sustancialmente los datos de entrada facilitados por el responsable del despliegue o su semántica. Esa excepción pertenece a la obligación del proveedor del apartado 2 y no permite al responsable del despliegue saltarse la divulgación del apartado 4.
Las directrices de la Comisión añaden más casos: secuencias cortas de números, símbolos o letras, código fuente y salidas puramente de máquina a máquina. Para los sistemas generativos introducidos en el mercado antes del 02.08.2026, el marcado legible por máquina se aplica, según la Comisión, a partir del 02.12.2026. Ese margen afecta solo al apartado 2 y solo a los sistemas antiguos, y las fuentes discrepan sobre qué norma lo sostiene. No aplaza ninguna obligación del responsable del despliegue.
Apartado 3: reconocimiento de emociones y categorización biométrica
El apartado 3 obliga al responsable del despliegue: quien utiliza un sistema de reconocimiento de emociones o de categorización biométrica informa a las personas afectadas del funcionamiento del sistema y trata los datos personales conforme al RGPD. Si no analizas ni caras ni voces, este apartado está resuelto para ti.
Apartado 4, primera parte: deep fakes
El apartado 4 contiene dos supuestos separados. El primero afecta a imagen, sonido y vídeo: quien utiliza un sistema de IA que genera o manipula esos contenidos y con ello crea un deep fake, la ultrasuplantación del texto español, hace público que el contenido ha sido generado o manipulado de manera artificial.
Aquí, y solo aquí, está la limitación para el arte. Si el contenido forma parte de una obra manifiestamente artística, creativa, satírica, ficticia o análoga, la obligación de transparencia se limita a revelar la existencia de esos contenidos, y de una manera que no dificulte la exhibición ni el disfrute de la obra. Al texto de IA eso no se traslada.
Apartado 4, segunda parte: texto publicado sobre asuntos de interés público
El segundo supuesto afecta al texto. Los responsables del despliegue de un sistema de IA que genera o manipula texto que se publica con el fin de informar al público sobre asuntos de interés público hacen público que el texto ha sido generado o manipulado de manera artificial.
Según las preguntas frecuentes de la Comisión tienen que concurrir tres rasgos de forma acumulativa: el texto está publicado, sirve para informar al público, y afecta a un asunto de interés público. Si falta uno, la obligación no se activa.
Publicado significa, en la lectura de la Comisión, accesible para un número indeterminado y suficientemente grande de lectores potenciales no vinculados entre sí, de forma simultánea o sucesiva, a título oneroso o gratuito. Un blog abierto cumple eso; un boletín, según cómo sea la lista de destinatarios, puede cumplirlo o no.
Como asuntos de interés público la Comisión menciona a título de ejemplo la política y los procesos democráticos, la administración y los servicios públicos, la justicia y la persecución de delitos, la seguridad pública, la salud, la protección del medio ambiente, la seguridad de los consumidores y los desarrollos económicos, científicos y culturales. Un artículo de producto queda visiblemente fuera de esa lista.
Qué significa control editorial, y qué no basta para ello
Para el texto hay una excepción, y en la práctica es la más importante de todo el artículo. La obligación de divulgación decae cuando el contenido generado por IA ha sido sometido a una revisión humana o a un control editorial y cuando una persona física o jurídica asume la responsabilidad editorial de la publicación.
La Comisión rellena los tres conceptos. Revisión humana significa el examen consciente del contenido por una o varias personas físicas con conocimiento pertinente y criterio profesional. Control editorial significa que una instancia editorial responsable puede aprobar, modificar o rechazar el contenido por motivos de fondo, verificación de datos incluida. Responsabilidad editorial significa que una persona asume la responsabilidad jurídica última.
Y ahora la frase que decide la mayoría de los casos. Las comprobaciones superficiales, meramente formales o de procedimiento no bastan, y la Comisión lo dice de forma expresa; como ejemplo cita la corrección ortográfica y gramatical. Quien ojea un texto generado, coloca dos comas y publica no ha ejercido ningún control editorial. Quien comprueba las afirmaciones, contrasta las cifras con la fuente y responde con su nombre, sí lo ha ejercido.
