Revisión normativa: agosto de 2026. La información es general y puede cambiar según los hechos, la documentación y la norma vigente; no sustituye el análisis del caso concreto.
Lo esencial en 30 segundos: no existe una obligación general de escribir “creado con IA” en cualquier imagen, borrador o texto asistido. Hay que distinguir quién proporciona el sistema y quién lo usa, y revisar cinco situaciones: interacción directa con IA, contenido sintético detectable, reconocimiento de emociones o categorización biométrica, deepfakes y ciertos textos de interés público.
Primero: ¿eres proveedor o usuario profesional?
El Reglamento llama proveedor a quien desarrolla un sistema —o encarga su desarrollo— y lo comercializa o pone en servicio bajo su nombre o marca. El responsable del despliegue es la empresa o profesional que utiliza el sistema bajo su autoridad.
Una pyme que usa una herramienta externa para redactar anuncios suele actuar como responsable del despliegue, no como fabricante del modelo. Sin embargo, si lanza un chatbot propio bajo su marca o modifica profundamente una solución, debe analizar su papel con más cuidado.
Esta distinción cambia las obligaciones.
Cinco situaciones que debes separar
1. Un cliente conversa directamente con una IA
Los proveedores de sistemas que interactúan directamente con personas deben diseñarlos para que informen de que se trata de una IA, salvo que resulte obvio. El aviso debe aparecer desde el inicio de la primera interacción, de forma clara y accesible.
Si instalas un chatbot de atención, comprueba que el proveedor ofrece ese aviso y no lo escondas en la política de privacidad. “Hola, soy el asistente virtual de X” puede ser más útil que veinte líneas legales.
2. El sistema genera audio, imagen, vídeo o texto sintético
El proveedor del sistema generativo debe incorporar marcas legibles por máquina para que el contenido pueda detectarse como generado o manipulado. Es una señal técnica, no necesariamente el rótulo visible que verá el público.
La edición estándar asistida que no altera sustancialmente el contenido puede quedar fuera. Existen excepciones limitadas en determinados entornos empresariales o industriales.
3. Usas reconocimiento de emociones o categorización biométrica
El responsable del despliegue debe informar a las personas expuestas al funcionamiento del sistema, además de tratar los datos personales conforme al RGPD. Esta transparencia no legaliza un uso prohibido: la inferencia de emociones en el trabajo y la educación está prohibida salvo las excepciones médicas o de seguridad previstas por el Reglamento.
4. Publicas un deepfake
Un deepfake es una imagen, audio o vídeo generado o manipulado que se parece a una persona, objeto, lugar, entidad o hecho existente y puede parecer auténtico cuando no lo es. El responsable del despliegue de un sistema de IA que genere o manipule ese deepfake debe revelar su carácter artificial cuando lo exponga o publique, como máximo en la primera exposición.
Una marca técnica oculta no basta: la comunicación debe ser perceptible. En obras claramente artísticas, satíricas o orientativas, el aviso puede adaptarse a la experiencia.
5. Publicas texto sobre un asunto de interés público
El texto generado o manipulado por IA debe etiquetarse cuando se publica para informar al público sobre asuntos de interés público y no ha pasado por revisión humana o control editorial real.
La excepción exige una revisión sustantiva: comprobar hechos, fuentes, contexto y asumir responsabilidad editorial. Pasar el corrector ortográfico o cambiar dos frases no sirve.
Frase XESTUI: revisar no es mirar; es poder defender cada afirmación publicada.
Ejemplo XESTUI
Una empresa prepara 12 publicaciones con IA. Ocho son descripciones internas de producto revisadas por el responsable comercial. Tres son diseños claramente ilustrativos. La última es un vídeo en el que una voz sintética imita al alcalde anunciando una supuesta medida económica.
No deben tratarse igual. La revisión humana puede sacar los textos de interés público del supuesto de etiquetado específico. Los diseños no son automáticamente deepfakes. El vídeo que imita a una persona real y puede parecer auténtico necesita una divulgación clara; además, puede afectar a otros derechos al margen del Reglamento de IA.
Comprobación rápida: Toma tres contenidos reales y marca herramienta, intervención humana, riesgo de confusión y aviso visible antes de publicarlos.
Un control sencillo antes de pulsar “publicar”
- Identifica la herramienta y tu papel contractual.
- Marca si el contenido imita algo real o interactúa con personas.
- Decide si informa sobre un asunto de interés público.
