Digital Omnibus y la Ley de IA: qué cambia (y qué NO se ha aplazado) si usas un chatbot
Fecha de actualización:
El 27 de julio de 2026 entró en vigor el “Digital Omnibus”, el paquete de simplificación de la Ley de IA. La noticia que todos cuentan es el aplazamiento de las obligaciones para los sistemas de alto riesgo, trasladadas al 2 de diciembre de 2027 y al 2 de agosto de 2028. Pero para la mayoría de las empresas que usan un chatbot de IA lo importante es otra cosa: la obligación de transparencia del artículo 50 NO se ha aplazado y está plenamente vigente desde el 2 de agosto de 2026. En la práctica, el plazo que realmente afecta a quien tiene un asistente virtual en su web, en WhatsApp o en el teléfono ya ha llegado. Veamos qué ha cambiado y qué debes hacer, sin alarmismos y sin tecnicismos innecesarios.
Nota: este artículo tiene fines informativos y no constituye asesoramiento legal. Para las obligaciones específicas de tu empresa, consulta a un profesional de confianza.
Qué es el Digital Omnibus, en dos líneas
El Digital Omnibus es un paquete de la Comisión Europea que simplifica y reprograma algunas partes de la Ley de IA (el Reglamento UE 2024/1689 sobre inteligencia artificial). El objetivo declarado es aligerar la carga para las empresas, sobre todo pymes y pequeñas empresas de mediana capitalización, y dar más tiempo donde las reglas técnicas aún no estaban listas.
Las principales simplificaciones se refieren a: la prórroga de los plazos de alto riesgo, la ampliación de los espacios controlados de pruebas (sandbox), un registro más ágil en la base de datos de la UE y obligaciones de alfabetización en IA menos gravosas. El paquete también introduce una nueva prohibición explícita en el artículo 5: la generación mediante IA de imágenes íntimas no consentidas y de material de abuso sexual infantil.
Qué se ha aplazado y qué no
Esta es la tabla que de verdad importa. Muchas empresas leyeron “Ley de IA aplazada” y respiraron aliviadas. Cuidado: el aplazamiento afecta al alto riesgo, no a la transparencia de los chatbots.
| Obligación | A quién afecta | Nuevo plazo |
|---|---|---|
| Sistemas de alto riesgo (Anexo III, autónomos) | P. ej. IA para selección de personal, crédito, servicios esenciales | Aplazado al 2 de diciembre de 2027 |
| Alto riesgo integrado en productos físicos (Anexo I) | Maquinaria, juguetes, ascensores, dispositivos | Aplazado al 2 de agosto de 2028 |
| Transparencia (art. 50): chatbots y asistentes de IA | Quien usa un asistente conversacional | Vigente desde el 2 de agosto de 2026 (no aplazado) |
| Marcado legible por máquina de los contenidos generados por IA (art. 50 §2) | Quien genera texto, imágenes o audio sintéticos | 2 de diciembre de 2026 (solo para sistemas ya en el mercado) |
El mensaje es sencillo: si tu asistente virtual sirve para responder a los clientes, informarles, dar soporte o recoger solicitudes, entra en el riesgo limitado y la única obligación que le afecta, la transparencia, ya es plenamente aplicable.
Por qué tu chatbot es de “riesgo limitado” (y qué implica)
La Ley de IA clasifica los sistemas por nivel de riesgo: cuanto más puede afectar un sistema a los derechos de las personas, más obligaciones tiene. Un asistente virtual para atención al cliente, para las FAQ o para la cualificación de contactos casi siempre entra en el riesgo limitado.
Para esta categoría hay una obligación central: la transparencia. El artículo 50 exige que quien diseña o utiliza un sistema de IA destinado a interactuar con personas físicas lo haga de modo que el usuario sepa, ya desde la primera interacción, que está dialogando con una inteligencia artificial y no con una persona. Ninguna documentación técnica pesada, ninguna evaluación de conformidad compleja: hay que informar de forma clara.
Una advertencia: un chatbot puede “deslizarse” hacia el alto riesgo si se usa en contextos sensibles (por ejemplo decisiones sobre contratación, acceso al crédito o servicios sanitarios). En esos casos las reglas son más estrictas y los plazos aplazados a 2027 y 2028 vuelven a ser relevantes. Para la atención al cliente estándar, en cambio, el tema sigue siendo la transparencia.
Qué debe hacer concretamente tu empresa desde el 2 de agosto de 2026
Traducido a la práctica, estos son los pasos para cumplir con la obligación de transparencia:
- Declara la naturaleza de IA de la interacción. El usuario debe saber, antes de empezar, que habla con un asistente virtual basado en inteligencia artificial.
- Explica para qué sirve el asistente. Una línea sobre su finalidad (soporte informativo, FAQ, respuestas automáticas) es suficiente.
- Añade un aviso sobre las respuestas. Advierte de que las respuestas se generan automáticamente y pueden no ser siempre completas o correctas.
- Invita a no compartir datos personales o sensibles en la conversación.
- Incluye un enlace visible a la Política de Privacidad, accesible antes de iniciar el chat.
- Actualiza tu política de privacidad incluyendo el tratamiento mediante el asistente de IA, las finalidades y la base jurídica.
- Garantiza la intervención humana cuando haga falta, con la derivación a un operador.
Buena parte de esto depende de la herramienta que uses: una plataforma diseñada para el mercado europeo hace que el cumplimiento sea mucho más sencillo, porque te ofrece los mecanismos ya listos en lugar de dejarte construir todo desde cero. Si quieres el panorama general de la relación entre IA y datos personales, lo encontrarás en nuestra guía sobre IA y RGPD para empresas.