Cinco casos de una web pequeña
La tabla es una clasificación técnica, no una garantía.
| Caso en tu web | Qué apartado | Quién está obligado | Qué hay que hacer |
|---|---|---|---|
| Chatbot en el widget de soporte | Apartado 1 | Proveedor del chatbot | Comprobar tú mismo si aparece el aviso. Si falta, poner una línea encima del campo de entrada. Se resuelve antes que la discusión sobre la competencia. |
| Imagen de portada generada por IA en el blog | Apartado 2 para el proveedor, apartado 4 solo en el deep fake | Proveedor, y tú solo en el deep fake | Una imagen ilustrativa sin persona real reconocible no es un deep fake. La indicación en el pie de foto es entonces voluntaria y aun así conviene. |
| Texto de producto de una herramienta de IA, después reelaborado en el fondo | Apartado 4, texto | Responsable del despliegue, o sea tú | Por regla general no hay obligación. Un texto de producto no informa al público sobre un asunto de interés público, y la reelaboración de fondo cumple además la excepción del control editorial. |
| Asuntos de boletín salidos de una herramienta de sugerencias | Apartado 4, texto | Responsable del despliegue, o sea tú | Sin obligación. Falta el rasgo del asunto de interés público. Las secuencias cortas de caracteres quedan además fuera del marcado legible por máquina del apartado 2 según la Comisión. |
| Deep fake en un anuncio publicitario | Apartado 4, deep fake | Responsable del despliegue, o sea tú | Hacer público que el contenido ha sido generado o manipulado de manera artificial, a más tardar en la primera exposición. La limitación para las obras manifiestamente artísticas no sostiene en publicidad. |
Cómo se ve una etiqueta sin afear la página
El apartado 5 regula momento y forma: la información se facilita a más tardar en el momento de la primera interacción o exposición, de manera clara y distinguible, respetando los requisitos de accesibilidad. Traducido: en el contenido mismo y no en la política de privacidad, reconocible como aviso y no escondido en el cuerpo del texto, y como texto real para el lector de pantalla.
Aun así se puede resolver sin llamar la atención. En una imagen generada basta un pie de foto en tamaño normal más un texto alternativo con el origen. En una ventana de chat basta una línea encima del campo de entrada. En un artículo basta una línea en el mismo sitio que la firma del autor. Para eso nadie necesita una ventana modal.
El código de buenas prácticas es voluntario, la obligación no
Sobre el artículo 50 existe un Code of Practice on Transparency of AI-generated Content. La versión final se publicó el 10.06.2026, elaborada por expertos independientes en un procedimiento moderado por la AI Office. A finales de julio de 2026 lo habían firmado alrededor de 190 empresas y organizaciones.
La propia Comisión aclara que la participación sigue siendo voluntaria, mientras que los requisitos de transparencia del artículo 50 son obligaciones jurídicas. Los firmantes pueden demostrar a través del código el cumplimiento de los apartados 2, 4 y 5; los demás lo acreditan por otra vía adecuada. A eso se suman las directrices de la Comisión sobre las obligaciones de transparencia de 20.07.2026, que no son vinculantes.
Hasta ahora no existe una norma armonizada de etiquetado: ni la página de la Comisión sobre el código ni las preguntas frecuentes mencionan ninguna norma publicada en el Diario Oficial. La Comisión habla de soluciones técnicas que deben ser eficaces, interoperables, sólidas y fiables en la medida en que sea técnicamente viable.
Lo que cuesta una infracción, y quién la persigue
Las sanciones están en el artículo 99. El apartado 4, letra g menciona de forma expresa las obligaciones de transparencia del artículo 50 para proveedores y responsables del despliegue. El marco llega hasta 15.000.000 euros o, en el caso de empresas, hasta el 3 por ciento de la facturación anual mundial total del ejercicio financiero anterior, y se aplica el importe más alto de los dos.
Para las pequeñas y medianas empresas, incluidas las empresas emergentes, el artículo 99 apartado 6 le da la vuelta: para cualquier multa de los apartados 3, 4 y 5 rige el menor de los dos importes. La rebaja afecta a la cuantía de la multa, la obligación se mantiene.
La vigilancia se organiza por Estado miembro. Cada Estado designa una autoridad de vigilancia del mercado para el AI Act, y el grado de ejecución nacional es distinto en cada país, así que conviene comprobar el propio antes de dar nada por sentado. Alemania sirve de ejemplo trabajado: la ley alemana KI-Marktüberwachungs- und Innovationsförderungsgesetz, KI-MIG en corto, se publicó en el BGBl. 2026 I n.º 233 de 28.07.2026 y entró en vigor el 29.07.2026. En la Bundesnetzagentur se crea un centro de coordinación y competencia para el AI Act, KoKIVO en corto. La ley opta por un enfoque híbrido y las autoridades regionales conservan parte de la competencia, por ejemplo en el ámbito de los medios. Qué autoridad perseguiría a quien lleva un blog por una etiqueta que falta no se pudo determinar con solidez a fecha de 21.08.2026.
