«Al parecer es ilegal publicar un artículo escrito con IA sin indicar que lo ha generado una IA»: esa frase empezó a aparecer por todas partes en cuanto las disposiciones restantes del EU AI Act pasaron a ser de aplicación general el 2 de agosto de 2026. Y al oír que la multa puede llegar a 15 millones de euros o el 3% de la facturación mundial, cuesta quitárselo de encima.

Empecemos por la conclusión. A la mayoría de quienes publican por su cuenta y a los blogs corporativos no les nace ninguna obligación de revelarlo. El texto legal recoge una exención expresa: no se aplica cuando el contenido ha pasado por una revisión humana y alguien asume la responsabilidad editorial de la publicación (artículo 50, apartado 4). Pero con la misma claridad dice que echarle un vistazo por encima no basta para acogerse a esa exención.

Este artículo ordena qué tienes que hacer en la práctica, papel por papel. Todas las cifras y toda lectura del texto legal se limitan a lo que ha podido contrastarse con el propio EU AI Act y con la guía práctica de la Oficina Europea de IA de la Comisión Europea.

Revelar el contenido generado por IA

Artículo 50 del EU AI Act — el próximo plazo, el 2 de diciembre de 2026

Blogs personales y de empresa
Casi nunca hace falta
Exento si una persona lo revisa a fondo y asume la responsabilidad
Deepfakes
Hay que revelarlo
En arte y sátira basta una forma que no dificulte el disfrute
Marcado legible por máquina
Obligación del proveedor
Trabajo de OpenAI y Google, no de quien despliega
Sanciones
€15M / 3%
Por incumplir la transparencia. Se aplica la cifra más alta

Fuente: Artículo 50 del EU AI Act

1. Empieza por tu papel: proveedor y responsable del despliegue no tienen las mismas obligaciones

Esta es la parte que más se malinterpreta de toda la disposición. Sobre un mismo contenido generado por IA, el artículo 50 impone obligaciones completamente distintas al proveedor y al responsable del despliegue.

Proveedor (provider)

Quien desarrolla un sistema de IA y lo pone en el mercado. OpenAI, Google, Anthropic y cualquier empresa que construya y comercialice su propio servicio con IA generativa dentro.
Obligación: marcar la salida en un formato legible por máquina y dejar claro cuándo un chatbot es una IA.

Responsable del despliegue (deployer)

Quien pone esa IA a trabajar. El bloguero que escribe artículos con ChatGPT, la diseñadora que crea imágenes con Midjourney, la empresa que usa IA de puertas adentro.
Obligación: revelar los deepfakes y los textos generados por IA que cumplan ciertas condiciones.

Lo que significa que un particular no tiene por qué angustiarse poniendo marcas de agua a lo que genera. El marcado legible por máquina es una obligación del proveedor, no tuya. Lo que a ti te toca es revelarlo.

Si eres un bloguero independiente que escribe y publica con ChatGPT, tu papel es el de responsable del despliegue. Lee el resto del artículo desde esa posición.

2. ¿Necesita etiqueta un texto escrito con IA?

La segunda mitad del artículo 50, apartado 4, es la que trata del texto. Solo se exige revelarlo cuando se cumplen a la vez las dos condiciones siguientes.

① El texto lo ha generado o manipulado una IA

② Se publica con el fin de informar al público sobre asuntos de interés público

La palabra decisiva es finalidad, en la segunda condición. La guía práctica explica que lo que cuenta no es el tema en sí, sino la finalidad de quien publica. Dos piezas sobre el mismo asunto climático pueden recibir un trato distinto: un artículo que sale para informar al público de los hechos frente a un texto que promociona tu propio producto.

Y aun cuando la segunda condición se cumpla, es aquí donde empieza lo importante.

3. La revisión humana da la exención, pero tiene que ser sustantiva

El texto legal contiene una excepción explícita. La obligación de revelarlo no se aplica cuando el contenido ha pasado por una revisión humana o un control editorial y una persona física o jurídica asume la responsabilidad editorial de la publicación.