La transparencia cambia según el canal
La obligación es la misma, pero la forma de cumplirla cambia según dónde hable tu asistente. Así se traduce en los canales más comunes.
- Widget en la web. Muestra un aviso inicial antes de iniciar el chat, con la naturaleza de IA, la finalidad, el aviso legal, la invitación a no introducir datos y el enlace a la privacidad. El usuario debe poder cerrar el widget sin iniciar la conversación, sin botones preseleccionados ni lógicas de opt-out.
- WhatsApp. Aquí el mecanismo principal es el aviso en el primer mensaje: el asistente se presenta como virtual, explica qué puede hacer y remite a la política de privacidad, respetando también las políticas de Meta.
- Email. Cuando el asistente responde automáticamente a los correos entrantes, la respuesta debe indicar que la genera un sistema de inteligencia artificial. El usuario a menudo no lo espera: el aviso es fundamental.
- Voz (centralita de IA). La transparencia también se aplica al teléfono: quien llama debe entender que habla con un asistente automático.
Un último punto: si el chatbot propone continuar en un canal externo (por ejemplo WhatsApp), hay que informar al usuario, antes de la redirección, de que pasará a la plataforma de un proveedor tercero, con sus condiciones y su política de privacidad.
Cómo te ayuda Humassistant a estar en regla
Humassistant está diseñado para el mercado europeo y te da las herramientas concretas para cumplir con la obligación de transparencia del art. 50, sin tener que reinventar nada. La responsabilidad de la configuración sigue siendo tuya (eres el responsable del tratamiento), pero la plataforma pone lo esencial en tus manos:
- Directrices para cada canal. Dentro de la plataforma, para Widget, WhatsApp y Email, encuentras indicaciones sobre lo que el usuario debe ver, con textos de ejemplo listos para adaptar.
- Avisos y disclaimers configurables. Puedes establecer el mensaje de transparencia inicial y el aviso sobre las respuestas para cada canal.
- Plantillas para la política de privacidad. Secciones ya redactadas (tipos de datos, finalidades y base jurídica, encargado del tratamiento, transparencia de IA, conservación) para integrar en tu aviso.
- Derivación a un operador humano cuando la conversación lo requiere.
- Datos en la UE. Las conversaciones se tratan en infraestructura de Google Cloud con centro de datos en Italia, en Milán.
- Sin lock-in. Tus datos son exportables en cualquier momento.
Para los aspectos formales puedes consultar el área legal y la política de privacidad. Si quieres ver cómo encaja en un proyecto más amplio de atención al cliente, echa un vistazo a nuestro software de atención al cliente y al asistente virtual para empresas.
Preguntas frecuentes sobre el Digital Omnibus y la Ley de IA
¿El Digital Omnibus ha aplazado la Ley de IA?
Solo en parte. Ha aplazado las obligaciones para los sistemas de alto riesgo (al 2 de diciembre de 2027 para el Anexo III y al 2 de agosto de 2028 para el alto riesgo en productos físicos). Las obligaciones de transparencia del artículo 50, que afectan a los chatbots, no se han aplazado y se aplican desde el 2 de agosto de 2026.
¿Desde cuándo es obligatorio declarar que un chatbot es una IA?
Desde el 2 de agosto de 2026. El artículo 50 de la Ley de IA exige que se informe al usuario, ya desde la primera interacción, de que está dialogando con un sistema de inteligencia artificial. Este plazo no lo ha tocado el Digital Omnibus.
¿Un chatbot debe declarar que no es humano?
Sí. Para los sistemas de riesgo limitado, como los asistentes conversacionales, la Ley de IA impone una obligación de transparencia: el usuario debe saber con claridad que interactúa con una inteligencia artificial.
¿Qué arriesga una empresa que no respeta la obligación de transparencia?
Incumplir las obligaciones de transparencia del art. 50 puede acarrear sanciones de hasta 15 millones de euros o el 3% del volumen de negocio anual mundial, la cifra que sea mayor. Más allá de la sanción, la falta de transparencia socava la confianza de los usuarios.
¿Mi asistente de clientes es de “alto riesgo” o de “riesgo limitado”?
Un asistente para FAQ, soporte informativo o cualificación de contactos es casi siempre de riesgo limitado, con la única obligación de transparencia. Pasa a ser potencialmente de alto riesgo si se usa para decisiones sensibles, por ejemplo en el ámbito laboral, crediticio o sanitario.
¿Qué cambia el Digital Omnibus para las pymes?
El paquete introduce simplificaciones pensadas también para pymes y pequeñas empresas de mediana capitalización, como un registro más ágil en la base de datos de la UE y obligaciones de alfabetización en IA menos gravosas. Pero la obligación de transparencia para quien usa un chatbot sigue firme.
¿Quieres una IA para tus clientes que nazca ya lista para las normas europeas? Descubre Humassistant es GDPR-native, datos en Milán, directrices y disclaimers para cada canal. O habla con nosotros.
Scritto da
Francesco Sganga
Francesco Sganga es uno de los fundadores de Humassistant, la plataforma italiana que centraliza email, WhatsApp, teléfono, chat y redes sociales en una única bandeja de entrada. Escribe sobre inteligencia artificial aplicada a la comunicación empresarial, la atención al cliente y la automatización, siempre atento a las necesidades reales de las pymes.