EU AI Act, artículo 50: cómo informar de que tu sitio web usa un chatbot

Desde el 2 de agosto de 2026, las personas que chatean con un sistema de IA deben ser informadas de ello. La obligación legal del artículo 50(1) recae en el proveedor del chatbot, no automáticamente en todos los sitios web que lo incorporan. Aquí tienes quién debe hacer qué, y una lista de comprobación práctica si usas Intercom, Zendesk o un widget de GPT personalizado.

Actualizado el 1 de octubre de 202611 min de lecturaPor el equipo de Dazr Compliance

¿Cómo funciona el chatbot de tu sitio?

Eres el responsable del despliegue

El proveedor es quien lo suministra y debe incorporar el aviso. Tu tarea es comprobar que es visible y que tu propia marca no lo desactiva ni lo sobrescribe.

  • Abre el widget como visitante, en escritorio y en móvil. ¿Hay una etiqueta de IA en el primer mensaje y junto al campo de entrada?
  • Pregunta al proveedor cómo cumple el artículo 50(1) y conserva la respuesta.
  • Guarda capturas de pantalla fechadas del aviso como evidencia.

Orientativo, basado en las directrices de la Comisión sobre el artículo 50 del 20 de julio de 2026. No constituye asesoramiento jurídico.

  • El artículo 50(1) obliga a los proveedores a diseñar los chatbots de forma que las personas sepan que tratan con una IA, salvo que sea evidente. Se aplica desde el 2 de agosto de 2026 y el Digital Omnibus no lo modificó.
  • Si creas tu propio chatbot (por ejemplo, un widget basado en GPT desarrollado internamente o por una agencia para ti) y lo explotas con tu nombre, eres el proveedor. Si activas el agente de IA de Intercom o Zendesk, el proveedor es el fabricante y tú eres el responsable del despliegue.
  • Los responsables del despliegue tienen obligaciones propias en virtud del artículo 50 solo en casos concretos: reconocimiento de emociones o categorización biométrica (50(3)), ultrafalsificaciones (deepfakes) y textos de interés público redactados por IA (50(4)).
  • En la práctica, todo propietario de un sitio web debería asegurarse de que la etiqueta sea visible: un primer mensaje claro y una insignia «IA» permanente. Los términos y condiciones por sí solos no bastan.

Qué dice realmente el artículo 50

El artículo 50 de la AI Act (Reglamento (UE) 2024/1689) es una breve lista de obligaciones de transparencia para «determinados sistemas de IA». Se aplican sea o no de alto riesgo el sistema. El apartado que importa para los chatbots es el primero:

«Los proveedores velarán por que los sistemas de IA destinados a interactuar directamente con personas físicas se diseñen y desarrollen de forma que las personas físicas de que se trate estén informadas de que están interactuando con un sistema de IA, excepto cuando resulte evidente desde el punto de vista de una persona física razonablemente informada, atenta y perspicaz, teniendo en cuenta las circunstancias y el contexto de utilización.»

Destacan tres cosas:

  • El destinatario es el proveedor. La obligación es de diseño: el sistema debe construirse de modo que se informe a las personas. El apartado 1 no menciona a los responsables del despliegue.
  • La excepción para los casos «evidentes» es estrecha. Las directrices de la Comisión sobre el artículo 50 del 20 de julio de 2026 indican que debe interpretarse de forma restrictiva y citan los «chatbots de IA integrados en plataformas en línea o en herramientas de asistencia (help desks)» como ejemplo en el que la excepción no se aplica.
  • El apartado 5 fija la forma: la información debe facilitarse «de manera clara y distinguible a más tardar con ocasión de la primera interacción», y debe cumplir los requisitos de accesibilidad aplicables.

Muchas páginas que se posicionan para este tema afirman que «las empresas que usan chatbots deben informar de ello según el artículo 50». Eso confunde los roles. La obligación legal del 50(1) corresponde a quien sea el proveedor. Como explicamos más abajo, el propietario de un sitio web suele ser el responsable del despliegue y, a veces, es el proveedor sin darse cuenta.

¿Eres el proveedor o el responsable del despliegue?

