Eina gratuïta · EU AI Act

Autodiagnòstic EU AI Act: quin nivell de risc té la teva IA?

Respon 10 preguntes sobre el teu sistema d'IA i obtén una classificació orientativa segons el Reglament Europeu d'IA (Reglament UE 2024/1689): pràctiques prohibides, alt risc, risc limitat o risc mínim, a més de la branca GPAI. Amb les obligacions concretes del teu nivell, les dates que t'afecten i el següent pas recomanat.

  • 10 preguntes
  • ~3 minuts
  • Sense registre

Resultat orientatiu: no constitueix assessorament jurídic.

El test, pregunta a pregunta

Deu preguntes sobre què fa el teu sistema d'IA, on es fa servir i quin paper hi jugues tu. Al final: el teu nivell de risc, les teves obligacions i els teus terminis.

Ofereixes o operes sistemes d'IA al mercat de la UE?

El reglament aplica a qualsevol organització que proveeixi o utilitzi IA a la UE, tingui o no la seu a Europa.

Quin és el teu paper respecte al sistema d'IA?

Les obligacions canvien segons siguis proveïdor (desenvolupes o comercialitzes el sistema) o deployer (el fas servir en la teva operativa).

Desenvolupes o comercialitzes un model d'IA de propòsit general (GPAI)?

Un GPAI és un model entrenat a gran escala que serveix per a moltes tasques diferents, com GPT, Claude o Gemini. Integrar-ne un via API no et converteix en proveïdor GPAI.

El teu sistema fa alguna d'aquestes coses?

Són pràctiques prohibides pel reglament des del 2 de febrer de 2025. Des del 2 de desembre de 2026 se n'hi afegeixen dues més: generar amb IA contingut sexual no consentit i material d'abús sexual infantil.

La teva IA es fa servir en algun d'aquests àmbits (Annex III)?

Si la teva IA influeix en decisions que afecten drets de persones, probablement és d'alt risc.

La teva IA és component de seguretat d'un producte regulat (maquinària, dispositius mèdics, joguines)?

És la branca d'alt risc de l'Annex I: les seves obligacions arriben el 2 d'agost de 2028, segons el Reglament (UE) 2026/1744.

El teu sistema interactua amb persones o genera contingut?

Chatbots i contingut generat per IA tenen obligacions de transparència (risc limitat).

Has adoptat mesures d'alfabetització en IA per al teu equip (Art. 4)?

Obligatori des del 2 de febrer de 2025 per a qui usa o supervisa sistemes d'IA. Després del Reglament (UE) 2026/1744 no exigeix un nivell concret ni documentar-ho, però sí adoptar mesures, com ara formació adaptada al rol.

Tens inventariats i documentats els teus sistemes d'IA (propis i de tercers)?

L'inventari és el punt de partida de qualsevol pla de compliment.

La teva organització és una pime o una startup?

El reglament preveu multes proporcionades per a pimes i startups (Art. 99.6).

Els quatre nivells de risc de l'EU AI Act (i la branca GPAI)

El Reglament Europeu d'IA regula per nivell de risc: com més gran és l'impacte potencial sobre les persones, més grans són les obligacions.

Prohibit

Risc inacceptable

Pràctiques vetades pel reglament: no es poden documentar ni autoritzar, es retiren.

Manipulació subliminal, scoring social, vigilància biomètrica massiva.

Cessar la pràctica o redissenyar el sistema per sortir del supòsit prohibit.

Termini clau
Prohibides des del 2 de febrer de 2025; dues pràctiques més, des del 2 de desembre de 2026
Sanció màxima
Fins a 35M€ o el 7% de la facturació mundial
Alt risc

Alt risc (Annex III i Annex I)

Sistemes que afecten la seguretat o els drets fonamentals de les persones.

IA en RRHH (filtratge de CVs, avaluació), scoring de crèdit i assegurances, educació, salut (diagnòstic, triatge), justícia i fronteres, infraestructures crítiques.

Gestió de riscos, qualitat de dades, documentació tècnica (Annex IV), traçabilitat, supervisió humana i robustesa. Registre a la base de dades de la UE per a proveïdors.

