10/09/2026, 11.47
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

L'AI Act (Reglament UE 2024/1689) entra en vigor l'agost de 2024

L'AI Act redefineix la responsabilitat civil i penal per els sistemes d'IA. Analitzem l'impacte del nou reglament europeu per a les empreses i l'ecosistema tech.
L'AI Act (Reglament UE 2024/1689) entra en vigor l'agost de 2024
En síntesi
  • L'AI Act classifica els sistemes d'IA segons el seu risc: inacceptable, elevat, limitat o mínim.
  • Els sistemes d'alt risc requereixen supervisió humana, traçabilitat i conformitat tècnica rigorosa.
  • El marc legal europeu s'estén a proveïdors extra-UE que operin al mercat comunitari.
  • La responsabilitat civil es despla cap a una anàlisi de productes defectuosos i gestió de riscos.

L'integració de la intel·ligència artificial en els processos productius i en la prestació de serveis ha deixat de ser una promesa futurista per convertir-se en una realitat operativa. No obstant això, aquesta acceleració tecnològica ha creat un buit jurídic significatiu. Fins ara, el dret civil i penal s'ha basat en la premissa que l'error és inherentment humà. Quan una màquina pren una decisió autònoma que provoca un dany, la pregunta sobre qui ha de respondre —si el programador, l'empresa que entrena el model o l'usuari final— es torna complexa.

Per respondre a aquest repte, la Unió Europea ha implementat el Reglament sobre la intel·ligència artificial, més conegut com l'AI Act (Reglament UE 2024/1689), que va entrar en vigor l'agost de 2024. Aquest instrument no és només una norma tècnica, sinó un canvi de paradigma que busca equilibrar la innovació amb la seguretat jurídica i la protecció dels drets fonamentals.

La classificació dels riscos com a eix central

L'AI Act no aplica una regulació uniforme a totes les tecnologies, sinó que adopta un enfocament basat en el risc. Aquesta distinció és crucial per a qualsevol emprenedor o gestor tech que vulgui desplegar solucions d'IA sense exposar l'empresa a sancions severes o responsabilitats civils inassumibles.

Els sistemes es divideixen en quatre categories principals. En el primer extrem trobem el risc inacceptable, que inclou pràctiques com el social scoring (puntuació social), les quals estan totalment prohibides al territori europeu. En el segon nivell es situen els sistemes de risc elevat, on s'emquadren les aplicacions utilitzades en sanitat, educació, justícia o gestió d'infraestructures crítiques. Aquests sistemes estan subjectes a obligacions estrictes de conformitat tècnica, traçabilitat i, sobretot, una supervisió humana constant.

Per a les empreses que operen amb sistemes de risc limitat, l'obligació principal és la transparència; l'usuari ha de saber que està interactuant amb una IA. Finalment, els sistemes de risc mínim no tenen obligacions específiques, cosa que permet una innovació més àgil en eines de productivitat bàsica.

El dilema de la responsabilitat civil i el producte defectuós

Un dels punts més crítics és la determinació de la culpa quan el sistema falla. Històricament, la responsabilitat civil s'ha construït sobre conceptes de negligència i nexe causal. Però, en un entorn on l'algoritme pot evolucionar de manera autònoma, demostrar la culpa humana es torna gairebé impossible.

Actualment, el marc normatiu europeu i nord-americà s'està recolzant en la directiva 85/374/CEE sobre la responsabilitat per danys causats per productes defectuosos. Aquest enfocament trasllada el focus des de la conducta de l'usuari cap a la qualitat del producte. Si un sistema d'IA provoca un dany a causa d'un defecte de disseny o d'un entrenament inadequat, el fabricant pot ser considerat responsable, independentment de si hi ha hagut una negligència conscient.

Aquest escenari planteja reptes per a les empreses que integren IA de tercers. Si una companyia utilitza un programari de reclutament de personal considerat d'alt risc i aquest presenta biaisons discriminatòries, l'empresa ha de garantir que existeixi una documentació tècnica verificable i la possibilitat d'intervenció humana per corregir l'error, tal com detalla la normativa en estudis sobre la responsabilitat de l'AI Act.

L'extensió extraterritorial de la norma europea

Un aspecte que molts empresaris solen oblidar és que l'AI Act no afecta només a les startups amb seu a Brussel·les, Madrid o Barcelona. El reglament té una portata extraterritorial. Això significa que qualsevol proveïdor de sistemes d'IA, encara que estigui establert fora de la Unió Europea, ha de complir amb les prescripcions si el sistema es comercialitza o s'empra dins del mercat comunitari.

Aquesta mesura busca evitar que les empreses extra-UE eludeixin els estàndards de seguretat europeus. Per a una empresa dels Estats Units o d'Àsia que vulgui entrar al mercat espanyol, l'adaptació a l'AI Act és un requisit d'entrada obligatori. El compliment no és només una qüestió legal, sinó un actiu competitiu que garanteix la confiança del client final.