Un proveedor desarrolla un sistema de IA, o lo hace desarrollar, y lo introduce en el mercado o lo pone en servicio con su propio nombre o marca, a título oneroso o gratuito. Un responsable del despliegue utiliza un sistema de IA bajo su propia autoridad en un contexto profesional. Las directrices de la Comisión ofrecen dos ejemplos relevantes para los sitios web:

  • Una empresa que ofrece un chatbot con su propio nombre a otras empresas, que pueden integrarlo en sus procesos sin modificarlo, es el proveedor. Esa es la posición de los proveedores de chat que venden agentes de IA como una función más.
  • Una empresa u organismo público que ha desarrollado un chatbot internamente y lo pone en servicio para uso propio, con su propio nombre, también es proveedor. Y una empresa que toma un sistema de IA generativa existente, lo modifica (por ejemplo, con nuevos datos de entrenamiento) y lo pone en servicio con su propio nombre pasa a ser el proveedor de ese nuevo sistema.
Tu configuraciónRol probableQué significa
Intercom, Zendesk u otra herramienta de help desk similar con el agente de IA del proveedor activadoResponsable del despliegue (el proveedor es el fabricante)El proveedor debe incorporar el aviso. Tú debes comprobar que es visible y que tu propia marca no lo desactiva ni lo sobrescribe.
Chat en directo atendido solo por personas (Tawk.to, Zendesk Chat sin IA)Fuera del ámbito del 50(1)Ningún sistema de IA interactúa con el visitante. Si añades respuestas sugeridas por IA que envía una persona, el visitante sigue tratando con una persona.
Widget personalizado creado por tu equipo o agencia sobre una API de LLM (OpenAI, Mistral, Anthropic...) y presentado como «tu» asistenteProveedorDebes incorporar el aviso en el diseño. Las obligaciones propias del proveedor del modelo como proveedor de modelos de IA de uso general no cubren tu interfaz.
Un chatbot de un proveedor que modificas de forma sustancial (datos de entrenamiento propios, ajuste fino) y explotas con tu marcaPosiblemente proveedor de un sistema nuevoSegún el ejemplo de las directrices, modificar el sistema y usar tu propio nombre te convierte en proveedor. La configuración simple, como una base de conocimiento o el tono de voz, no se aborda de forma explícita. Trátalo con cautela.

Por qué importa igualmente a los responsables del despliegue: si la etiqueta no aparece en tu sitio, quienes salen engañados son tus visitantes. La legislación de consumo también se aplica por separado. Las directrices señalan que, según la Directiva sobre las prácticas comerciales desleales y la Directiva sobre los derechos de los consumidores, el hecho de que un servicio funcione con IA puede ser una característica principal que debe comunicarse, «con independencia de que la interacción se considere "evidente"».

Dónde sí tienen obligaciones los responsables del despliegue

Los apartados 3 y 4 del artículo 50 se dirigen a los responsables del despliegue. En el sitio web típico de una pyme, resultan relevantes en tres situaciones:

  • Reconocimiento de emociones o categorización biométrica (50(3)). Si despliegas un sistema así, debes informar a las personas expuestas a él. Ten en cuenta la definición: un sistema de reconocimiento de emociones infiere emociones «sobre la base de sus datos biométricos» (artículo 3(39)). Puntuar el sentimiento de un texto escrito en un chat no se basa en datos biométricos. Un bot de voz que infiere el estado de ánimo a partir de la voz de quien llama sí podría serlo, y el reconocimiento de emociones está prohibido de forma expresa en el trabajo y en la educación (artículo 5(1)(f)).
  • Ultrafalsificaciones o deepfakes (50(4), párrafo primero). Si tu chatbot o tu equipo de marketing genera imágenes, audio o vídeo realistas de personas, lugares o hechos reales, debes indicar que el contenido es artificial.
  • Texto generado por IA sobre asuntos de interés público (50(4), párrafo segundo). Si publicas texto redactado por IA «con el fin de informar al público sobre asuntos de interés público», debes indicarlo, salvo que una persona lo haya revisado y alguien tenga la responsabilidad editorial. Las preguntas frecuentes de un producto no son información de interés público. Una noticia redactada por IA sobre una norma podría serlo.

El marcado legible por máquina del contenido generado (marcas de agua, metadatos) según el 50(2) vuelve a ser una obligación del proveedor. Si tu chatbot personalizado puede generar imágenes o audio, eres tú quien debe garantizar que los resultados estén marcados, en la medida en que sea técnicamente viable.

Cómo y cuándo informar

Las directrices de la Comisión describen lo que funciona y lo que no. Entre las técnicas recomendadas están:

  • un saludo en el primer turno que indique que el asistente es una IA;
  • una etiqueta en lenguaje sencillo junto al campo de entrada, idealmente visible durante toda la conversación;
  • señales visuales, como una insignia o un icono de «IA», como complemento del texto;
  • en los bots de voz, una declaración hablada al inicio («Este es un asistente con IA»), con recordatorios en las llamadas largas.