La comparación con el Cyber Resilience Act enseña algo: allí la ley alemana de ejecución sigue en trámite mientras la obligación de notificar desde el 11.09.2026 se aplica igualmente. En el AI Act la ley nacional estaba en vigor antes del inicio de aplicación. Si eres fabricante en el sentido del CRA lo aclara el artículo sobre el CRA y el código abierto.
La zona gris que afecta a este mismo artículo
Un artículo especializado sobre regulación es un caso límite. La lista de la Comisión menciona los desarrollos económicos y la seguridad de los consumidores, lo que apunta a que un texto así roza un asunto de interés público. No hay ninguna resolución sobre el punto y no se encontró ninguna declaración de autoridad referida a blogs de empresa. Esto es una interpretación y no una cita.
Por eso tomamos el camino simple: cada artículo de aquí lo revisa una persona en cuanto al contenido, las cifras se contrastan con la fuente y una persona con nombre responde de la publicación. Con eso se activa la excepción del control editorial, salga como salga la pregunta del interés público.
Qué significa esto para los plugins de hafenstudios
Comprobado en vez de afirmado: de las páginas de producto que podrían entrar aquí, exactamente una menciona una función de IA. Wellenbrecher lleva en el nivel Pro una segunda opinión de IA que trabaja con tu propia clave de acceso y es un complemento opcional del core, gratuito de forma permanente. Las páginas de producto de Adjet y Kurato no recogen por ahora ninguna función de IA.
De ahí cuelga el reparto de papeles. Si una función de IA corre con tu clave en tu instalación, eres el responsable del despliegue en el sentido del artículo 50, y las obligaciones de los apartados 3 y 4 te afectan a ti. No podemos darte una garantía de cumplimiento, porque no sabemos qué publicas con ella.
La segunda opinión de IA valora los envíos entrantes y no genera contenidos publicados. Eso también es una clasificación técnica y no asesoramiento jurídico.
Boletín y datos de contacto en tu propio WordPress
Kurato envía a través de tu propio acceso de proveedor, con tus claves, y los datos de contacto se quedan en tu base de datos. Si preparas el texto con una herramienta de IA, el etiquetado sigue estando en tu mano.
Lo que trae el nivel gratuito y dónde empieza Pro está en la página de precios.
Preguntas frecuentes
¿El artículo 50 vale también para autónomos y empresas pequeñas?
Sí. El artículo 50 no contiene ningún umbral por facturación ni por número de empleados. Quien utiliza un sistema de IA en su actividad profesional es responsable del despliegue en el sentido del reglamento, con independencia del tamaño de la empresa. La única facilidad ligada al tamaño afecta a la cuantía de la multa, a través del artículo 99 apartado 6.
¿Tengo que etiquetar cada texto en el que haya colaborado una IA?
No. La obligación de divulgación del apartado 4 solo se activa cuando concurren tres rasgos a la vez: el texto está publicado, sirve para informar al público, y afecta a un asunto de interés público. Un texto de producto o una nota de versión no cumple el tercer rasgo por regla general.
¿Basta con releer una vez el texto de IA?
Depende de lo que pase durante esa lectura. La Comisión exige un examen consciente del contenido por una persona con conocimiento pertinente y criterio profesional, con la posibilidad de modificar o rechazar el contenido por motivos de fondo. Las comprobaciones superficiales, meramente formales o de procedimiento no bastan, y la Comisión lo dice de forma expresa; como ejemplo cita la corrección ortográfica y gramatical.
¿Tengo que etiquetar artículos antiguos a posteriori?
No, no hay efecto retroactivo. Los contenidos generados antes del 02.08.2026 no tienen que etiquetarse después. Queda un caso especial: quien publica el 02.08.2026 o después un texto generado antes de esa fecha tiene que etiquetarlo, según indica la Comisión, siempre que se cumplan las condiciones del apartado 4.
¿Quién vigila esto a nivel nacional?
Depende del Estado miembro. Cada Estado designa una autoridad de vigilancia del mercado y el grado de ejecución nacional varía. Alemania sirve de ejemplo: la KI-MIG entró en vigor el 29.07.2026 y crea en la Bundesnetzagentur un centro de coordinación y competencia para el AI Act, KoKIVO en corto. La ley opta por un enfoque híbrido y las autoridades regionales conservan parte de la competencia, por ejemplo en medios. Qué autoridad perseguiría en concreto a quien lleva un blog por una etiqueta que falta no se pudo aclarar con solidez a 21.08.2026.