CustomerEagle

Blog·Publicado·8 min de lectura

La Ley de IA de la UE ya te obliga a decir a tus clientes que tu chatbot es una IA

El artículo 50 de la Ley de IA es aplicable desde el 2 de agosto de 2026. Qué exige realmente a un chatbot de soporte, por qué la excepción de lo «evidente» no te salvará y las cuestiones del RGPD que ya estaban ahí.

También disponible en: English · Nederlands · Deutsch · Français

El 2 de agosto de 2026 pasaron a ser aplicables las obligaciones de transparencia de la Ley de IA de la UE. Si tienes un chatbot de soporte que atiende a clientes en la UE, ya no se trata de una regulación lejana: es un requisito concreto para tu widget. La buena noticia es que la obligación central es pequeña y puedes cumplirla hoy mismo.

1. La obligación de transparencia

El artículo 50 de la Ley de IA exige que las personas que interactúan con un sistema de IA sean informadas de que están interactuando con un sistema de IA. La Comisión Europea confirma en su propia página explicativa que el artículo 50 se aplica desde el 2 de agosto de 2026; consulta las preguntas frecuentes de la Comisión sobre el artículo 50 y el texto del Reglamento (UE) 2024/1689.

Existe una excepción cuando resulte evidente para una persona razonablemente informada, atenta y perspicaz que está tratando con una IA. La Comisión indica que esta excepción debe interpretarse de forma restrictiva. Un widget de soporte diseñado para parecer un chat con un compañero es un mal candidato para acogerse a ella: una etiqueta visible sale más barata que la discusión.

Cómo se ve esto en la práctica

  • Pon el aviso en el propio widget, no solo en tu política de privacidad o tus condiciones. Quien abre un chat no lee esos documentos.
  • Dilo en el primer mensaje o en la cabecera del chat: «Estás chateando con nuestro asistente de IA. Pide hablar con una persona cuando quieras y te pasamos con ella».
  • Mantén visible el camino hacia una persona. Para un cliente, la transparencia sin salida se lee como un callejón sin salida.
  • Registra cuándo y por qué se muestra la etiqueta. En una auditoría la pregunta no es si tenías buena intención, sino si puedes demostrarlo.

2. ¿Se aplica a tu caso?

La Ley de IA alcanza a los proveedores y responsables del despliegue que introducen sistemas en el mercado de la UE o atienden a personas en la UE, así que una empresa estadounidense o británica con un widget de chat para clientes europeos está dentro de su ámbito. Es la misma lógica extraterritorial que convirtió el RGPD en un proyecto de cumplimiento global y no solo europeo, y la respuesta práctica para la mayoría de los equipos de soporte es la misma: aplicarlo en todas partes en lugar de intentar distinguir según la ubicación del visitante.

3. Las cuestiones del RGPD, que ya estaban ahí

Un chatbot con IA no cambia tus obligaciones del RGPD, pero sí cambia dónde aparecen los datos personales. Los clientes escriben en una ventana de chat cosas que nunca pondrían en un formulario de contacto: números de pedido, direcciones y a veces datos de salud o financieros.

Qué dejar resuelto antes de que el widget esté en producción
PreguntaDónde falla
¿Tienes un contrato de encargo del tratamiento con tu proveedor de chat?Sin él estás tratando datos personales a través de una parte con la que no has acordado nada. Es el punto de esta lista más rápido de resolver y el que más se omite.
¿Dónde se almacenan los datos y qué subencargados hay detrás?Gran parte de la funcionalidad de IA pasa por proveedores de modelos fuera del EEE. Está permitido, pero requiere un mecanismo de transferencia válido y tienes que poder explicar qué parte ve qué.
¿Cuánto tiempo conservas las transcripciones?Los registros de chat rara vez se limpian porque nadie es responsable de ellos. Fija un plazo de conservación y deja que caduquen automáticamente.
¿Puede el bot acceder a datos de pedidos y cómo comprueba con quién está hablando?Un bot que busca un número de pedido sin comprobar el correo entrega datos a quien adivine el número. Vincula cada consulta al correo verificado del cliente y devuelve un «no encontrado» neutro cuando no coincidan.
¿Qué pasa ante una solicitud de acceso o de supresión?Si las transcripciones solo están en manos de tu proveedor y no se pueden buscar, no podrás responder a esa solicitud dentro del plazo legal.