Termini clau
Annex III: 2 de desembre de 2027 · Annex I (productes regulats): 2 d'agost de 2028
Sanció màxima
Fins a 15M€ o el 3% de la facturació mundial
Transparència

Risc limitat

Sistemes que interactuen amb persones o generen contingut: la clau és que l'usuari ho sàpiga.

Chatbots, assistents virtuals, contingut generat per IA, deepfakes.

Avisar de la interacció amb IA, identificar el contingut generat (inclosos deepfakes) i oferir un mecanisme d'intervenció humana.

Termini clau
En vigor des del 2 d'agost de 2026 (Art. 50)
Sanció màxima
Règim general: fins a 15M€ o el 3%
Sense obligacions específiques

Risc mínim

La major part de la IA en ús: sense obligacions específiques per nivell de risc.

Filtres de correu brossa, recomanadors, optimització interna de processos.

Cap d'específica del nivell. L'alfabetització en IA (Art. 4) aplica de manera transversal.

Termini clau
Art. 4 en vigor des del 2 de febrer de 2025
Sanció màxima
Sense sancions específiques del nivell
Branca a part

Models GPAI

Models de propòsit general (com GPT, Claude o Gemini): obligacions pròpies del proveïdor, en paral·lel als nivells de risc.

Models entrenats a gran escala que serveixen per a moltes tasques diferents. Qui els integra via API és deployer, no proveïdor GPAI.

Documentació tècnica (model cards), transparència i compliment dels drets d'autor.

Termini clau
Obligacions des del 2 d'agost de 2025 · Multes aplicables des del 2 d'agost de 2026
Sanció màxima
Fins a 15M€ o el 3% de la facturació mundial

Obligacions i terminis per nivell de risc

Resum del Reglament UE 2024/1689, amb les dates del Reglament (UE) 2026/1744, per nivell: què exigeix, des de quan i amb quina sanció màxima.

NivellObligacions clauAplicable des deSanció màxima
Pràctiques prohibides Cessar la pràctica o redissenyar el sistema; no admet documentació ni excepció comercial. 2 de febrer de 2025 (dues pràctiques més: 2 de desembre de 2026) 35M€ o el 7%
Alt risc (Annex III) Gestió de riscos, qualitat de dades, documentació tècnica (Annex IV), traçabilitat, supervisió humana, robustesa; registre a la base de dades de la UE per a proveïdors. 2 de desembre de 2027 15M€ o el 3%
Alt risc (Annex I) Els mateixos requisits, per a IA integrada com a component de seguretat en productes regulats (maquinària, dispositius mèdics, joguines). 2 d'agost de 2028 15M€ o el 3%
Risc limitat Avisar de la interacció amb IA, identificar el contingut generat i els deepfakes, mecanisme d'intervenció humana. 2 d'agost de 2026 (Art. 50) Règim general: 15M€ o el 3%
Risc mínim Sense obligacions específiques; alfabetització en IA (Art. 4) transversal. Art. 4: 2 de febrer de 2025 Sense sanció específica
Models GPAI Documentació tècnica, transparència i compliment de copyright per a proveïdors del model. 2 d'agost de 2025 (multes: 2 d'agost de 2026) 15M€ o el 3%

Dates clau del Reglament Europeu d'IA

Aplicació esglaonada des de la seva entrada en vigor l'1 d'agost de 2024, amb les dates del Reglament (UE) 2026/1744.

  1. En vigor 2 feb 2025

    Pràctiques prohibides i alfabetització en IA

    Queden prohibides les pràctiques d'IA inacceptables i cal adoptar mesures d'alfabetització en IA del personal (Art. 4).

  2. En vigor 2 agost 2025

    Obligacions GPAI i governança

    Obligacions per als models d'IA de propòsit general, marc de governança i règim general de sancions.

  3. En vigor 2 agost 2026

    Aplicació general i multes GPAI

    S'aplica el règim general del reglament, incloses les obligacions de transparència de l'Art. 50, i les multes als proveïdors GPAI passen a ser aplicables.

  4. Proper termini 2 des 2026

    Noves pràctiques prohibides

    Es prohibeix generar amb IA contingut sexual no consentit i material d'abús sexual infantil, i acaba la transició per marcar el contingut generat per sistemes ja comercialitzats.

  5. Pendent 2 agost 2027

    Models GPAI anteriors

    Termini per als models GPAI comercialitzats abans del 2 d'agost de 2025.

