El Reglament Europeu d’Intel·ligència Artificial (Reglament (UE) 2024/1689) ja és una realitat jurídica que marcarà un abans i un després en la manera com les empreses desenvolupen, comercialitzen i utilitzen sistemes d’IA a la Unió Europea.
Amb una aplicació progressiva que s’estén fins al 2030, el reglament estableix un marc normatiu pioner que busca garantir una IA segura, fiable i respectuosa amb els drets fonamentals. Per a les empreses, això no és només un canvi legal. És un canvi de paradigma.
Calendari d’aplicació clau:
- 2 de febrer de 2025: Entra en vigor la prohibició de sistemes d’IA de risc inacceptable, com ara la puntuació social o la manipulació subliminal.
- 2 d’agost de 2025: S’apliquen les obligacions per a models d’IA de propòsit general i es despleguen les autoritats nacionals de supervisió.
- 2 d’agost de 2026: Aplicació general del reglament per a la majoria de sistemes d’IA.
- Fins al 2030: Terminis específics per a sistemes d’IA integrats en infraestructures crítiques o utilitzats per autoritats públiques.
A qui afecta?
El reglament s’aplica a qualsevol empresa o organització que desenvolupi, comercialitzi o utilitzi sistemes d’IA dins de la UE, independentment de si estan establertes dins o fora del territori europeu.
Classificació dels sistemes d’IA segons el risc:
El nou marc legal estableix quatre nivells de risc per a la IA, amb mesures específiques per a cadascun:
- Risc inacceptable → Sistemes prohibits (p. ex. puntuació social, manipulació subliminal).
- Alt risc → Sistemes usats en àmbits com salut, educació, infraestructures crítiques o contractació laboral. Requereixen avaluació prèvia, registre i control continuat.
- Risc limitat → Obligacions de transparència (p. ex. advertir quan s’interactua amb un sistema d’IA).
- Risc mínim → No comporten obligacions específiques.
Sancions per incompliment:
- Multes de fins a 35 milions d’euros o el 7% del volum anual de negoci per infraccions greus.
- Multes de fins a 15 milions d’euros o el 3% del volum anual de negoci per altres incompliments.
Què han de fer les empreses?
Depenent del tipus de sistema d’IA que utilitzin o desenvolupin, les empreses hauran d’adoptar mesures com:
- Avaluació de conformitat i documentació tècnica
- Registre en bases de dades oficials europees
- Garanties de supervisió humana
- Informació clara a l’usuari sobre l’ús d’IA
- Protocols de gestió de riscos i seguretat