Desde el 2 de agosto de 2026 rige el artículo 50 del Reglamento europeo de IA (Reglamento (UE) 2024/1689, “AI Act”) — las obligaciones de transparencia para sistemas de IA y contenido generado por IA. Desde entonces circula en los chats de agencias y en LinkedIn la misma tesis de pánico: “Ahora toda imagen de IA en tu web tiene que ir etiquetada, o te caen multas millonarias”.
Dicho así de general, es falso — y la dirección contraria es igual de real: quien por precaución etiqueta como “generado por IA” todo, incluso lo que no lo es, también queda expuesto. Yo pasé por los dos lados de ese error en mis propios proyectos. En este artículo está lo que el artículo 50 exige de verdad, a quién, desde cuándo — y qué pasa con el contenido creado antes de la fecha límite.
Las cuatro obligaciones del artículo 50 — y a quién golpean
El artículo 50 distingue estrictamente entre proveedores (quien desarrolla un sistema de IA y lo pone en el mercado — OpenAI, Google, Adobe) y responsables del despliegue (quien usa un sistema de IA profesionalmente — agencias, tiendas, dueños de sitios web, redacciones). La mayoría de las discusiones fracasan ya en separar estos roles:
| Obligación | A quién aplica Recommended | Qué se exige |
|---|---|---|
| Transparencia de chatbots (apdo. 1) | Proveedores | Los usuarios deben poder reconocer que interactúan con una IA — salvo que sea obvio |
| Marcado legible por máquina (apdo. 2) | Proveedores | Las salidas sintéticas de audio, imagen, video y texto deben ir marcadas como generadas por IA en formato legible por máquina (p.ej. metadatos, marcas de agua) |
| Reconocimiento de emociones / biometría (apdo. 3) | Responsables del despliegue | Las personas afectadas deben ser informadas |
| Deepfakes + textos (apdo. 4) | Responsables del despliegue | Revelar deepfakes de forma visible; revelar textos de IA sobre asuntos de interés público (salvo responsabilidad editorial humana) |
Para dueños de sitios web y agencias, la parte relevante es casi siempre el apartado 4: el deber de revelación de deepfakes como responsable del despliegue. El marcado legible por máquina del apartado 2 es asunto de los proveedores de herramientas — Midjourney, DALL-E, Gemini y compañía tienen que marcar sus salidas, no tú.
La definición de deepfake decide — y es más estrecha de lo que se cree
Que una imagen de IA en una web deba revelarse depende de la definición de deepfake del artículo 3(60) del Reglamento. Según las directrices finales de la Comisión, deben cumplirse tres criterios de forma acumulativa:
El contenido se asemeja a personas, objetos, lugares, entidades o eventos realmente existentes.
Lo representado existe de verdad o podría existir plausiblemente.
El contenido le parecería falsamente auténtico o veraz a una persona.
En la práctica: una imagen de IA fotorrealista de una consulta dental “real” en la web de una consulta dental crea apariencia de autenticidad — revelación necesaria. Una gráfica de IA reconociblemente ilustrativa, un motivo hero estilizado, una ilustración abstracta de marca no cumple el criterio 3 — sin deber de revelación bajo el apartado 4. El contexto también cuenta: donde el público no espera autenticidad en absoluto (efectos de cine, mundos de fantasía obvios), el deber no aplica.
La pregunta de la fecha: ¿hay que etiquetar retroactivamente el contenido viejo?
La pregunta que más me hacen: “Generé y publiqué imágenes de IA en 2024 y 2025 — ¿tengo que ir a marcarlas todas ahora?”
La respuesta de la Comisión Europea en su FAQ es inequívoca: No. El contenido creado antes del 2 de agosto de 2026 no tiene que etiquetarse retroactivamente. La Comisión anima al etiquetado voluntario donde sea factible — obligación no es.
Dos matices temporales pertenecen igual al cuadro:
- La prórroga para proveedores: los sistemas de IA que ya estaban en el mercado antes del 2 de agosto de 2026 tienen hasta el 2 de diciembre de 2026 para el marcado legible por máquina del apartado 2. Eso concierne a los fabricantes de herramientas, no a los usuarios.
- Republicar cuenta: la revelación del apartado 4 se ancla al uso. Quien republica un deepfake — sin importar cuándo se generó — después de la fecha límite, debe revelarlo. La fecha de generación solo protege contenido existente ya publicado.
Cómo etiquetar: visible, en el contenido, en la primera exposición
Las directrices finales de la Comisión del 20 de julio de 2026 son explícitas sobre la forma: la revelación debe ser clara y distinguible a más tardar en la primera exposición, perceptible para humanos sin herramientas técnicas — es decir, etiquetas visibles o audibles en el propio contenido.
Dos atajos populares fracasan expresamente contra esa vara:
- La nota en el footer. Una frase genérica al pie de página (“Algunas imágenes de este sitio son generadas por IA”) no es una revelación clara y atribuible al contenido. La etiqueta va en la imagen, no al final de la página.
- Solo metadatos. El marcado legible por máquina del proveedor (marcas de agua, metadatos C2PA) no sustituye la revelación visible del responsable del despliegue — los humanos no leen datos EXIF.
El Código de Buenas Prácticas sobre transparencia de contenido generado por IA (confirmado como adecuado por la Comisión y el Comité de IA en julio de 2026) propone para esto una etiqueta estandarizada “AI” — localizada como “KI” en alemán e “IA” en francés y español — y su taxonomía distingue contenido totalmente generado por IA de contenido asistido por IA, con requisitos escalonados.