- Registra quién comprobó hechos y fuentes.
- Conserva la versión revisada y el aviso aplicado.
El Código europeo de buenas prácticas de 2026 es voluntario y ayuda a demostrar cumplimiento. La adhesión es voluntaria; quien no la utilice deberá poder demostrar el cumplimiento mediante otras medidas adecuadas.
El Reglamento prevé para estas infracciones máximos de hasta 15 millones de euros o el 3 % del volumen mundial del ejercicio anterior. La cuantía concreta no es automática y, para las pymes, opera el límite más favorable y deben ponderarse la naturaleza, gravedad y circunstancias del caso. Esa cifra no debe usarse para asustar: el verdadero objetivo es evitar engaño, suplantación y pérdida de confianza.
Desde 1989, XESTUI convierte cambios regulatorios en procesos que una empresa puede aplicar sin paralizar su comunicación.
Preguntas frecuentes
¿Debo etiquetar cualquier texto que haya empezado con IA?
No. Para el texto publicado por un usuario profesional, el supuesto específico se centra en información al público sobre asuntos de interés público sin revisión humana o control editorial y responsabilidad.
¿Una imagen generada siempre es un deepfake?
No. Debe parecerse a una persona, objeto, lugar, entidad o hecho existente y poder aparentar autenticidad. Aun así, el proveedor del sistema puede tener deberes técnicos de marcado.
¿Los contenidos antiguos deben etiquetarse?
La Comisión indica que los generados y ya difundidos antes del 2 de agosto de 2026 no tienen que etiquetarse retroactivamente, aunque anima a hacerlo cuando sea posible.
¿Puedo limitarme a poner “IA” en los metadatos?
No cuando te corresponde informar visiblemente de un deepfake. El aviso debe ser claro y perceptible para la persona expuesta.
Quién debe hacer qué en la cadena de publicación
Una campaña puede involucrar al proveedor del modelo, una agencia, la empresa anunciante y la plataforma que muestra el contenido. No todos soportan la misma obligación. El proveedor debe diseñar determinados sistemas para informar o marcar técnicamente las salidas. El responsable del despliegue debe cumplir los avisos que le correspondan por el uso concreto. Un contrato puede repartir tareas prácticas, pero no borrar el papel que atribuye el Reglamento a cada interviniente.
Antes de publicar, la empresa debería conservar el nombre y versión de la herramienta, el origen de los materiales, las instrucciones relevantes, quién revisó, qué comprobaciones hizo y qué aviso se mostró. Ese registro no exige guardar indiscriminadamente datos personales o secretos: debe ser proporcional y respetar la política de conservación.
Cómo debe ser un aviso útil
La información ha de ser clara, distinguible, accesible y presentarse, como máximo, en la primera interacción o exposición. No conviene esconderla en condiciones generales ni depender solo de metadatos que el público no puede ver. El formato debe adaptarse al canal: texto visible en una publicación, locución o rótulo en un vídeo y aviso inicial en una conversación automatizada. Además, debe cumplir los requisitos de accesibilidad aplicables.
La obligación de transparencia no resuelve por sí sola propiedad intelectual, derechos de imagen, publicidad, protección de datos o suplantación. Un deepfake etiquetado puede seguir siendo ilícito por otras razones. En colaboraciones comerciales, también hay que identificar la publicidad pagada; y la remuneración o cesión de productos conserva sus consecuencias en la fiscalidad de influencers.
Una revisión humana que sea real
Para textos destinados a informar al público sobre asuntos de interés público, la excepción exige revisión humana o control editorial y que exista una persona física o jurídica responsable del contenido. La revisión debe comprobar datos, fuentes, actualidad, contexto y posibles daños. La empresa debe poder corregir o detener la publicación; una lectura superficial no basta.
La solución práctica es una matriz por tipo de contenido: quién genera, quién revisa, qué riesgos se comprueban, qué aviso se inserta y quién autoriza. Así se evita tanto etiquetar indiscriminadamente —lo que vacía de valor el aviso— como omitirlo cuando el riesgo de engaño es precisamente el que la norma quiere reducir.
Conclusión
La regla no es “etiqueta todo”. Es más exigente: entiende tu papel, reconoce el riesgo de engaño, revisa de verdad y avisa en el momento correcto.
Fuentes y revisión
Contenido informativo contrastado con fuentes oficiales. La aplicación a un caso concreto exige revisar la norma vigente, los hechos y la documentación.