La transformació dels paradigmes jurídics tradicionals

L'arribada de la IA està forçant una revolució conceptual en el dret. Els conceptes de previsibilitat del dany i nexe causal estan sent qüestionats. Per exemple, en el cas de vehicles autònoms, la responsabilitat pot distribuir-se entre el fabricant del software, el propietari del vehicle i l'empresa que ha entrenat el sistema.

L'arquitectura normativa actual es basa en el pressupte que l'error és humà; però si l'error és d'una màquina, la distribució de culpes requereix un nou marc de responsabilitat civil.

Aquest canvi implica que les empreses ja no poden confiar només en els contractes de servei estàndard per limitar la seva responsabilitat. És necessari implementar protocols de gestió de riscos i assegurances específiques per a danys tecnològics, ja que la jurisprudència està evolucionant cap a una protecció més robusta de la víctima.

Implicacions per a l'ecosistema empresarial de Catalunya i Espanya

Per a les empreses catalanes i espanyoles, l'AI Act representa tant un repte com una oportunitat. Barcelona s'ha consolidat com un hub tecnològic europeu, amb un ecosistema d'IA vibrant que abasta des de startups en fase seed fins a grans consultores. La implementació d'aquest marc normatiu obliga les empreses locals a professionalitzar la seva governança de dades.

En el mercat espanyol, on la digitalització de les PIMES és un objectiu estratègic, l'adopció d'IA d'alt risc en sectors com la sanitat o la gestió pública requerirà una inversió addicional en conformitat legal. Les empreses que siguin capaces d'adoptar aquests estàndards de traçabilitat i supervisió humana primer que la seva competència obtindréu un segell de qualitat i seguretat molt valorat en el mercat europeu.

A més, l'ecosistema d'empresa català, caracteritzat per la seva vocació exportadora, ha de veure l'AI Act com una guia per a l'internacionalització. Complir amb la normativa més estricta del món (la europea) facilita l'entrada en altres mercats que, inevitablement, seguiran el model de regulació de la UE. La clau per a l'emprenedoria local serà integrar el compliance legal des de la fase de disseny del producte (privacy and ethics by design), evitant costos de reestructuració futura.

Per a més detalls sobre com s'està configurant aquest quadre, es poden consultar perspectives sobre la responsabilitat de la intel·ligència artificial i els seus impactes en la civilitat moderna.

Preguntes freqüents

Què passa si la meva empresa utilitza una IA desenvolupada fora de la UE?

L'empresa segueix sent responsable de l'ús que n'fa. Si el sistema es considera d'alt risc, l'empresa que l'empra al mercat europeu ha de garantir que el proveïdor compleixi amb l'AI Act i que hi hagi supervisió humana.

Quins sectors són els més afectats per a la categoria de risc elevat?

Principalment la sanitat, l'educació, la justícia, la gestió d'infraestructures crítiques i els sistemes de reclutament de personal.

L'AI Act prohibeix l'ús de qualsevol IA?

No, només prohibeix els sistemes de risc inacceptable, com el social scoring. La majoria de les aplicacions d'IA entren en categories de risc limitat o mínim, amb obligacions molt més lleugeres.


Fonts: Giuridicamente, Narrativadiritto, Studiolegalegolini ·

glacom · IA per a empreses i pimes: per on es comença de debò →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
See also
Ajudes per al carnet de conduir a Castella i Lleó i Comunitat Valenciana
La Junta de Castella i Lleó i la Generalitat Valenciana impulsen ajudes per obtenir el carnet de conduir per facilitar la mobilitat i l'accés laboral …
09/10/2026 12:48
L'estàndard ISO 42001 i l'EU AI Act defineixen la governança de la IA
Descobreix com implementar un framework de governança de la IA per evitar la shadow AI, complir l'AI Act i optimitzar la productivitat en la teva empr…
09/10/2026 11:29
La GBTA preveu que la despesa en viatges d'afers arribi a 1,71 bilions de dòlars al 2026
Anàlisi del mercat global de business travel segons la GBTA. Impacte econòmic, tendències de creixement i el significat per a les empreses de Cataluny…
09/10/2026 10:59
Uber sancionada amb 825 milions d'euros per decisions automatitzades
L'Autoritat de Protecció de Dades dels Països Baixos multa Uber per desactivar comptes de conductors mitjançant algorismes sense supervisió humana.
09/10/2026 06:04
IA i videovigilància urbana: l'AEPD posa límits al reconeixement facial
L'AEPD adverteix els ajuntaments sobre l'ús de la IA en la videovigilància: tenir la tecnologia no justifica el seu ús sense anàlisi de proporcionalit…
09/10/2026 06:04