Què és l'IA Act?
L'IA Act —Reglament (UE) 2024/1689— és la primera llei integral d'intel·ligència artificial del món. Regula com es desenvolupen i s'usen els sistemes d'IA a la UE amb un enfocament basat en el risc.
Classifica els sistemes en quatre nivells: prohibits, alt risc, risc limitat (obligacions de transparència) i risc mínim. A més risc, més obligacions.
A qui afecta?
No és només per a qui fabrica IA. Afecta també —i sobretot— a qui la usa.
- Proveïdors que desenvolupen o comercialitzen sistemes d'IA.
- Empreses que usen IA (responsables del desplegament): la majoria. Si uses IA en selecció de personal, atenció al client, scoring, etc., t'aplica.
- Importadors i distribuïdors de sistemes d'IA.
- Proveïdors de models d'ús general (GPAI).
Què exigeix (per nivells de risc)
- Pràctiques prohibides: fora (p. ex. manipulació, scoring social).
- Alt risc: sistema de gestió de riscos, governança de dades, documentació tècnica, supervisió humana, registre i traçabilitat.
- Transparència: avisar quan l'usuari interactua amb IA o quan un contingut és generat o manipulat (deepfakes).
- Ús general (GPAI): obligacions específiques de documentació i transparència.
Com t'ajudem a adequar-t'hi
- Inventari. Quins sistemes d'IA uses o véns.
- Classificació de risc. En quin nivell cau cadascun.
- Polítiques i governança d'ús d'IA.
- Documentació i controls exigits pel nivell.
- Formació dels equips que usen IA.
- Seguiment del calendari d'obligacions.
Amb Tria no ho afrontes sol ni a última hora. Muntem el teu inventari i la teva governança d'IA, i —si ja portes el Plan Tria— ho integrem amb les teves polítiques i evidències, perquè cada fase del calendari t'agafi preparat.
IA Act i RGPD: quina relació tenen?
Es complementen. El RGPD protegeix les dades personals que alimenten i produeix la IA; l'IA Act regula el sistema d'IA en si. Moltes obligacions (governança de dades, transparència, avaluació d'impacte) es donen suport mútuament, així que convé abordar-los junts.
Preguntes freqüents
Des de quan aplica l'IA Act?
Per fases: les pràctiques prohibides i els models d'ús general van arrencar el 2025; les obligacions de transparència i la majoria de requisits, l'agost de 2026; l'alt risc es desplega per fases fins al 2027.
M'afecta si només uso IA (per exemple, ChatGPT o una eina de RRHH)?
Sí. Com a responsable del desplegament tens obligacions, sobretot de transparència, formació i ús adequat.
Quines són les multes?
Les més greus (pràctiques prohibides) arriben fins a 35 milions d'euros o el 7% de la facturació mundial anual, la xifra que sigui més gran.
He de fer alguna cosa si la meva IA és de baix risc?
Menys, però convé tenir l'inventari i les polítiques d'ús: és la base per demostrar que ho tens controlat.