  6. Pendent 2 des 2027

    Alt risc (Annex III)

    Requisits complets per als sistemes d'alt risc de l'Annex III, ajornats pel Reglament (UE) 2026/1744.

  7. Pendent 2 agost 2028

    Alt risc integrat (Annex I)

    Obligacions per a la IA d'alt risc integrada en productes regulats (maquinària, dispositius mèdics, joguines).

Preguntes freqüents

Preguntes freqüents sobre l'autodiagnòstic

Com funciona el test i què diu el reglament de cada nivell.

Què mesura l'autodiagnòstic EU AI Act?

Classifica el teu sistema d'IA en els nivells de risc del Reglament Europeu d'IA (Reglament UE 2024/1689) a partir de 10 preguntes: pràctiques prohibides, alt risc, risc limitat o risc mínim, més la branca GPAI. El resultat inclou les obligacions i terminis del teu nivell. És orientatiu: la classificació formal exigeix un inventari i una anàlisi sistema a sistema.

Quins són els nivells de risc del Reglament Europeu d'IA?

Quatre: inacceptable (prohibit: manipulació subliminal, scoring social, vigilància biomètrica massiva), alt (regulat estrictament: RRHH, crèdit, justícia, salut, educació, infraestructures crítiques), limitat (obligacions de transparència: chatbots, deepfakes) i mínim (sense obligacions específiques). Els models de propòsit general (GPAI) tenen a més obligacions pròpies.

Què va canviar el 2 d'agost de 2026 i què es va ajornar?

Des del 2 d'agost de 2026 s'aplica el règim general del reglament: les obligacions de transparència de l'Art. 50 (avisar que es parla amb una IA, identificar el contingut generat) i les multes als proveïdors de models GPAI. Els requisits d'alt risc previstos per a aquella data es van ajornar amb el Reglament (UE) 2026/1744: al 2 de desembre de 2027 per a l'Annex III i al 2 d'agost de 2028 per a la IA integrada en productes regulats (Annex I). El proper termini és el 2 de desembre de 2026, amb dues pràctiques prohibides més.

De quant són les multes de l'EU AI Act?

Fins a 35M€ o el 7% de la facturació anual mundial (la xifra més alta) per pràctiques prohibides. Per a la resta d'infraccions, incloses les obligacions d'alt risc i les de proveïdors GPAI: fins a 15M€ o el 3%. Per facilitar informació incorrecta a les autoritats: fins a 7,5M€ o l'1%. Per a pimes i startups s'aplica el menor dels dos imports (Art. 99.6).

Només faig servir IA de tercers: m'afecta el reglament?

Sí. Encara que només facis servir IA de tercers (un chatbot, ChatGPT, una eina de RRHH), ets deployer i tens obligacions pròpies: mesures d'alfabetització en IA per al teu equip (Art. 4, obligatòries des del 2 de febrer de 2025), no usar pràctiques prohibides i, si el sistema és d'alt risc, supervisió humana, transparència i avaluació d'impacte. Aquestes obligacions no es poden delegar en el proveïdor.

Què és un model GPAI i quines obligacions té?

Un model d'IA de propòsit general (GPAI) és un model entrenat a gran escala que serveix per a moltes tasques diferents, com GPT, Claude o Gemini. Els seus proveïdors tenen obligacions des del 2 d'agost de 2025 (documentació tècnica, transparència, compliment de copyright) i les multes associades són aplicables des del 2 d'agost de 2026. Si n'integres un via API, ets deployer, amb obligacions pròpies però diferents.

El resultat del test és assessorament jurídic?

No. L'autodiagnòstic és orientatiu i no constitueix assessorament jurídic ni substitueix l'anàlisi del teu cas per professionals qualificats. Per a una classificació formal necessites un inventari de sistemes, la classificació per risc segons el reglament i un gap analysis documentat: aquesta és la feina d'un diagnòstic de compliment.

Següent pas

Arriba al 2 de desembre de 2027 amb l'expedient a punt

El resultat del test és el punt de partida. Convertir-lo en compliment real exigeix inventari, classificació i documentació: el nostre servei de compliment de l'EU AI Act ho fa amb tu.

  • Sense compromís
  • Resposta en 24h
  • Proposta personalitzada