Para la mayoría de quienes publican, esa es la respuesta. Aunque el borrador lo escriba una IA, del texto legal no nace ninguna obligación de revelarlo siempre que tú lo leas, lo corrijas y lo publiques respondiendo de lo que dice. Una redacción con mesa editorial encaja exactamente en la misma estructura.

Ahora bien, hay una condición. La guía práctica afirma con todas las letras que la revisión debe ser sustantiva y no puede limitarse a cuestiones superficiales ni a un visto bueno meramente formal.

Casos que probablemente entran en la exención

Lees el borrador de la IA, verificas los datos, corriges los errores, reordenas la estructura y publicas. Queda claro quién responde.

Casos que difícilmente entran en la exención

Publicar automáticamente el texto generado sin leerlo. Corregir las erratas y sacarlo. Desde fuera no hay forma de saber quién responde.

La pregunta ha pasado, sin hacer ruido, de si pones una etiqueta a cómo fabricas la pieza. Si tienes montado un proceso con revisión sustantiva, quedas exento; si no lo tienes, no. Parece un problema de etiquetado y resulta ser un problema de proceso editorial: esa es, a mi juicio, la implicación más práctica de esta disposición.

4. Deepfakes y la excepción del arte y la sátira

Al margen del texto escrito, los deepfakes arrastran una obligación de revelación propia. El texto legal trata el deepfake como contenido que parece falsamente auténtico o veraz y exige que el responsable del despliegue que lo genera o manipula y luego lo publica lo haga saber. Usar la generación de imágenes o la generación de vídeo para representar a personas o hechos reales es justamente este caso.

Hay una excepción, eso sí. Cuando la obra es manifiestamente artística, creativa, satírica o de ficción, la obligación se atenúa. Lo que se pide no es una revelación completa, sino dar a conocer la existencia de contenido generado o manipulado de una manera adecuada que no dificulte la exhibición o el disfrute de la obra.

Dicho de otro modo: no hace falta encajar un rótulo a pantalla completa que diga «esta película contiene imágenes generadas por IA» sobre los títulos de crédito iniciales. Basta con recogerlo en los créditos o en la ficha de la obra, y el diseño está pensado a propósito para no cohibir el trabajo creativo.
Leído al revés, en cambio, «es arte, así que no hace falta nada» es falso. Lo que se atenúa es la forma de revelarlo, no que haya que hacerlo.

5. Si tienes un chatbot

Si en tu web hay un chatbot de IA, entra en juego el artículo 50, apartado 1. Un sistema de IA que interactúa directamente con personas debe hacerles saber que están tratando con una IA, y esa es una obligación del proveedor.

El texto añade que no es necesario cuando resulta evidente para una persona razonablemente informada. La idea es que si la cosa se llama «asistente de IA» y vive en una interfaz que se lee sin más como un chatbot, eso ya funciona como aviso. No hay que obligarla a anunciar «soy una IA» en cada intervención.

Si integras IA generativa en tu propio servicio y se lo ofreces a terceros, te sitúas del lado del proveedor. Cuando redactes unas directrices internas, dejar resuelto de entrada si tu empresa es proveedor o responsable del despliegue hace mucho más fácil separar las obligaciones.

6. ¿De quién es el marcado legible por máquina? C2PA y los plazos

El artículo 50, apartado 2, es la parte que más se mueve ahora mismo en lo técnico. Los proveedores de sistemas que generan audio, imágenes, vídeo o texto sintéticos deben marcar la salida en un formato legible por máquina y hacerla detectable como generada o manipulada artificialmente.

El texto no señala ninguna tecnología concreta, pero pide soluciones eficaces, interoperables, sólidas y fiables en la medida en que sea técnicamente viable. Sobre esa base, el Código de buenas prácticas sobre la transparencia del contenido generado por IA, publicado por la Oficina Europea de IA de la Comisión Europea el 10 de junio de 2026, fijó a qué deben apuntar las implementaciones.

① Metadatos de procedencia

Se incrustan directamente en el archivo, con firma criptográfica y marca de tiempo. El ejemplo que el Código de buenas prácticas nombra de forma expresa es C2PA Content Credentials.

② Marcas de agua imperceptibles

Una señal incrustada sin afectar al aspecto del contenido. Funciona como la capa que sobrevive cuando los metadatos ya se han desprendido.