Las directrices también enumeran técnicas que no bastan por sí solas: informar solo en los términos y condiciones, en URL o en la documentación; marcas legibles por máquina que el usuario no puede percibir; etiquetas vagas, como un genérico «asistente»; y personajes con apariencia humana que puedan inducir a error. Un chatbot llamado «Sofía» con una foto de archivo de una empleada sonriente y sin etiqueta de IA es justo lo que la norma persigue.

Momento: a más tardar en la primera interacción. En un widget de chat, eso significa en el instante en que se abre la conversación, no después de tres mensajes. Accesibilidad: si tu sitio web ya tiene que cumplir normas de accesibilidad (la Directiva de accesibilidad web para organismos públicos, el Acta Europea de Accesibilidad para muchos servicios de consumo), el aviso también debe cumplirlas. Los lectores de pantalla deben poder leer la etiqueta, así que no te limites a un icono de color.

Fechas, el Digital Omnibus y sanciones

  • 2 de agosto de 2026: se aplica el artículo 50. No hay cláusula de salvaguarda para los chatbots: los sistemas que ya funcionaban antes de esa fecha tenían que cumplir desde ese día.
  • Digital Omnibus sobre IA (Reglamento (UE) 2026/1744, en vigor desde el 27 de julio de 2026): no modificó los apartados 1 a 6 del artículo 50. Reescribió el apartado 7 (códigos de buenas prácticas y actos de ejecución) y añadió una transición en el artículo 111(4). Los sistemas generativos comercializados antes del 2 de agosto de 2026 tienen hasta el 2 de diciembre de 2026 para cumplir la obligación de marcado del 50(2). Las directrices subrayan que este periodo de gracia cubre solo el marcado: un sistema que es a la vez conversacional y generativo debe informar de la interacción con IA desde el 2 de agosto de 2026.
  • Sanciones: las infracciones del artículo 50 pueden sancionarse con hasta 15 millones de EUR o el 3 % del volumen de negocio anual mundial, la cifra que sea mayor (artículo 99(4)(g)). Para las pymes y, desde el Omnibus, también para las pequeñas empresas de capitalización media, el límite es la cifra menor. La aplicación es nacional: cada Estado miembro designa autoridades de vigilancia del mercado. En el caso de los sistemas de IA basados en un modelo de IA de uso general del mismo proveedor, supervisa la Oficina de IA.

Consulta nuestra cronología completa de la AI Act tras el Omnibus para ver el resto de fechas.

Lista de comprobación para pymes con un chatbot en su sitio web

  • Haz un inventario de cada punto de contacto conversacional: widget del sitio web, bots de WhatsApp o Messenger, voz/IVR, respuestas automáticas de correo basadas en un LLM y asistentes dentro de la aplicación. Nuestra auditoría web gratuita enumera los widgets de chat de terceros que encuentra en una página (reconoce los scripts de Intercom, Zendesk, Drift y Tawk.to). Te dice que hay una herramienta de chat cargada. No puede saber si las funciones de IA del proveedor están activadas, así que compruébalo tú.
  • Decide tu rol en cada punto de contacto: agente de IA del proveedor (eres el responsable del despliegue) o creado o encargado por ti con tu nombre (eres el proveedor). Documenta el razonamiento.
  • Herramientas de proveedores: abre el widget como visitante, en escritorio y en móvil. ¿Hay una etiqueta de IA en el primer mensaje y junto al campo de entrada? ¿Tu saludo personalizado, el nombre del bot o el avatar la han sobrescrito? Pregunta al proveedor cómo cumple el artículo 50(1) y conserva la respuesta.
  • Desarrollos propios: incluye en el código un aviso en el primer turno que el prompt no pueda eliminar, añade una insignia permanente y comprueba que se mantiene en todos los idiomas y canales que ofreces.
  • Evita suplantar a una persona: nada de nombres de pila humanos con fotos para los bots, ni «Soy Sofía, de soporte» a menos que le siga «un asistente de IA».
  • Ofrece una vía para hablar con una persona donde importe (reclamaciones, bajas, usuarios vulnerables). La AI Act no lo exige, pero las normas de consumo y sectoriales a menudo sí.
  • Accesibilidad: la etiqueta es texto real (no solo un icono), legible por lectores de pantalla y con contraste suficiente.
  • Contenido multimedia generado: si el bot puede generar imágenes, audio o vídeo, confirma el marcado según el 50(2) (proveedor o tú) y etiqueta las ultrafalsificaciones según el 50(4).
  • RGPD en paralelo: actualiza el aviso de privacidad para las transcripciones del chat, revisa el DPA del proveedor y la base de las transferencias, y carga el widget solo después del consentimiento si instala cookies no esenciales.
  • Evidencia: conserva capturas de pantalla fechadas del aviso, la declaración del proveedor y tu evaluación de rol. Vuelve a comprobarlo tras cada actualización del widget o del prompt.
  • Alfabetización en IA (artículo 4): forma al personal que configura el bot. Desde el Omnibus, esto significa adoptar medidas para fomentar la alfabetización en IA, no garantizar un nivel.