La otra dirección: las etiquetas de IA falsas también son un problema
Etiquetarlo todo por miedo al artículo 50 no es una estrategia segura — es la trampa espejo. Lo sé por experiencia: hasta agosto de 2026, este sitio llevaba en sus tres idiomas la frase de footer “Algunas imágenes de este sitio web son generadas por IA”. Suena prudente — pero era simplemente falsa: cada retrato aquí es fotografía real de estudio, todas las gráficas son SVGs escritos a mano. La frase le atribuía a una máquina el trabajo de un fotógrafo real — una afirmación falsa que en Alemania es atacable como práctica comercial engañosa (§ 5 UWG).
El artículo 50 exige etiquetar contenido de IA. No exige afirmarlo. El etiquetado tiene que ser correcto en ambas direcciones — y exactamente por eso pertenece al contenido individual, no como frase genérica en el footer.
Aplicación: quién controla, cuánto cuesta
El techo de multas por infracciones del artículo 50 está en el artículo 99(4) del Reglamento: hasta 15 millones de euros o el 3 por ciento de la facturación anual mundial, lo que sea mayor. Para pymes y start-ups aplica el importe menor de los dos — el reglamento nombra la proporcionalidad expresamente.
En Alemania, la Bundesnetzagentur (Agencia Federal de Redes) está prevista como autoridad central de vigilancia del mercado: en febrero de 2026 el gabinete federal aprobó el proyecto de ley de vigilancia del mercado y fomento de la innovación en IA (KI-MIG); en la Bundesnetzagentur ya opera el centro de coordinación y competencia KoKIVO. Hasta que la ley se apruebe, a la aplicación nacional le falta la última pieza de infraestructura — la obligación europea rige desde el 2 de agosto de todos modos.
Checklist práctica para dueños de sitios web
- Inventariar el contenido
Catalogar todas las imágenes, videos y audios del sitio: ¿qué es generado por IA, qué es real, qué es editado con IA? Sin esa lista, toda afirmación de compliance es una adivinanza.
- Aplicar los criterios de deepfake
Por cada contenido de IA, revisar los tres criterios: ¿se asemeja a personas/lugares/eventos reales? ¿Podría existir de verdad? ¿Crea apariencia de autenticidad? Solo si los tres se cumplen aplica el deber de revelación del apartado 4.
- Datar el contenido heredado
Documentar fechas de publicación y generación. Lo publicado antes del 2 de agosto de 2026 no necesita etiquetado retroactivo — pero conviene poder probar la fecha.
- Colocar la etiqueta en el contenido
Para contenido sujeto a revelación: etiqueta visible en la propia imagen/video (badge, pie de foto, overlay), perceptible en la primera exposición. Sin frase genérica de footer, sin referencia solo en metadatos.
- No etiquetar nada en falso
NO etiquetar preventivamente como IA la fotografía real y la gráfica hecha a mano — la afirmación falsa es a su vez engañosa (§ 5 UWG en Alemania).
- Hacerlo verificable
Mantener el inventario como manifiesto en el repo y verificarlo en el build o CI — en ambas direcciones: ningún motivo obligado sin etiqueta, ninguna etiqueta sin motivo de IA.
Preguntas frecuentes
Frequently Asked Questions
No. La revelación del responsable del despliegue bajo el art. 50(4) solo aplica a deepfakes — contenido que se asemeja a personas, lugares o eventos reales y parece falsamente auténtico. Las gráficas de IA reconociblemente ilustrativas o abstractas no están cubiertas. El marcado legible por máquina del archivo es asunto del proveedor de la herramienta.
Nada, retroactivamente. La Comisión Europea aclara en su FAQ que el contenido creado antes del 2 de agosto de 2026 no tiene que etiquetarse después; el etiquetado voluntario solo se anima. Pero quien republica el mismo contenido después de la fecha límite, y es un deepfake, debe revelarlo.
No. Las directrices finales de la Comisión exigen una revelación clara y perceptible a más tardar en la primera exposición — en el propio contenido, sin que los usuarios necesiten herramientas técnicas. Una frase genérica de footer no lo cumple.
Solo de forma limitada. El deber de revelación para texto de IA aplica cuando el texto informa al público sobre asuntos de interés público — y decae cuando un humano ejerce control y responsabilidad editorial. El post de blog de agencia revisado editorialmente, por lo general, no está sujeto a revelación.
La Bundesnetzagentur está designada como autoridad central de vigilancia del mercado — el proyecto de gabinete del KI-MIG de febrero de 2026 la nombra; el proceso legislativo sigue en curso. El techo de multas del art. 99(4): hasta 15 millones de euros o el 3% de la facturación anual mundial, aplicando a las pymes el importe menor.
La edición estándar asistiva que no altera sustancialmente el contenido está exenta del deber de marcado. El Código de Buenas Prácticas distingue expresamente para esto entre contenido totalmente generado por IA y asistido por IA. La frontera corre por la alteración sustancial del mensaje — una mota de polvo eliminada es otra cosa que una persona generada e insertada.
Fuentes
- Reglamento (UE) 2024/1689 (Reglamento de IA), texto consolidado — EUR-Lex (art. 3(60), art. 50, art. 99, art. 113)
- Transparency obligations under Article 50 of the AI Act — FAQ — Comisión Europea (sin etiquetado retroactivo; revelación visible en la primera exposición; transición al 02.12.2026 para sistemas heredados)
- Article 50: Transparency Obligations — EU Artificial Intelligence Act (Future of Life Institute) (texto completo y estructura de los apartados)
- Article 99: Penalties — EU Artificial Intelligence Act (techo de multas 15 M€ / 3%, regla para pymes)
- Bundesnetzagentur: vigilancia del mercado de sistemas de IA — BNetzA (KI-MIG, KoKIVO, competencia prevista)