③ Huella digital (opcional)

Un método que coteja el contenido con un registro. El Código de buenas prácticas lo plantea como opción y no como requisito.

La clave está en que ninguna de ellas basta por sí sola. El Código de buenas prácticas sostiene que ninguna técnica aislada es suficiente y pide combinarlas por capas. Una captura de pantalla o una recodificación borran los metadatos sin esfuerzo, así que se emparejan con una marca de agua: ese es el razonamiento.

De ahí salen dos plazos. Los sistemas de IA generativa que ya estaban en el mercado antes del 2 de agosto de 2026 tienen que cumplir los requisitos de marcado legible por máquina antes del 2 de diciembre de 2026. Y los mecanismos interoperables para detectar marcas de agua tienen que estar listos antes del 2 de febrero de 2027.

7. Los plazos en orden: el siguiente es el 2 de diciembre de 2026

FechaQué ocurreA quién afecta
2 de agosto de 2026Las disposiciones restantes pasan a ser de aplicación general. Arranca la ejecución de las obligaciones de transparencia del artículo 50 y de las reglas de IA de propósito generalA todo el mundo
2 de diciembre de 2026Termina el régimen transitorio del marcado legible por máquina para los sistemas que ya estaban en el mercadoProveedores
2 de febrero de 2027Fecha límite para tener lista la detección interoperable de marcas de aguaProveedores
2 de diciembre de 2027Obligaciones de alto riesgo del Annex III (contratación, crédito, educación, aplicación de la ley y similares)Las organizaciones que realizan esas actividades
2 de agosto de 2028Obligaciones de alto riesgo integrado del Annex I (productos sanitarios, maquinaria, vehículos y similares)Los fabricantes de esos productos

⚠️ Cualquier explicación que sostenga que las reglas de alto riesgo entraron plenamente en vigor el 2 de agosto de 2026 está desactualizada. La reforma del Digital Omnibus retrasó las obligaciones de alto riesgo al 2 de diciembre de 2027 (Annex III) y al 2 de agosto de 2028 (Annex I). Las fechas originales eran el 2 de agosto de 2026 y el 2 de agosto de 2027.

8. Una lista de comprobación para cada papel

Blogueros y redactores independientes

Si lees el borrador de la IA, lo corriges y lo publicas respondiendo de él, no nace ninguna obligación de revelar el texto. Solo tienes que revelarlo cuando saques imágenes o vídeos que hagan parecer auténticos a personas o hechos reales.

Medios y comunicación corporativa

Deja escrito quién asume la responsabilidad editorial y monta un flujo en el que la revisión no se convierta nunca en un trámite. De ahí sale la exención, así que arreglar el proceso es el trabajo de verdad.

Servicios que integran IA generativa

Eres proveedor. El marcado legible por máquina (C2PA y similares) y el aviso del chatbot pasan a ser obligaciones. Tus fechas son el 2 de diciembre de 2026 y el 2 de febrero de 2027.

Creadores (cine y música)

El arte, la sátira y la ficción quedan atenuados, no exentos. Basta con los créditos o la ficha de la obra, así que elige una forma que no dificulte el disfrute.

Una última palabra sobre el alcance de este artículo. Lo que aquí se ha escrito es lo que puede leerse en el texto del EU AI Act y en el Código de buenas prácticas de la Comisión Europea, y no constituye asesoramiento jurídico sobre ningún caso concreto. Dónde cae exactamente la línea de los asuntos de interés público, y cuánta revisión cuenta como sustantiva, son cosas que acabarán de asentarse con la práctica y la jurisprudencia. Si hay de por medio actividades de alto riesgo como la contratación, la puntuación crediticia o la sanidad, pásalo por tu equipo jurídico.

FAQ

Q1. ¿Es ilegal publicar una entrada de blog escrita con ChatGPT sin etiquetarla como generada por IA?