Ejemplos de texto del aviso (ES/NL)

Que sea breve, concreto y temprano. Adáptalo a tu tono de voz, pero mantén juntas las palabras «IA» y «asistente» o «chatbot».

Primer mensaje del chat

inglés

¡Hola! Soy un asistente de IA, no una persona. Puedo responder preguntas sobre pedidos y nuestros productos. Escribe «agente» en cualquier momento para hablar con nuestro equipo.

Nederlands

Hoi! Ik ben een AI-assistent, geen medewerker. Ik help je met vragen over bestellingen en producten. Typ "medewerker" als je iemand van ons team wilt spreken.

Etiqueta permanente junto al campo de entrada

inglés

Asistente de IA · las respuestas se generan automáticamente y pueden contener errores

Nederlands

AI-assistent · antwoorden worden automatisch gegenereerd en kunnen fouten bevatten

Bot de voz o telefónico (se dice al inicio)

inglés

Estás hablando con un asistente de IA automatizado. Di «empleado» para que te pasen con un compañero.

Nederlands

Je spreekt met een geautomatiseerde AI-assistent. Zeg "medewerker" om doorverbonden te worden met een collega.

Traspaso a una persona

inglés

Ahora estás chateando con Ana, del equipo de soporte.

Nederlands

Je chat nu met Anna van ons supportteam.

Haz el seguimiento del artículo 50 como cualquier otro control

En Dazr Compliance, el marco EU AI Act convierte esta lista de comprobación en controles recurrentes. Adjunta las capturas de pantalla y las declaraciones del proveedor como evidencia, fija una fecha de revisión y muestra a un auditor el historial en una vista de solo lectura.

Preguntas frecuentes

¿Tengo que indicar que el chatbot de mi sitio web es una IA?

La obligación legal del artículo 50(1) recae en el proveedor del chatbot. Si lo has creado o encargado y lo explotas con tu nombre, eres tú. Si usas el agente de IA de un proveedor, este debe incorporar el aviso en el diseño, pero conviene que compruebes que realmente aparece en tu sitio. Es posible que la legislación de consumo también exija mencionarlo.

¿Basta con un pequeño icono de «IA»?

Normalmente no por sí solo. Las directrices de la Comisión recomiendan un mensaje en lenguaje sencillo en la primera interacción y una etiqueta junto al campo de entrada. Los iconos y los colores son un complemento. La información debe ser clara y distinguible en la primera interacción y ser accesible.

¿El Digital Omnibus retrasa las normas sobre chatbots?

No. El Reglamento (UE) 2026/1744 retrasó las normas de alto riesgo, pero dejó sin cambios el artículo 50(1) a (6). Solo la obligación de marcado legible por máquina del 50(2) tiene una transición, hasta el 2 de diciembre de 2026, para los sistemas generativos comercializados antes del 2 de agosto de 2026.

Nuestro chatbot solo sugiere respuestas que envía un agente humano. ¿Entra en el ámbito?

El visitante interactúa con una persona que utiliza una herramienta de IA, no directamente con un sistema de IA, por lo que es poco probable que se aplique el artículo 50(1). El artículo 50(4) puede aplicarse si publicas texto generado por IA sobre asuntos de interés público sin revisión humana, lo que no ocurre con un agente que revisa cada respuesta.

¿Quién hace cumplir el artículo 50?

Las autoridades nacionales de vigilancia del mercado designadas por cada Estado miembro. La Oficina de IA supervisa los sistemas de IA basados en un modelo de IA de uso general del mismo proveedor. Las multas llegan hasta 15 millones de EUR o el 3 % del volumen de negocio mundial, y para las pymes se aplica la menor de las dos cantidades.

Fuentes (a 1 de octubre de 2026)

Esta guía explica la normativa a 1 de octubre de 2026 y no constituye asesoramiento jurídico. Consulta tu caso concreto con un abogado o con tu autoridad nacional.