Para que conste sobre nuestra propia configuración: el almacén de datos principal está en la UE, hay disponible un contrato de encargo del tratamiento y las consultas de pedidos son de solo lectura y se cotejan por correo. Parte del procesamiento de IA pasa por subencargados fuera del EEE bajo cláusulas contractuales tipo; así consta en el DPA y en la política de privacidad, para que puedas comprobarlo en lugar de fiarte de nuestra palabra.

4. Dónde falla en la práctica

  1. El bot se inventa políticas. Un modelo que no está ligado a tu propio contenido se inventará un plazo de devolución que no ofreces. Basa las respuestas en tu base de conocimiento y muestra la fuente.
  2. El bot asume compromisos con dinero de por medio. Nunca dejes que una IA emita reembolsos o modifique pedidos por su cuenta: haz que prepare la acción y que una persona la apruebe.
  3. El aviso existe, pero está al final. Si el cliente solo lo ve después de haber escrito su problema, no ha cumplido su función.
  4. Nadie relee las conversaciones. Sin muestreo no sabes qué se les está diciendo a tus clientes, que es justo lo que te preguntará un regulador o un cliente enfadado. Consulta tasa de desvío o tasa de resolución para saber qué medir en lugar del volumen.
Preguntas frecuentes

¿Tengo que decir a mis clientes que mi chatbot es una IA?

Sí. El artículo 50 de la Ley de IA de la UE exige que las personas sean informadas de que están interactuando con un sistema de IA, salvo que resulte evidente para una persona razonablemente informada, atenta y perspicaz. La Comisión Europea indica que la excepción debe interpretarse de forma restrictiva, así que una etiqueta visible es la vía segura para un widget de soporte.

¿Desde cuándo se aplican las normas de transparencia para chatbots de la Ley de IA de la UE?

Desde el 2 de agosto de 2026, según la página explicativa de la Comisión Europea sobre el artículo 50 del Reglamento (UE) 2024/1689. El reglamento en sí entró en vigor el 1 de agosto de 2024, pero sus capítulos pasaron a ser aplicables por fases.

¿Se aplica la Ley de IA de la UE a empresas de fuera de la UE?

Alcanza a los proveedores y responsables del despliegue que introducen sistemas de IA en el mercado de la UE o cuyos sistemas atienden a personas en la UE, así que una empresa establecida fuera de la UE que ofrece un widget de chat a clientes europeos está dentro de su ámbito. En la práctica, la mayoría de los equipos de soporte aplican el aviso en todas partes en lugar de distinguir según la ubicación del visitante.

¿Es de alto riesgo un chatbot de atención al cliente según la Ley de IA?

Normalmente no. Un chatbot que responde preguntas a partir de tu propia base de conocimiento entra en la obligación de transparencia del artículo 50 y no en las categorías de alto riesgo, que abarcan ámbitos como la selección de personal, la evaluación crediticia y la biometría. Haz evaluar tu propio uso si la IA ayuda a decidir el acceso, los precios o los derechos.

¿Qué pasos del RGPD necesito antes de lanzar un chatbot con IA?

Una base jurídica, un contrato de encargo del tratamiento con tu proveedor, claridad sobre dónde se almacenan los datos y qué subencargados intervienen, un plazo de conservación para las transcripciones, la verificación de identidad antes de que el bot revele datos de pedidos y un proceso viable para las solicitudes de acceso y supresión.

Resuelva más tickets automáticamente.

Conecte su centro de ayuda, pruebe las respuestas con sus propias preguntas y revise las transferencias antes de ponerlo en marcha.

Iniciar prueba gratuitaVer la demo interactiva30 días · sin tarjeta · 25 resoluciones de IA para probar