L'AI Act, Reglament (UE) 2024/1689, és la norma europea que regula el desenvolupament i l'ús de la intel·ligència artificial. Va entrar en vigor l'1 d'agost de 2024 i s'aplica per fases. És d'aplicació directa a tots els estats membres, sense necessitat de llei nacional, tot i que cada país en designa l'autoritat; a Espanya és l'AESIA.
Un enfocament per risc
- Prohibit: pràctiques com la puntuació social o la manipulació subliminar. S'aplica des de febrer de 2025.
- Alt risc: sistemes que afecten la salut, la seguretat o els drets fonamentals (selecció de personal, crèdit, educació, infraestructures…). Exigeixen gestió de riscs, documentació, registre, qualitat de dades i supervisió humana.
- Risc limitat: obligacions de transparència, com ara avisar que es parla amb una IA o que un contingut és sintètic.
- Risc mínim: la majoria dels usos; sense obligacions específiques.
Els models de propòsit general (GPAI) tenen el seu propi capítol, amb obligacions des de l'agost de 2025.
El que ja afecta qualsevol empresa
Des de febrer de 2025, l'article 4 obliga proveïdors i usuaris d'IA a garantir un nivell suficient d'alfabetització en IA entre el seu personal. Les obligacions dels sistemes d'alt risc s'apliquen des de l'agost de 2026, i les dels productes regulats des de l'agost de 2027. Les sancions arriben fins al 7% de la facturació mundial en les infraccions més greus.
A la pràctica, per a una pime el reglament es tradueix en tres hàbits: saber quins sistemes d'IA utilitza i per a què, formar qui els opera i posar una persona al capdavant de les accions que importen (human in the loop).