En la mayoría de los casos no hace falta ninguna etiqueta. La obligación de revelación del artículo 50, apartado 4, apunta a los textos generados por IA que se publican con el fin de informar al público sobre asuntos de interés público, y ni siquiera entonces se aplica cuando el contenido ha pasado por una revisión humana o un control editorial y alguien asume la responsabilidad editorial. Si lees el borrador de la IA, lo verificas, lo corriges y lo publicas, entras en esa exención. Eso sí, la revisión tiene que ser sustantiva: la guía práctica dice sin rodeos que corregir erratas o dar un visto bueno formal no basta.

Q2. ¿Me afecta algo de esto si estoy fuera de la UE?

Puedes estar dentro del ámbito si ofreces servicios en la UE o si publicas para un público europeo. Publicar de puertas adentro, en un país fuera de la UE, no queda cubierto de forma directa, pero la idea de etiquetar lo que produce la IA se está extendiendo por muchas jurisdicciones, así que montar ahora el proceso merece la pena igualmente.

Q3. ¿Tengo que poner yo mismo una marca de agua a las imágenes generadas con IA?

Como responsable del despliegue particular, por lo general no. El marcado legible por máquina es la obligación que el artículo 50, apartado 2, impone a los proveedores, es decir, es trabajo de empresas como OpenAI o Google. Dicho esto, si publicas imágenes o vídeos que hacen parecer auténticos a personas o hechos reales, eso es un deepfake y ahí sí cargas con una obligación de revelación propia como responsable del despliegue.

Q4. ¿De cuánto es la multa?

Incumplir las obligaciones de transparencia acarrea hasta 15 millones de euros o el 3% de la facturación anual mundial, la cifra que sea más alta. Es fácil confundirla con los hasta 35 millones de euros o el 7%, pero esa se aplica a las prácticas prohibidas, como la puntuación social, que están en otro escalón.

Q5. ¿Basta con adoptar C2PA para cumplir la obligación?

C2PA Content Credentials es el mecanismo que el Código de buenas prácticas de la Comisión Europea nombra como ejemplo, pero el propio Código sostiene que ninguna técnica aislada es suficiente y pide un enfoque por capas que combine los metadatos de procedencia con una marca de agua imperceptible. El motivo es que los metadatos se pierden con una captura de pantalla o una recodificación, de modo que por sí solos difícilmente cumplen el requisito de solidez.

Q6. ¿Qué pasa si una película o un videojuego usan imágenes generadas con IA?

Para las obras manifiestamente artísticas, creativas, satíricas o de ficción, la obligación se atenúa. Lo que se pide no es una revelación completa, sino dar a conocer la existencia de contenido generado o manipulado de una manera adecuada que no dificulte la exhibición o el disfrute de la obra. Anotarlo en los créditos o en la ficha de la obra encaja en eso. Ojo: se trata de una forma más suave de revelarlo, no de una exención.

Q7. ¿Qué tengo que hacer y para cuándo?

Las obligaciones de revelación del responsable del despliegue ya se aplican desde el 2 de agosto de 2026. Del lado del proveedor, el marcado legible por máquina tiene como fecha límite el 2 de diciembre de 2026 para los sistemas que ya estaban en el mercado antes del 2 de agosto de 2026, y la detección interoperable de marcas de agua, el 2 de febrero de 2027. Las obligaciones de los sistemas de alto riesgo caen el 2 de diciembre de 2027 (Annex III) y el 2 de agosto de 2028 (Annex I), retrasadas respecto de las fechas fijadas en un principio.

Fuentes

  • Artículo 50 del EU AI Act (texto legal)
    Las cuatro obligaciones de transparencia, el reparto entre proveedores y responsables del despliegue, los requisitos de marcado legible por máquina y las excepciones para la aplicación de la ley, las obras artísticas y la responsabilidad editorial
  • Guía práctica sobre el artículo 50
    Por qué los asuntos de interés público dependen de la finalidad de la publicación y no del tema, por qué la revisión tiene que ser sustantiva y qué significa la revelación atenuada para las obras artísticas
  • Calendario de aplicación del EU AI Act
    Las fechas del 2 de diciembre de 2026, el 2 de febrero de 2027, el 2 de diciembre de 2027 y el 2 de agosto de 2028
  • AI Act Service Desk de la Comisión Europea
    Qué pasó a ser aplicable el 2 de agosto de 2026 y cómo están pensados los regímenes transitorios